grassyour

2020-04-24

iPhone用户小心 你可能已被黑客偷窥8年

近日,位于旧金山网络安全公司 ZecOps宣布发现了两个影响 iOS 设备邮件的零日安全漏洞。这个漏洞允许攻击者通过利用 iOS 12 和 iOS 13 中的 MobileMail和 Mailid 进程,使用代码来远程运行触发。而且,如果触发得当的话,用户本身是不会知道自己被黑客攻击的!可怕的是,该漏洞或影响iOS 6以上所有版本,超过5亿的用户面临被攻击的风险,而这一漏洞可能被黑客利用了八年。而中毒后的 iOS 设备,邮件 App 会稍微运行缓慢之外,用户也不会察觉到什么。早在 iOS 12 上,黑客就尝试利用该漏洞,使用户邮件 App 突然崩溃,而再进去邮箱后显示是“空白邮件”。ZecOps声称,即使是基于最新版本iOS系统运行的iPhone,黑客也能利用这个漏洞远程窃取其数据。该漏洞可令黑客获取Mail应用有权访问的任何信息,包括私密消息。