iPhone用戶請注意:郵件App得禁用 剛曝光的安全漏洞

2020-12-22 新浪科技

來源:創事記

歡迎關注「創事記」微信訂閱號:sinachuangshiji

文/曉查 白交

來源:量子位(ID:QbitAI)

你的iPhone不安全,就算靜靜地躺在那裡也不安全。

最新曝光,來自國外安全團隊ZecOps公布了一個驚天大漏洞,估測涉及5億用戶。

而且該漏洞在iOS系統裡已存在8年之久,從iOS 6iOS 13.4.1的設備全部中招……

什麼概念?

幾乎所有的iPhone用戶和iPad用戶,都可能會中招——除非你在用的是運行iOS 5的iPhone 4s或者更低版本的iPhone。

更可怕的是,這個漏洞不需要用戶任何點擊,只要給用戶發送一封電子郵件,甚至郵件還在下載過程中,就能觸發漏洞攻擊。

但鬼故事還在後面。

該團隊發現最早的攻擊行為出現了2018年1月,也就是說黑客已經肆無忌憚地利用這個漏洞攻擊了兩年。

而且蘋果只能等到下一次iOS更新才能徹底堵上它。

中毒後會有什麼症狀?

除了手機郵件App暫時的速度下降之外,用戶一般不會觀察到任何其他的異常行為。

黑客在iOS 12上嘗試利用漏洞後,用戶可能會遭遇郵件App突然崩潰的現象,之後會在收件箱裡看到「此消息無內容」這樣的郵件。

而在iOS13上,攻擊更為隱蔽。

如果黑客在攻擊成功後再進行一次攻擊,還能刪除電子郵件,用戶看不到任何跡象。

如果看到自己的郵件App裡有類似的信息,那你就要小心了,說明黑客已經盯上了你。

現在,這一漏洞使攻擊者,可以在默認的郵件App的上下文中運行代碼,從而可以讀取、修改或刪除郵件。

附加的內核漏洞還可以提供完全的設備訪問權限,所以ZecOps團隊懷疑黑客還掌握著另一個漏洞。

不過,ZecOps團隊發現,黑客攻擊的目標主要集中在企業高管國外記者的設備上,如果你不在此列,暫時不必過於擔心。

漏洞是什麼?

這一漏洞可以允許執行遠程代碼,通過向設備發送佔用大量內存的電子郵件使其感染。

另外有很多方法可以耗盡iPhone的內存資源,比如發送RTF文檔。

ZecOps發現,導致這一攻擊成功的原因是,MFMutableData在MIME庫中的實現,缺少對系統調用的錯誤檢查,ftruncate()會導致越界寫入。

他們找到了一種無需等待系統調用失敗,即可觸發OOB寫入的方法,還發現了可以遠程觸發的棧溢出漏洞。

OOB寫入錯誤和堆溢出錯誤,都是由這樣一個相同的問題導致的:未正確處理系統調用的返回值。

該漏洞可以在下載整封電子郵件之前就觸發,即使你沒有將郵件內容下載到本地。

甚至不排除攻擊者在攻擊成功後刪除了郵件,做到悄無聲息

對於iOS 13設備的用戶,無需點擊就能觸發,對於iOS 12的用戶,需要單擊這類郵件才能觸發,不過在郵件加載完成之前,攻擊就已經開始了。

如何補救?

其實,在今年的2月份,ZecOps就向蘋果公司報告可疑漏洞。

3月31日,ZecOps確認了第二個漏洞存在於同一區域,並且有遠程觸發的能力。

4月15日,蘋果公司發布了iOS13.4.5 beta 2版,其中包含了針對這些漏洞的補丁程序,修復了這兩個漏洞。

如果沒有辦法下載安裝beta 2版的話,那就儘量別使用蘋果自帶的郵件App了。

注意!後臺運行也不可以哦~一定要禁用這款原裝程序才行。

也是時候試試其他郵箱了。

比如微軟Outlook、谷歌Gmail、網易的郵箱大師……

歡迎列舉補充~

用戶反饋:已洩露的怎麼辦?

