果粉控12月29日消息,今年6月份卡巴斯基发布报告称,发现了一个非常复杂、高端的iMessage漏洞,将其命名为“Operation Triangulation”。
它可以向iPhone植入恶意程序,收集麦克风录音、照片、地理位置等数据。
卡巴斯基安全研究员在今天召开的混沌通信大会上,首次披露了有关“Operation Triangulation”的详细信息。
据介绍,2019年至2022年12月期间一直处于活动状态,是苹果“遇到的最复杂攻击链”漏洞。
黑客在这四年多的时间里,给数千部iPhone留下了一个非常隐蔽的后门,通过这个硬件级别的后门,能直接获得iPhone最高级别的Root权限。
而要成功利用这个后门,必须要对苹果产品最底层的机制有非常全面细致的了解。
发现这个漏洞的卡巴斯基研究人员表示“无法想象这个漏洞是如何被意外发现的”,他认为除了苹果和ARM之外,几乎不可能有人能获知这个漏洞。
通过这个漏洞,攻击者能将麦克风录音、照片、地理位置和其他敏感数据传输到攻击者控制的服务器。
虽然重启手机就能关闭漏洞,但攻击者仅需发送一段恶意iMessage文本(苹果网络短信)就能重新开启,无需用户进行点击等操作。
OpenAI科学家Andrej Karpathy表示:这无疑是我们迄今为止所见过的攻击链中最为复杂的一个。
困扰 iPhone / Mac 用户多年:苹果 iMessage 更新滞后,无法正常显示 AVIF 图片
苹果可能因隐私控制工具面临法国反垄断机构罚款
便捷与隐私的博弈:苹果 iOS 18.4 Safari 浏览器新标签地址栏显示近期搜索
FrigidStealer 恶意软件威胁苹果 Mac 用户,伪装成浏览器更新窃取隐私数据
iPhone 陷隐私危机:间谍软件 Pegasus 肆虐,苹果检测率约五成
回复“Y”就中招:苹果iPhone用户需警惕新型短信钓鱼风险
回复“Y”就中招:苹果 iPhone 用户需警惕新型短信钓鱼风险
警惕短信钓鱼,iPhone 用户切勿随意回复“Y”
Siri 偷听隐私实锤了吗 苹果想用6个亿和用户和解
「Siri偷听隐私」实锤?苹果想用6个亿和用户「和解」
湘ICP备19005331号-4copyright?2018-2025
guofenkong.com 版权所有
果粉控是专业苹果设备信息查询平台
提供最新的IOS系统固件下载
相关APP应用及游戏下载,绿色无毒,下载速度快。
联系邮箱:guofenkong@163.com