谷歌曝光iMessage文件读取漏洞的概念验证视频

发表于:2019-8-28 13:52

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:cnBeta    来源:今日头条

#
漏洞
#
谷歌
分享:
  谷歌 Project Zero 团队刚刚发布了 iMessage 漏洞的一个概念验证视频,证实该 bug 会允许攻击者访问 iOS 设备上的文件。在本月早些时候于拉斯维加斯举举办的黑帽安全会议上,该漏洞就已经被拎出来讨论过。谷歌遵循了披露的规则,于今年 5 月向苹果通报了这一漏洞(CVE-2019-8646),让该公司有 90 天时间去作出修补。
  
  (图自:Natalie Silvanovich,via MSPU)
  作为 iOS 12.4 更新的一部分,苹果公司确实赶在漏洞公开的截止日期前完成了 CVE-2019-8646 的修补。
  现在,发现该漏洞的谷歌 Project Zero 研究员 Natalie Silvanovich 发表了一篇深入讲解背后技术原理的帖子(传送门),感兴趣的朋友可以戳下方视频了解一下。
  iPhone Remote File Read Demo(via)
  需要指出的是,尽管苹果努力将 iOS 打造成了一个较为封闭的生态(与谷歌 Android 平台相比),但这并不意味着该系统就更加安全,本文曝光的 iMessage 漏洞,就是一个完美的例子。
  在此,我们建议 iPhone / iPad等 iOS 设备用户尽快下载并安装更新,以抵御潜在的黑客攻击。

      上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号