iOS 板


LINE

看板 iOS  RSS
情報來源: https://www.inside.com.tw/article/17391-google-iphone-secretly-hacked iPhone 最安全?Google:iPhone 早已被惡意網站入侵多年 以為拿 iPhone 就不用擔心資安嗎?Google 資安研究員發現,有不少惡意網站透過尚未 公開的軟體漏洞悄悄入侵 iPhone,目前已有不知情受害者造訪這些惡意網站數千次,時 間至少長達兩年。 根據 TechCrunch 報導,Google 資安團隊 Project Zero 日前發佈一篇文章,指出駭客 先入侵這些網站,之後當 iPhone 使用者造訪這些網站時,就會發送惡意軟體,甚至在手 機裡植入監控程式。 研究人員發現 5 個不同的漏洞利用鏈(exploit chain),從 iOS 10 到 iOS 12 版本都 有,這些利用鏈涉及了 12 種不同的安全漏洞。其中,有 7 個安全漏洞與 iPhone 內建 的網頁瀏覽器 Safari 有關。 這 5 個攻擊鏈讓駭客擁有 iPhone 設備最高等級的「Root」權限,代表駭客可以在使用 者不知情、甚至不同意的情況下,悄悄在手機裡安裝惡意程式,並監視使用者的手機行為 。 他們可以做什麼事呢?駭客可以竊取使用者手機裡的照片和訊息、跟蹤手機目前的即時定 位資訊,甚至還能獲取使用者在手機上儲存的各個密碼。 https://9to5mac.com/2019/09/01/china-iphone-attack-uyghur-muslims/ 這些漏洞的可能使用者: Report: China used iPhone website exploit attacks to target Uyghur Muslims 中國利用iphone的網路漏洞攻擊維吾爾族 A few days ago, Google Project Zero security researchers detailed a chain of malicious website exploits targeting iPhone users. Now, TechCrunch reports that the Chinese government used these attacks to target Uyghur Muslims. 之前google 發現了iphone史上最大的漏洞,現在發生這是被中國用來鎖定維吾爾族 Citing sources familiar with the matter, TechCrunch says that the malicious websites used to hack into iPhones, first detailed by Google, were part of a “state-backed attack,” likely from China, designed to “target the Uyghur community in the country’s Xinjiang state.” The report goes on to detail that according to United Nations data, Beijing has detained “more than 1 million Uyghurs in internment camps” over the last year. Google researchers first explained that the victims were tricked into opening a link which would direct them to an infected webpage. On that webpage, the malware was deployed. The implant “primarily focused on stealing files and uploading live location data,” as often as every 60 seconds. Because the end device itself had been compromised, services like iMessage were also affected, researchers said. 受害者只要按下連結就會跳到被感染的網頁,那個網頁會植入不良程式。接下來 這個程式每60秒就會傳送你的位置和你的檔案 When Google security researchers first detailed this attack, it was unclear who it was specifically targeting. TechCrunch’s report now provides more detail on that. The websites were part of a campaign to target the religious group by infecting an iPhone with malicious code simply by visiting a booby-trapped web page. In gaining unfettered access to the iPhone’s software, an attacker could read a victim’s messages, passwords, and track their location in near-real time. 當iphone被感染了,它們就可以擁有你軟體的權限,讀你的訊息、密碼和位置 The report adds that the websites in question would also infect non-Uyghurs who happened to visit the infected website. The domains were indexed in Google search results, which made it relatively easy for anyone to stumble upon them. 當然這個網站是可以被google到的,所以這是個無差別攻擊,所有人都會被監控 心得: 認為iphone很安全不會中毒而隨便亂按網站的,還是不要亂按了~ 之前以色列也這樣監控別人的iphone --
QR Code



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 131.215.107.226 (美國)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/iOS/M.1567365313.A.3F9.html kyle5241:轉錄至看板 MobileComm 09/02 03:16
1F:→ kouta: 蛤?中共還需要這麼麻煩監控維吾爾族? 09/02 06:34
2F:→ kouta: 維吾爾族的人拿愛瘋多嗎?蛤? 09/02 06:34
3F:→ kouta: 還要先讓他們上那網站 而且重開機就失效!? 09/02 06:44
4F:→ cityport: 以為是大紀元 09/02 07:25
5F:噓 Asbtt: 這邊又不是卓二版。 09/02 07:28
6F:推 YIHE: 還是安卓最安全,監控都不用找漏洞。 09/02 08:07
7F:推 BABU1990: 人跟軟體同時進行沒什麼不好的吧,維穩是中共最在乎 09/02 08:36
8F:→ BABU1990: 的,不會省這個錢才對 09/02 08:36
9F:→ abcd11001100: 抓進去,貨出來,集中營發大財 09/02 08:47
10F:→ nintenblo: 所以也就說是被害者自己手賤下載就中鏢 09/02 09:14
11F:→ abram: 太恐怖 庫克到底在幹嘛 09/02 09:18
12F:推 skhan: 被JB了 09/02 09:57
13F:推 howiekuohr: 新疆的經濟水平有辦法人手一支iPhone 嗎? 09/02 10:45
14F:→ shinmori: 中國為了監控維吾爾族,人人給iphone,真羨慕 09/02 12:05
15F:推 yftzeng: 庫克在忙著騙錢啊 09/02 12:30
16F:噓 cc5566cc: 三小 每個系統都會有漏洞 不檢討監控的人 反而檢討庫克? 09/02 13:23
17F:→ cc5566cc: 超中的啦~ 09/02 13:23
18F:推 jatj: 水準啦,水什麼平... 09/02 13:50
19F:噓 xiangbudao: 最安全是比較出來的 09/02 20:28
20F:→ Xperia: 果粉無視漏洞護航起來 09/02 21:38
21F:噓 buyoption: 喔 是喔 09/03 08:28
22F:→ thomaschion: 自己一堆漏洞先去補好吧 09/03 23:24
23F:推 Qinsect: 如果某樓願意讓我監控我也可以送一隻iphone給你啊 09/04 11:10
24F:推 yuinghoooo: 直接調資料就好啦 09/07 23:12







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:e-shopping站內搜尋

TOP