苹果新漏洞或让黑客删除数据,窃取iPhone、MacBook上照片
消息来源:baojiabao.com 作者: 发布时间:2024-11-15
天奇网2月23日消息,一组安全专家声称,他们发现一种"新类型"的漏洞,攻击者可以绕过科技巨头苹果公司在iOS和macOS上的安全措施,访问用户的敏感数据。
这些漏洞的通用漏洞评分系统(CVSS)评级在5.1到7.1之间,严重程度从中等到严重。恶意软件和漏洞可以利用这些漏洞访问个人数据,如用户的消息、位置信息、通话记录和图像。
Trellix的发现与谷歌和公民实验室之前的工作一致,后者在2021年发现了一个名为强制进入的新的零日漏洞,以色列间谍软件制造商NSO集团利用该漏洞在其政府客户的指示下远程秘密入侵iphone。
为了防止使用攻击,苹果随后改进其设备安全防御,包括新的代码签名缓解,以加密方式确认设备的软件是可信的,没有被更改。然而,Trellix声称,苹果的缓解措施不足以阻止类似的攻击。
在一篇博客文章中,Trellix写道,最新的问题影响了npredicate,一个让程序员过滤代码的程序。在强制输入错误之后,苹果使用npredicatevisitor协议加强了对npredicate的限制。尽管如此,Trellix声称几乎所有的npredicatevisitor实现都可以避免。
然而,据报道苹果公司已经在iOS 16.3和macOS 13.2中解决了这些问题,用户应该更新他们的iphone和macbook以保持安全。
安全专家报告称,他们在这类新漏洞中发现的第一个漏洞是coreduetd,一款收集用户在设备上行为信息的软件。
如果攻击者在具有必要权限(如Messages或Safari)的进程中执行代码,则可以发送恶意的nspreate并使用此进程的特权执行代码。研究人员说,由于在macOS上以根用户身份运行的进程,攻击者可以访问用户的日历、地址簿和图像。
2023-02-24 15:06:04相关文章
- 淘宝天猫仅退款属于诈骗吗?淘宝天猫开始部分取消仅退款
2024-10-01 13:01:28
- 哈啰app借钱|哈啰借钱app下载安装免费小小上当和电话骚扰
2024-10-01 11:22:38
- 白嫖党|山西大同大学学生网购申请“仅退款”被拒骂客服一小时
2024-09-27 09:10:44
- 北大数学教授袁新意《姜萍事件的疑点分析》点评姜萍板书 阿里巴巴竞赛受质疑
2024-06-28 10:07:40
- 天猫新规可以无条件申请“仅退款”了?淘宝天猫又离狗多多零元购近了一步
2024-06-28 09:27:13
- 美国法院裁定阿里须为Squishmallows玩具侵权案答辩
2023-12-28 19:59:34
- 小米汽车传员工3700人 雷军称小米汽车不可能卖9万9
2023-12-28 19:41:57
- 国家新闻出版署:认真研究《网络游戏管理办法(草桉徵求意见稿)》关切 实行前进一步完善
2023-12-28 19:14:56
- 印度以打击金融犯罪为由逮捕了两名 vivo 高管
2023-12-26 16:49:01
- 在国外微信收不到国内信息?微信和WeChat将被拆分
2023-12-15 10:40:15
- 苹果iPhone15 系列手机发布最新消息 预计上市发布时间9月
2023-08-06 23:21:02
- 华为将发布鸿蒙HarmonyOS4操作系统 功能五大升级支持设备清单
2023-08-06 23:17:37
- 整治自媒体网红账号 400万粉丝网红发布擦边视频被无限期封禁
2023-07-12 09:56:09
- 网传微信文件传输助手是真人是真的吗?微信官方回应
2023-06-27 15:53:32
- 电信移动送手机成了“信用购”?你上了运营商的贷款套路了吗?
2023-06-12 17:18:55
- 中国电信广东地区崩了无信号 客服回应已在核实处理
2023-06-08 15:39:04
- 消息称小米新能源汽车价格表正讨论定价区间:双版本不同配置,高配或超 35 万元
2023-03-06 12:56:03
- 华为因制裁被传或分拆剥离手机业务? 内部人士回应:可能性不大.
2023-03-05 23:26:41
- OPPO正式发布安第斯智能云,让终端更智能
2023-02-24 16:02:27
- 华为与OPPO签订全球专利交叉许可协议 包括5G蜂窝通信专利
2023-02-24 16:02:26