驚天漏洞,自然也少不了我夥呆。

不過除此之外還有一些有意思的評論:

有乖巧學習型:

學到了,不使用系統Mail程序了。

有借勢推薦型:

不論如何,Gmail app>>mail app

有角度新奇型:

看到這個讓我想起了那些說 「Mac不會得病毒 「的人!(實際上Mac確實沒中招,中招的是iPhone)

還有擔心這事兒長尾影響的:

黑客刪掉一些沒用的,但可能還有一些副本,即便漏洞堵上了,一些之前的信息還是可能會洩露…

總之,搞不好就是哪位知名人物或驚天大瓜被曝光了。

潘多拉魔盒已經打開……

雖然這是被一直認為比安卓更安全的iOS,比安卓更安全的iPhone,但也不是鐵板一塊。

嗯,不說了,我要去禁用iOS郵件應用了。

如果你有iPhone和iPad的朋友,也別忘了告訴TA~

參考:

https://blog.zecops.com/vulnerabilities/unassisted-ios-attacks-via-mobilemail-maild-in-the-wild/

相關焦點

  • 利用AirDrop 底層協議漏洞,黑客可以控制你的 iPhone
    ▲ 谷歌 ProjectZero 安全研究員 IanBeer 演示隔空控制 iPhone接下來,黑客可以完全訪問你的 iPhone,任意讀取郵件和其它重要信息,或者下載 iPhone 裡的照片,甚至還有可能通過 iPhone 的麥克風和攝像頭監視和監聽用戶。
  • 蘋果:郵件程式漏洞不會對用戶構成即時風險
    原標題:《外企動向》蘋果:郵件程式漏洞不會對用戶構成即時風險   蘋果
  • 曝出漏洞、企業禁用、緊急聲明:Zoom一周裡經歷了什麼?
    內容概述:新冠肺炎疫情爆發以來,視頻會議軟體獲得了飛速增長,其中 Zoom 更是以出色的體驗和紮實的服務,收割全球用戶。但在近期,不斷有關於 Zoom 的安全問題爆出,甚至遭到了知名機構的禁用,目前 Zoom 對此事做出了回應。關鍵詞:Zoom 視頻會議 安全隱私因為疫情而大顯身手的 Zoom ,最近攤上事了。
  • 央視曝光iPhone漏洞,入侵2分鐘就能控制,揭開安卓的「遮羞布」
    遺憾的是,iOS系統還是問題頻出,昨天筆者就介紹了iOS14.2耗電量很快的問題,今天網上就傳來了一則蘋果漏洞消息,央視曝光iPhone漏洞,入侵2分鐘就能控制,無論是新款蘋果還是舊款機型,都面臨著信息被竊取的風險,黑客已經可以做到遠程控制手機了!
  • WhatsApp 新漏洞:iPhone 用戶可以繞開登錄控制
    據路透社報導,WhatsApp出現一個安全漏洞,用戶可以通過漏洞繞開iPhone隱私控制。WhatsApp新隱私功能允許iPhone用戶通過Face ID和Touch ID打開WhatsApp,但用戶通過iPhone分享功能將文件發送到WhatsApp後,可以繞開上述登錄控制。
  • 蘋果郵箱疑似洩露,用戶隱私遭曝光,新iPhone信號引起眾議
    目前蘋果發言人已經承認有該事件,並宣布會在短時間內更新系統漏洞保護用戶隱私。知名手機取證公司ZecOps發布緊急通告,該漏洞可以被不法粉絲遠程控制,調用竊取知名人士隱私。郵件洩露問題讓iPhone以安全出名的招牌蕩然無存,負責人含糊其辭的回答,讓我們不得不思考用戶的隱私誰負責。
  • 日本將禁用微信、抖音等App?代購怎麼辦?
    點擊播放 GIF 1.0M最近中國app連遭到海外圍堵,先是印度禁用抖音、微信、QQ等在內的59款程序。然後美國、韓國、澳大利亞也開始宣布禁用或實施罰款,昨天日本自民黨議員也向政府提議禁用等抖音、微信。禁用的理由如出一轍:為防止用戶信息被洩露。日本執政派自民黨議員聯盟昨天舉行國會,討論限制討論限制TikTok等中國App問題,目的是為保護「日本用戶個人信息」不被洩露。
  • 回力童鞋致「性早熟」 小米攝像頭存安全漏洞
    社交網站Reddit用戶將小米攝像頭連接在Google Nest Hub上時,意外看到了其他人屋內的影像,且清晰可見房屋的各種設施、物品擺設,其中包括嬰兒正在熟睡的場景,但這一漏洞還不具有普遍性。在該用戶曝光這一問題後,並沒有其他人跟進報告小米攝像頭的隱私安全問題。
  • 蘋果用戶注意:iPhone曝出重大漏洞 無接觸盜取隱私照
    蘋果一直標榜自己的iPhone非常安全且注重保護用戶的隱私,當年FBI想解鎖iPhone手機都被蘋果一口回絕成為業界佳話。但接下來的消息可能就要讓蘋果打臉了,據外媒報導稱有黑客已經發現了iPhone等設備的重大漏洞,無需接觸你的手機就可以獲取你的一切。
