本周披露的新安全细节可能会让全球数百万iPhone用户感到担忧。安全专家在iphone上发现了重大的零日漏洞,这些漏洞允许不法分子获得对设备的高级访问权限,进行攻击并窃取数据等。
这些细节的最大问题是,研究人员还没有能够破解漏洞的来源,他们认为这可能与iPhone的一些硬件组件有关。报道援引卡巴斯基研究员鲍里斯·拉林(Boris Larin)的话说,他在一封电子邮件中分享了这些担忧,但没有具体说明他们是如何发现iphone的零日漏洞的。
拉林和他的团队在过去的12个月里一直在调查这个问题,这表明问题的严重性和复杂性,即使过了这么长时间,他们也无法确定根本原因。但他的团队分享的一些细节表明,至少在过去四年里,这个漏洞已经成为一股力量,影响着iPhone用户。那么,攻击者是如何知道这个问题的,他们又是如何瞄准受害者的呢?报告称,感染是通过iMessage文本完成的,无需接收者点击或阅读即可侵入设备。
这个类似间谍软件的问题是能够获取麦克风录音、照片、设备位置等数据,并将它们转移到受控制的服务器上。我们仍然不知道这个工具对iPhone用户造成了多大的混乱,但值得庆幸的是,苹果最终被告知这个问题,他们似乎已经通过多个补丁修复了这些问题。问题主要集中在苹果设备上,包括mac电脑、ipad、苹果手表甚至ipod。
拉林称这是有史以来最复杂的漏洞之一,要想欺骗苹果公司并持续多年攻击用户,这种程度的攻击iphone需要大量的专业知识和技术诀窍。