「澎湃新闻」苹果回应iPhone邮件漏洞:不会对用户构成直接风险
苹果回应iPhone邮件漏洞:不会对用户构成直接风险
【「澎湃新闻」苹果回应iPhone邮件漏洞:不会对用户构成直接风险】澎湃新闻采访人员 周玲
4月24日 , 苹果发布声明 , 驳斥了网络安全公司ZecOps有关iOS设备电邮应用存在漏洞的观点 。 后者认为 , 该软件漏洞可能已导致黑客入侵iPhone和其他iOS设备长达八年时间 。
苹果在声明中称 , 公司已经彻底调查了研究人员的报告 , 根据提供的信息得到的结论是 , 这些问题不会对用户构成直接的风险 。 “研究人员在邮件中发现了三个问题 , 但仅仅是这些问题不足以绕过iPhone和iPad的安全保护 , 而且我们还没有发现有证据表明这些问题是针对客户使用的 。 这些潜在的问题将很快在软件更新中得到解决 。 我们重视与安全研究人员的合作 , 以帮助保护用户的安全 , 并将感谢研究人员的帮助 。 ”
美国网络安全公司ZecOps的研究人员于当地时间周三宣布 , 他们在苹果iPhone和iPad的电子邮件应用程序中发现了两个可利用的漏洞 。 ZecOps创始人兼CEO祖克·阿夫拉汗(Zuk Avraham)称 , 黑客可以通过专门制作的电子邮件利用这些漏洞 。 当用户通过iPhone或iPad打开邮件时 , 便会遭到攻击 。
第一个漏洞允许黑客通过发送消耗大量内存的电子邮件来感染iOS设备 , 它本身并不会给用户带来太大风险 , 只允许攻击者泄露、修改或删除电子邮件 。 但它们在即便是最新版本的iOS中也依然有效 , 黑客利用邮件应用程序可以访问任何内容 , 包括机密消息 。
第二个漏洞则利用苹果的MobileMail和Mailid进程来运行远程代码 。 与另一种内核攻击(如无法打补丁的Checkm8漏洞)相结合 , 这个漏洞可能会允许攻击者以超级用户身份访问特定目标设备 。
研究人员说 , 这两个漏洞的变体甚至可以追溯到2012年发布的iOS 6身上 , 这意味着黑客已经利用它们对iPhone和iPad用户进行了长达8年的攻击 。 如果设备被感染 , 用户甚至不知道他们正在被黑客攻击 。 而且有证据表明 , 至少有6次网络安全入侵活动利用了这个漏洞 。
针对ZecOps的报告 , 多位网络安全人士相信漏洞确实存在 , 但对能否通过该漏洞进行攻击持保留态度 。 网络安全分析师Rcih Mogull称 , 看起来确实有漏洞 , 但是能够通过该漏洞进行攻击的证据还比较弱 。
文章图片
推荐阅读
- 每日经济新闻|千禾味业:董事胡高宏、董秘吕科霖减持计划完成,共计减持约14万股
- 中国新闻网|余额宝收益率持续走低:不敌银行定期,被微信碾压?
- 每日经济新闻|云南电信自6月1日起逐步关闭3G数据业务
- 每日经济新闻|中国农业银行白银分行原党委书记、原行长刘兴富接受纪律审查和监察调查
- 每日经济新闻|北京市拟规定:诋毁、污蔑中医药将被依法追究责任
- 闪电新闻|「改革攻坚在行动」济南:解决企业融资难题 身价成为硬通货
- 科创板|新京报《科创北京》获中国资本市场新闻报道优秀作品奖
- 每日经济新闻|焦作万方:公司最近五年不存在被证券监管部门行政处罚的情况
- 每日经济新闻|丹化科技:第一大股东丹化集团质押4400万股
- 每日经济新闻|大亚圣象董事长陈晓龙突发疾病不幸逝世兄长陈建军:太意外了