iPhone 漏洞如何讓網站入侵 iOS 設備

谷歌週四發布了有關 五條 iOS 漏洞鏈 其中一個被使用了。 破解 iPhone 遠距工作至少兩年。

這個漏洞是在 2019 年初在一系列 危險地點 用於針對所有訪客的水坑攻擊。據谷歌稱,這些網站每週估計會接待數千名訪客。

這些攻擊似乎並未針對特定目標。相反,任何造訪受感染網站的人都會受到攻擊。 從你的 iOS 裝置中獲取 ,嘗試安裝移植。

這些網站是如何做到這一點的? iPhone駭客攻擊你應該怎麼做才能保護自己免受此類駭客攻擊?我們為你準備了所有你需要了解的詳細資訊。

網站如何入侵 iPhone

以下是此安全問題的工作原理,由 2019 年 8 月揭露 谷歌的Project Zero傳統上,人們認為除非越獄,否則入侵 iOS 裝置非常困難,甚至不可能。入侵 iOS 裝置需要了解「零時差漏洞」。

這意味著該漏洞尚未被 Apple 或安全社群發現。 Apple 一旦發現漏洞,就會立即進行修補。這意味著,一旦漏洞被廣泛知曉,幾乎會立即修復。

在這些駭客攻擊事件中,這些網站能夠入侵他們所訪問的iPhone。駭客利用14個不同的漏洞實現了這個目標,這些漏洞被組合成五個攻擊鏈。

“攻擊鏈” 攻擊者利用多個現有漏洞攻擊設備。單一漏洞不足以攻陷設備,但多個漏洞合在一起就能攻陷設備。駭客可以同時利用這些漏洞在裝置上安裝一個能夠以管理員權限執行的「植入程式」。

這意味著它繞過了作業系統的安全協定並擁有最高等級的安全權限。

造訪其中一個網站就足以在你的裝置上安裝監控軟體。更令人擔憂的是,Google表示,估計每週有數千人造訪這些網站。這意味著駭客可能在過去幾年感染了數百萬台設備。

這些駭客能做什麼?

駭客獲得的權限範圍廣泛,令人震驚。植入程式允許駭客即時定位設備、查看通話和簡訊歷史記錄、查看備忘錄應用程式中的筆記、搜尋密碼、收聽語音備忘錄以及查看照片。它甚至能夠查看在 iMessage、Telegram 或 WhatsApp 等應用程式上共享的加密訊息。

植入物之所以能夠查看加密訊息,是因為駭客可以存取手機上的資料庫檔案。這些文件允許你閱讀和發送加密訊息。作業系統應該保護這些檔案免受第三方應用程式的攻擊。但由於植入物擁有 root 權限,它可以查看這些檔案並使用它們來閱讀加密訊息。

電子郵件也可以從手機上傳到駭客的伺服器。他們甚至可以複製手機上儲存的所有聯絡人。即時GPS追蹤尤其令人恐懼,因為這意味著駭客可以隨時查看用戶的當前位置並追蹤他們的行踪。

誰會受到這些駭客攻擊的影響?

發布 蘋果公司 一份針對此事的聲明稱,“此次複雜的攻擊目標較為狹窄,並非像描述的那樣,是針對iPhone的廣泛‘大規模’攻擊。”聲明還表示,“此次攻擊針對的是不到十幾個專注於維吾爾族社區相關內容的網站。”

維吾爾族是中國的少數民族。他們的宗教和社會活動遭受政府壓制和控制,這簡直是野蠻的。蘋果聲明的言下之意是,中國政府可能正在利用iPhone惡意軟體監視維吾爾族人,以此作為監控和控制他們的手段。

蘋果指責谷歌「讓所有 iPhone 用戶擔心他們的裝置已被駭客入侵」。這意味著大多數 iPhone 用戶無需擔心駭客攻擊,因為他們只針對少數人。然而,所有使用者都應該意識到安全漏洞的存在,而這些漏洞正被用於入侵設備,原因有二。

首先,利用這些漏洞針對少數群體進行迫害是每個人都應該關注的問題。其次,這顯示iOS設備並非完全不受攻擊,iPhone用戶需要注意安全問題。

此外,值得考慮的是,這次攻擊的潛在危險性。只有少數人成為攻擊目標,這並非由於漏洞的限制。駭客只對這特定群體感興趣。然而,如果他們願意,他們完全可以用同樣的方法感染更大規模的 iPhone。

iPhone 用戶該如何應對駭客攻擊?

雖然這個消息令人擔憂,但 iPhone 用戶無需驚慌。蘋果公司不久前就修復了漏洞。只要您使用的是 iOS 12.1.4 或更高版本,就可以免受此特定攻擊的影響。這說明了定期更新設備作業系統的重要性。各大公司通常會在最新軟體版本中修復此類安全性問題。

如果您懷疑自己的裝置感染了惡意軟體,請盡快將其更新至最新版本的 iOS。在安裝過程中,您的手機將重新啟動。新軟體和重新啟動將會清除裝置上的惡意軟體。

遺憾的是,防毒軟體無法在 iOS 上運作。這意味著您無法檢查設備未來是否存在此類惡意軟體的威脅。為了保障設備安全,最好的方法就是定期更新。

iPhone 用戶應注意安全威脅。

儘管iPhone整體上仍然是一款安全的設備,但它並非完美無缺。正如這次事件所表明的那樣,iOS設備有可能被駭客入侵,竊取大量資料。

為了保護您的 iPhone 安全,請了解您應該知道的 iPhone 安全應用程式和設定。

轉到頂部按鈕