新经网logo.png新经网

新经网
新经网是百姓城市生活中不可缺少的信息港。
新经网

iMessage成为继垃圾广告之后远程恶意代码入侵的窗口

导读 我们购买苹果产品后,可能并不都知道苹果产品中的一些功能是如何使用的。如果我们此时不知道如何使用这些功能,产品的价值就会大大降低。因

我们购买苹果产品后,可能并不都知道苹果产品中的一些功能是如何使用的。如果我们此时不知道如何使用这些功能,产品的价值就会大大降低。因此,我们必须了解这些功能的使用。今天,边肖将告诉大家一些具体情况,iMessage已经成为继垃圾邮件之后,远程恶意代码入侵的窗口。让大家知道,iMessage已经成为继垃圾广告之后,远程恶意代码入侵的窗口。相信很多使用iPhone的朋友一定都有过这样的经历:经常会收到一些垃圾短信,内容几乎都是关于“澳门赌场”的。这些广告的发送号码都不一样,都是iMessage发送的,手动屏蔽电话号码可能没用。

除了令人头疼的iMessage广告,它现在已经成为远程攻击的窗口。很多人对手机的隐患有一个简单的认识。我们总觉得只要不点击可疑链接,不下载钓鱼软件,提高警惕就没事。但是生活总是难以防范的,即使你用的是iPhone:现在犯罪分子可以通过向你的iMessage发送消息来黑进你的手机。

没有交互漏洞。

上周三在拉斯维加斯举行的黑帽安全大会上,谷歌零项目的项目研究人员展示了一系列“无交互漏洞”。利用iMessage中的一系列“无交互漏洞”,犯罪分子可以远程执行恶意代码,并通过它们读取用户数据。其中一个漏洞特别特别。当攻击者向目标用户发送特殊消息时,iMessage服务器会发回特定数据,如用户的短消息或图片。这种攻击太强了,即使用户不打开iMessage也能实现。虽然iOS有防止类似攻击的保护措施,但由于该漏洞利用了系统的底层逻辑,可以忽悠iOS的层层保护。

最佳解决方案:升级。

一个不用用户操作就能泄露信息的漏洞,无疑是无价的。iOS上的“无交互漏洞”一经发布,就在黑市上备受关注。据媒体报道,类似谷歌这次公布的这些漏洞,每个漏洞的价格可能超过100万美元,这些漏洞的总价值甚至可能高达1000万美元。

开发者指出,这样的漏洞几乎无处不在。在过去的一年里,他在WhatsApp、FaceTime和webRTC上发现了类似的问题。

如何才能保护自己免受“无交互攻击”?答案是尽快更新移动操作系统和应用程序。苹果已经修复了娜塔莉在最近发布的iOS12.4和MacOS10.14.6中提出的六个iMessage漏洞。一旦针对“无交互漏洞”的攻击发生,恶意消息和呼叫就会疯狂泛滥,用户将没有还手之力。

不过话说回来,如果iMessage功能被直接禁用,这些攻击能对我造成什么影响呢?笑话就是笑话,安全最重要。

相关推荐



最新文章