  • 騰訊安全自研曝光APP漏洞風險,騰訊Apkpecker提供自動化應用檢測服務
    來源標題:騰訊安全自研曝光APP漏洞風險,騰訊Apkpecker提供自動化應用檢測服務 7月16日晚,央視3·15晚會拉開大幕,再次敲響了消費領域的警鐘。
  • 谷歌曝iPhone重大漏洞!2分鐘即可「隔空」破解所有數據!
    GPZ 是谷歌的一個安全研究小組,其任務是找出所有流行軟體的漏洞,包括微軟的 Windows 10到谷歌的 Chrome 和 Android,以及蘋果的 iOS 和 macOS。
  • 「E周道」英國某航空公司洩露超900萬客戶信息 Adobe產品漏洞曝光
    據悉,黑客通過竊取SSH憑證獲得超級計算機的訪問權限,利用 CVE-2019-15666漏洞進行根訪問,進而部署並挖掘加密貨幣的應用程式。截至目前,官方表示被入侵的超級計算機已關閉,正對其系統漏洞做安全檢查。
  • 蘋果iOS漏洞已潛伏八年,5億用戶可能被攻擊!
    最近,蘋果被接連曝出重大安全漏洞。xQBednc據外媒報導,舊金山的網絡安全公司 ZecOps 發現了一個存在於 iOS 設備上的漏洞,而且有證據表明,至少有 6 次網絡安全入侵活動利用了這個漏洞。
  • 推特驚爆史詩級漏洞,App 惡意竊取用戶隱私,雲端安全路向何方?
    作者 | 馬超近日,全球安全事件頻發,先是推特驚爆史詩級漏洞,黑客對推特進行比特幣釣魚騙局,獲取了對包括美國前總統歐巴馬、鋼鐵俠埃隆·馬斯克、和世界首富比爾·蓋茨推特帳戶的訪問權限。在7月16日的315晚會上,曝光了55款App盜竊用戶個人隱私的問題。這些問題僅是近幾年信息安全領域的一個縮影。
  • 倒扣iPhone 觸發神秘功能/小心蘋果郵件騙局/拍 3D 視頻的 App | A...
    本期解憂室依舊會回答大家關心的問題:收到「蘋果」郵件要注意什麼(第 1 問)、倒扣 iPhone 會觸發什麼神秘功能(第 3 問)、拍 3D 視頻可以用什麼 app(第 21 問)。開始解憂啦!iOS/macOS 問題1. A 君,蘋果帳號郵箱頻頻提示有人要重設我的帳號密碼,是被盜號了麼?
  • 谷歌曝iPhone重大漏洞:無需接觸手機,2分鐘即可「隔空」破解所有數據
    GPZ 是谷歌的一個安全研究小組,其任務是找出所有流行軟體的漏洞,包括微軟的 Windows 10到谷歌的 Chrome 和 Android,以及蘋果的 iOS 和 macOS。 這個漏洞可以讓攻擊者遠程重啟並完全控制他們的設備,包括閱讀電子郵件和其他信息,下載照片,甚至可能通過 iPhone 的麥克風和攝像頭監視和監聽用戶。
  • 谷歌員工曝光iPhone存在隱私漏洞
    一直以來,個人信息安全就是眾多網友所關注的焦點問題,畢竟誰也不想自己的個人隱私信息被別人竊取販賣。而蘋果作為手機市場中的霸主,很多人選擇其的原因就在於蘋果在個人隱私信息保護販賣,確實是做的得到了很多網友的認可,因此對於蘋果手機的安全性也是十分認可。
  • 法語學霸用過的那些app
    一款配合你的知識漏洞和學習節奏的app,每個級別分為14個難度。可以隨時在« Statistiques »(數據)裡查看自己的學習情況。下載地址:ios系統在Appstore下載;android系統在Google Play下載適用於小學及以上水平的學習者,支持iphone和ipad.
  • 「安全通告」警惕新型ColdLock勒索病毒攻擊
    安全通告近日,亞信安全發現了一起針對我國臺灣多個組織機構發起的勒索病毒攻擊事件,此次攻擊事件中使用的新型勒索病毒被命名為ColdLock。其針對資料庫和電子郵件伺服器進行加密,有較強的破壞性。禁用Windows Defender,導致惡意樣本無法反饋給微軟,並且禁用推送通知。
  • WhatsApp被指有漏洞 用戶在線狀態可查看
    WhatsApp被指有漏洞 用戶在線狀態可查看【環球科技綜合報導】隱私洩露是網際網路社會最令用戶反感的事情。這個軟體利用了Whatsapp的一個「設計漏洞」,也就是能讓別人知道某人是否在線的可選狀態功能。這樣一來,不論用戶的隱私設置得多麼嚴格,用戶的狀態仍能被追蹤到,並且這個軟體還能監控到用戶對頭像、隱私設置或狀態信息做出的改動。若用戶關掉了「最後登錄」的功能,其他用戶只要仍在和該用戶進行對話,就仍能知道對方在線。