苹果安全漏洞曝光:可能有5亿部iPhone易受攻击
2020-04-23 23:53:51AI云资讯1521
苹果公司正计划修复一个漏洞,此前一家安全公司表示,这个漏洞可能已令超过5亿部iPhone易受黑客攻击,而且iPad上也存在这个漏洞。

旧金山移动安全取证公司ZecOps CEO祖克·阿夫拉哈姆(Zuk Avraham)在2019年底对一名客户受到的复杂网络攻击进行调查时发现了这个漏洞,他称其发现有证据表明,至少有6次网络安全入侵活动利用了这个漏洞。
苹果公司发言人承认,iPhone和iPad上的电子邮件软件(即Mail应用)存在漏洞,并表示该公司已经开发了一个修复程序,将在即将发布的软件更新中推出。但该公司拒绝对阿夫拉哈姆周三发表的研究置评,这项研究表明该漏洞可被远程触发,而且已被黑客用来攻击一些知名用户。阿夫拉哈姆称,他发现有证据表明,早在2018年1月就有一个恶意程序利用了这个iOS移动操作系统漏洞,但无法确定黑客的具体身份。
阿夫拉哈姆表示,在上述案例中,黑客通过Mail应用向受害者发出一份空白电邮,导致后者的系统崩溃并重置,而系统崩溃令黑客得以窃取照片和联系人信息等其他数据。
ZecOps声称,即使是基于最新版本iOS系统运行的iPhone,黑客也能利用这个漏洞远程窃取其数据。该漏洞可令黑客获取Mail应用有权访问的任何信息,包括私密消息。
做过以色列国防军(Israeli Defense Force)安全研究员的阿夫拉哈姆表示,他怀疑上述黑客技术只是一系列恶意程序的一部分,其余的都还没被发现,而这些程序可能已让黑客获得完全的远程访问权限。苹果公司拒绝就此置评。
阿夫拉哈姆主要是基于“崩溃报告”中的数据而得出结论的,程序在未能成功执行任务时就会生成这种报告。然后,他重新创造了一种可以导致受控崩溃的技术。
两名独立安全研究人员对ZecOps的发现进行了审查,认定证据可信,但表示由于时间有限的缘故,他们尚未完全再现ZecOps的发现。
苹果安全专家、前美国国家安全局(NSA)研究员帕特里克·沃德尔(Patrick Wardle)表示,这个发现“证实了一直以来被严格保守的一个秘密:资源充足的黑客可以悄无声息地远程感染打好了所有补丁的iOS设备”。
由于苹果公司直到最近才意识到这个软件漏洞,因此在此之前,该漏洞对提供黑客服务的政府和承包商来说可能是很有价值的。如果一个黑客程序能对一部最新款iPhone发动攻击,且不会触发警报,则其价格可能会达到100万美元以上。
虽然网络安全行业在很大程度上认为苹果公司拥有很高的数字安全标准,但由于iPhone的全球人气如此之高,因此任何成功的黑客技术都可能影响到数以百万计算的iPhone用户。苹果公司表示,2019年中活跃使用的iPhone约为9亿部。
加拿大学术安全研究组织“公民实验室”(Citizen Lab)的安全研究员比尔·马尔扎克(Bill Marczak)表示,ZecOps发现的这个漏洞很“吓人”。他说道:“黑客攻击很多时候是可以预防的,这个事实可以让人感到安慰。(但)有了这个漏洞,不管你是不是拥有网络安全博士学位,都会让你吃不下饭。”
相关文章
- 苹果的下一代MacBook和iPhone芯片或将采用英特尔的18A-P和14A工艺技术制造
- 苹果将加密RCS聊天功能引入iPhone
- 苹果公司已达成协议,将再次使用英特尔制造的芯片
- 苹果带摄像头的AirPods已进入早期量产测试阶段
- 未能交付AI版Siri,苹果同意向iPhone用户支付2.5亿美元
- 苹果公布2026财年第二季度财报,iPhone营收跃升至570亿美元
- Siri悄然接入Gemini大模型,苹果反成谷歌云2026 Next大会主角
- 苹果继任CEO约翰·特努斯将实现智能家居平台真正落地
- 苹果的继任CEO约翰·特努斯面临的第一个大难题是人工智能
- 库克发布致各界的公开信,感谢苹果粉丝们在他15年任期内的支持
- 苹果首席执行官蒂姆·库克将卸任,约翰·特纳斯接任
- 玄景M6白色AI眼镜消博会首曝,模块化设计抢跑苹果
- 亚马逊以115亿美元收购全球星公司,苹果却成为这场交易的赢家
- 为了抑制因DRAM短缺导致的价格上涨,苹果将对iPhone 18 Pro实施价格冻结
- Meta奏响“百镜大战”热潮序曲,Snap/苹果/微美全息融合AR与AI强势入场
- 苹果无显示屏智能眼镜预计在2027年初首次亮相,或将推出四种不同设计
人工智能企业
更多>>人工智能硬件
更多>>人工智能产业
更多>>人工智能技术
更多>>- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源
- 百度千帆深度研究Agent登顶权威评测榜单DeepResearch Bench









