首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

iPhone也不安全 谷歌团队公布漏洞详情

此前,谷歌Project Zero安全团队因公布PC处理器熔断和幽灵漏洞名声大噪,而近日,该团队又发现了iPhone存在的14个安全漏洞,且这些漏洞已存在两年左右。根据相关条例,Project Zero团队此时公布漏洞并无任何问题。

Project Zero称,用户只要访问一个网站,就有可能让黑客获得信息、照片、联系人和位置信息。今年2月,苹果在一次软件更新中修复了这些漏洞,但谷歌表示肯定还有其他一些问题有待解决。

谷歌Project Zero是一个研究和发布其在公共软件中发现的安全和隐私漏洞的组织。该组织周四晚间表示,iPhone的这些安全漏洞已经存在了两年。这些漏洞让攻击者可以访问iPhone用户的照片、位置信息、私人信息等等。

在谷歌通知苹果之后,苹果于今年2月发布了iOS 12.1.4,这也是谷歌现在公开谈论这些漏洞的原因。谷歌表示,此次攻击没有针对特定的iPhone用户,只要用户访问一个受感染的网站就可能会被攻击。而此次攻击“可能每周影响数千名访问者”。据Project Zero威胁分析小组(TAG)的说法,黑客利用14种不同的漏洞从iPhone上获取私人信息。

其中一个漏洞允许攻击者访问私有消息。TAG指出,攻击者可以在受害者的手机上获得“未加密的、使用WhatsApp、Telegram和iMessage等流行的端到端加密应用程序发送和接收的信息的纯文本”的数据库文件。TAG表示,攻击还可能让黑客获得联系人、Gmail消息、照片和实时位置信息,并指出攻击者还可以安装应用程序。

这些漏洞现在已经被修复,但谷歌表示,“就我们所看到的活动而言,几乎可以肯定还有其他一些问题有待解决。”

(7257646)

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20190831A05Q8I00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券