今年6月份,卡巴斯基发布的安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Triangulation”。如今卡巴斯基安全研究员首次披露了“Operation Triangulation”的详情。
卡巴斯基安全研究员表示,这个漏洞非常隐蔽,甚至很难想象这个漏洞是如何被发现的。因为从卡巴斯基的研究来看,除了苹果和ARM外,几乎不太可能被其他人获知。也正是如此隐蔽,导致从2019年至2022年12月,这个漏洞一直处在活动状态。
目前已知的是,黑客已经在数千部iPhone预留了后门,而且这个后门是硬件级别,可以直接获取iPhone的最高权限。而且想要运用后门,必须对苹果产品的底层机制有清晰了解。这也正是为什么,卡巴斯基安全研究员觉得这个漏洞不太可能被苹果和ARM之外的人获得。
发布于:北京
相关推荐
iPhone遭遇史上最复杂攻击 !一条iMessage短信就能入侵 窃走隐私
Windows、Linux 纷纷被爆漏洞,黑客可直取 root 权限
只花16美元,黑客就能截获你的短信?
插入雷蛇鼠标 2 分钟,即可获得 Windows 10 管理员权限?
降级系统应用会带来风险,安卓5月安全补丁堵住漏洞
金融APP越界?实测30款:有17款索取隐私权限
谷歌:去年年获取电话和短信权限的应用下降了98%
一身漏洞狂奔24年:人人都用的WiFi被曝重大漏洞,随时成为监控你的工具
最前线 | iPhone被曝用户位置漏洞,苹果回应将提供开关功能
没有银行卡ATM却疯狂吐钞、共享汽车“免费”解锁……别不信
网址: iPhone一漏洞存在四年 通过短信就能获得最高权限 http://m.xishuta.com/newsview103589.html