当前位置:主页 > 业界 >

安全公司ZecOps已发布有关影响iPhone和iPad的安全漏

时间:2020-08-02 11:54:47

  安全公司ZecOps已发布有关影响iPhone和iPad的安全漏洞的研究。苹果尚未修补这些严重缺陷,据说这些缺陷已被积极地用于瞄准新闻记者,《财富》 500强公司员工和VIP这类知名用户。

  

 

  尤其令人担忧的是,可以通过发送一条看起来空白的消息来利用这些缺陷。该消息在iOS Mail中打开,可用于运行代码和监视活动,而无需受害者与之进行任何交互。有建议说一个民族国家可以参与其中。

  ZecOps在有关其发现的博客文章中说:

  在对iOS数字取证和事件响应(DFIR)进行例行调查之后,ZecOps发现了可疑事件,这些事件最早可追溯到2018年1月,影响了iOS上的默认Mail应用程序。 iPad。ZecOps在很长一段时间内,在企业用户,VIP和MSSP上狂野地检测到了多个触发此漏洞的触发器。

  攻击的范围包括向受害者的邮箱发送特制电子邮件,使其能够在iOS 12上的iOS MobileMail应用程序或在iOS 13上发送的邮件中触发该漏洞。基于ZecOps Research和Threat Intelligence, 我们充满信心地推测这些漏洞-尤其是远程堆溢出- 由高级威胁运算符在针对性攻击中被广泛利用。

  ZecOps上个月向苹果通报了该漏洞,而iPhone制造商并未意识到零时差。受害者无需进行任何互动的事实意味着,作为目标的人极不可能知道发生了什么事。

  安全研究人员说:

  我们认为,这些攻击与至少一个民族威胁运营商或以概念验证(POC)等级从第三方研究人员购买漏洞并以原样使用或与次要状态相关的一个民族相关修改(因此4141..41字符串)。

  虽然ZecOps阻止将这些攻击归因于特定的威胁参与者,但我们知道至少有一个雇用黑客组织正在利用利用电子邮件地址作为主要标识符的漏洞来销售漏洞利用程序。

  到目前为止,ZecOps意识到许多目标:

  来自北美财富500强企业的个人

  日本某航空公司的高管

  来自德国的贵宾

  来自沙特阿拉伯和以色列的MSSP

  欧洲记者

  怀疑:一家瑞士企业的高管

  ZecOps解决了为什么它选择在补丁可用之前公开详细的漏洞的问题,ZecOps说:

  仅这些错误就不会对iOS用户造成伤害-因为攻击者随后需要附加的infoleak错误和内核错误,才能完全控制目标设备。

  在公开发布的Beta更新中,这两个bug均已被披露。攻击者已经意识到MobileMail / maild的千载难逢的机会,他们很可能会花时间直到有可用的补丁程序来攻击尽可能多的设备。

  通过非常有限的数据,我们可以看到至少有六个组织受到此漏洞的影响-对该漏洞的潜在滥用是巨大的。我们相信,必须使用公共触发器尽快为此类问题提供补丁。

  尽管苹果尚未为所有iPhone和iPad用户发布补丁,但据说iOS 13.4.5的beta版解决了该漏洞。

热点推荐
1 Moonpay推出面向AI代理的稳定币借记卡

消息,Moonpay推出面向AI代理与用户的稳定币借记卡Moonagents Card,该卡基于Mastercard网络运行,由...

2 Hyperliquid早期贡献者Loracle增持CL空单1363

消息,Hyperliquid早期贡献者Loracle最近增持CL空单1,363.64枚,约合1,010,862.41美元,持仓规模达到...

3 2026年4月加密风险投资降至6.59亿美元,创

消息,2026年4月,加密风险投资资金降至6.59亿美元,为2024年以来的最低月度总额,较3月的26亿...

4 Moonpay推出虚拟Mastercard稳定币卡,支持A

消息,Moonpay推出了Moonagents卡,这是一款虚拟的Mastercard产品,允许AI代理和用户直接使用稳定币...

5 Matrixport关联地址(子地址1):ETH多单由

消息,Matrixport关联地址的ETH多单已由亏转盈。该地址的盈亏情况为:从亏损781,764.97美元转为盈...

6 ZEC最大空头:CL空单增持12437.76枚

消息,ZEC最大空头CL空单近期增持12,437.76枚,约合1,227,262.32美元,持仓规模达到16,406,905.40美元...

7 分析师:比特币4月保持12%涨幅,标普50

消息,比特币在4月份结束时价格超过76,000美元,保持了近12%的月度涨幅。然而,标普500指数在...

8 受伊朗战争冲击,英国工厂成本上涨与交

消息,受伊朗战争冲击,英国工厂面临成本上涨与交付延误加剧。调查显示,受霍尔木兹海峡...

9 日本或进行了第二轮干预,日元下跌主趋

消息,分析师Justin Low评估日元汇率波动,指出日本可能进行了第二轮干预,日元下跌的主趋势...

10 法巴银行:中东冲突对日本消费品价格影

消息,法国巴黎银行经济学家表示,中东冲突对日本消费品价格的影响仍然有限。他们指出,...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。