时间:2019-08-01 | 栏目:新闻 | 点击:次
7月31日消息,据外媒 GSMArena 报道,谷歌安全研究人员发现了 iMessage 的6个“无交互”安全漏洞,这些漏洞不仅会影响到手机,而且会使用户无法与手机交互。
据报道,这6个安全漏洞中的4个可以使第三方远程操作iOS 设备上的恶意代码,而无需用户交互。攻击者只需要向受害者的手机发送一条“错误格式”的信息,一旦用户打开消息,代码就会运行,对设备发动攻击。
另外2个漏洞是内存攻击,它们允许攻击者从设备内存中泄露数据,并从远程设备读取文件,同样无需用户干预。
据此前ZDNet 报道,谷歌研究人员发现苹果的漏洞价值可能超过500万美元,而在市场上该价值可能超过1000万美元。
截至目前,其中5个漏洞已通过 iOS 12.4 的更新进行了修补,还剩一个尚未解决。如果苹果用户还未更新到最新的 iOS 版本,在此建议大家及时更新。