摘要:據悉,這6個iOS系統漏洞屬於“無交互”安全漏洞,也就是說用戶即使沒有操作,也可能被攻擊。谷歌旗下的安卓操作系統向來被人詬病“不安全”,不過據外媒報道,谷歌旗下安全團隊Project Zero近日找到了iOS系統中的6個漏洞,並將其公之於衆,爲安卓挽回了幾分面子。

谷歌公佈iOS漏洞。谷歌旗下的安卓操作系統向來被人詬病“不安全”,不過據外媒報道,谷歌旗下安全團隊Project Zero近日找到了iOS系統中的6個漏洞,並將其公之於衆,爲安卓挽回了幾分面子。

谷歌公佈iOS漏洞:蘋果用戶什麼都不做也會被攻擊

據悉,這6個iOS系統漏洞屬於“無交互”安全漏洞,也就是說用戶即使沒有操作,也可能被攻擊。而通過這6個“無交互”安全漏洞,黑客可通過iMessage客戶端發動攻擊。

谷歌稱,這6個安全漏洞中的4個遠程執行惡意代碼,無需用戶交互。黑客只需發送一條“錯誤格式”的消息,用戶打開並查看相關短信,惡意代碼就會被執行。而第5個和第6個漏洞允許攻擊者從設備內存中泄漏數據,並從遠程設備讀取文件。

漏洞交易平臺Zerodium的價格表顯示,這類漏洞的價格可能超過100萬/條。

在7月22日發佈的iOS 12.4版,這6個安全漏洞已經得到了修復,但其中1個漏洞尚未能完全堵上。

相關文章