IT前沿1月13日重磅消息 谷歌称 ,较早版本的iOS中也漏洞是能使攻击者远程侵入iPhone ,而无需跟从用户 通过一切交互。
谷歌Project Zero合作团队详细解释说 ,该安全漏洞在iOS 12.4中被看到 ,并于2019年年中在iOS 12.4.1中新的发展得到修复 ,该漏洞不过上是能使恶意比如行为者新的发展得到对iPhone上一切一切部分内容的访问权限。
黑客就是唯一是能的才能 从用户 的Apple ID来发起攻击 ,该攻击只需几分钟。后再 ,攻击者是能访问文件 ,密码 ,双重社会身份验证代码 ,短信 ,电子邮件和应用程序数据数据。
更糟糕同样 ,黑客可整体控制麦克风和相机监视iPhone从用户 。CVE-2019-8641中记录了用于攻击的漏洞 ,该漏洞使黑客是能绕过ASLR ,后再在沙箱外部启动远程代码执行 ,而无需从用户 执行一切后续操作。
谷歌研究深度分析人员在对该安全漏洞通过的其技术深度分析中详细解释说 ,才能 该漏洞已新的发展得到两个问题解决 ,但还是能通过一切缓解措施 ,以以免会出现比如的两个问题解决。
如今该漏洞使攻击者是能不过破坏iPhone ,但才能运行iOS 12.4的设备才受此造成影响 ,使得 ,是能你如今是能安装了iOS 13 ,则不需要目前处于如何安全目前处于如何。才能 ,才能 长期保持安全并以免受此漏洞或比如漏洞潜在攻击威胁的就是唯一强烈建议:尽快更新至最新版本 ,才能 新版本中也包含最新的发展安全补丁。