APP下载

苹果新漏洞或让黑客删除数据,窃取iPhone、MacBook上照片

消息来源:baojiabao.com 作者: 发布时间:2024-11-15

报价宝综合消息苹果新漏洞或让黑客删除数据,窃取iPhone、MacBook上照片

  天奇网2月23日消息,一组安全专家声称,他们发现一种"新类型"的漏洞,攻击者可以绕过科技巨头苹果公司在iOS和macOS上的安全措施,访问用户的敏感数据。

  这些漏洞的通用漏洞评分系统(CVSS)评级在5.1到7.1之间,严重程度从中等到严重。恶意软件和漏洞可以利用这些漏洞访问个人数据,如用户的消息、位置信息、通话记录和图像。

  Trellix的发现与谷歌和公民实验室之前的工作一致,后者在2021年发现了一个名为强制进入的新的零日漏洞,以色列间谍软件制造商NSO集团利用该漏洞在其政府客户的指示下远程秘密入侵iphone。

  为了防止使用攻击,苹果随后改进其设备安全防御,包括新的代码签名缓解,以加密方式确认设备的软件是可信的,没有被更改。然而,Trellix声称,苹果的缓解措施不足以阻止类似的攻击。

  在一篇博客文章中,Trellix写道,最新的问题影响了npredicate,一个让程序员过滤代码的程序。在强制输入错误之后,苹果使用npredicatevisitor协议加强了对npredicate的限制。尽管如此,Trellix声称几乎所有的npredicatevisitor实现都可以避免。

  然而,据报道苹果公司已经在iOS 16.3和macOS 13.2中解决了这些问题,用户应该更新他们的iphone和macbook以保持安全。

  安全专家报告称,他们在这类新漏洞中发现的第一个漏洞是coreduetd,一款收集用户在设备上行为信息的软件。

  如果攻击者在具有必要权限(如Messages或Safari)的进程中执行代码,则可以发送恶意的nspreate并使用此进程的特权执行代码。研究人员说,由于在macOS上以根用户身份运行的进程,攻击者可以访问用户的日历、地址簿和图像。

2023-02-24 15:06:04

相关文章