正在拉斯维加斯举办的黑帽安全峰会上婷婷网,来自Google Project Zero团队的安全巨匠Natalie Silvanovich展示了存在于Apple iOS iMessage客户端中的无交互时弊,只需要一条短信就可通过这些时弊来戒指用户的开发。现在苹果如故发布了这些BUG的部分安全补丁,然则并莫得富足进行建立。
这些时弊不错造成多样BUG,用于履作坏心代码以及走访用户的数据。是以最恶运的情况即是有黑客期骗这些造作来伤害用户。Silanovich与Project Zero成员SamueLGroß互助发现这些时弊,通过逆向工程之后在iMessage中发现了多个可期骗的时弊。
出现这些时弊的原因是因为iMessage提供了一系列通讯选项和功能,举例Animojis和Apple Pay等等,这势必带来了更多的BUG和时弊。这个无交互时弊允许黑客从用户的信息中索求信息。这个时弊还允许袭击者向缱绻发送特制的文本试验,掉包SMS短信大要图片中的试验。
天然iOS一样具有谢却袭击的保护步调,但这个时弊期骗了系统的底层逻辑,因此iOS的看护步调将其评释为正当。由于这些时弊全程不需要受害者参与,因此极端受到暗网和黑客组织的深嗜。 Silanovich发现,这些时弊在暗网上价值可能达到数千万好意思元。
Silanovich示意:“在像iMessage这么的环节中会有好多非凡的袭击。个别造作特地容易修补婷婷网,但你永远无法找到软件中的通盘造作,你使用的每个库皆将成为一个袭击面。因此,遐想问题相对难以建立。”