谷歌公布iOS漏洞怎么回事?谷歌公布iOS漏洞什么原因?7月30日消息稱谷歌公布iOS漏洞的具體原因,谷歌旗下的安全團(tuán)隊(duì)Project Zero今天公布了一組蘋果iOS系統(tǒng)的漏洞,其中有些漏洞可以直接對(duì)iPhone進(jìn)行有效的攻擊,比如讓你的手機(jī)變磚。下面聚名網(wǎng)小編就為大家介紹一下谷歌公布iOS漏洞怎么回事和谷歌公布iOS漏洞什么原因。
谷歌公布iOS漏洞怎么回事?谷歌公布iOS漏洞什么原因?(推薦閱讀:12小時(shí)種3億棵樹怎么回事?12小時(shí)種3億棵樹什么梗?)
據(jù)悉,本次Project Zero公布的iOS安全漏洞包含了六個(gè),黑客可以通過(guò)iMessage客戶端發(fā)動(dòng)攻擊,不過(guò)用戶也不用擔(dān)心,因?yàn)樘O果在最新發(fā)布的iOS 12.4正式版中,已經(jīng)修復(fù)了這些問(wèn)題。
為了不讓安全漏洞被黑客利用,Project Zero沒(méi)有公布其中一個(gè)“無(wú)交互”漏洞的細(xì)節(jié),這是因?yàn)閕OS 12.4正式版中,蘋果還沒(méi)有完全解決問(wèn)題。
據(jù)悉,Project Zero將在下周于拉斯維加斯舉行的“黑帽”(Black Hat)安全會(huì)議上,進(jìn)行遠(yuǎn)程和無(wú)交互iPhone漏洞的演示。根據(jù)漏洞交易平臺(tái)Zerodium的價(jià)格表顯示,類似于谷歌此次公布的這些漏洞,每條的價(jià)格可能超過(guò)100萬(wàn)美元,但谷歌公布的漏洞含金量更高,其實(shí)際市場(chǎng)價(jià)格要超過(guò)1000萬(wàn)美元。
對(duì)于本次公布的漏洞,Project Zero研究人員稱,這6個(gè)安全漏洞中的4個(gè)可以導(dǎo)致在遠(yuǎn)程iOS設(shè)備上執(zhí)行惡意代碼,而無(wú)需用戶交互。攻擊者需要做的只是向受害者的手機(jī)發(fā)送一條“錯(cuò)誤格式”的消息,一旦用戶打開并查看接收到的項(xiàng)目,惡意代碼就會(huì)被執(zhí)行。
Project Zero特別指出,第5個(gè)和第6個(gè)漏洞允許攻擊者從設(shè)備內(nèi)存中泄漏數(shù)據(jù),并從遠(yuǎn)程設(shè)備讀取文件,同樣無(wú)需用戶干預(yù)。
谷歌Project Zero安全團(tuán)隊(duì)成立于2014年7月,專為第三方軟件尋找漏洞。他們并不會(huì)利用這些漏洞,只會(huì)對(duì)第三方軟件開發(fā)商發(fā)出警告,以避免被惡意利用。
以上的就是今天聚名網(wǎng)小編為大家介紹的谷歌公布iOS漏洞事件,如需要更多的資訊,詳情請(qǐng)關(guān)注聚名網(wǎng)互聯(lián)網(wǎng)資訊。