• Facebook
  • Instagram
  • 科技焦點
    • iPhone
    • 電腦
    • 智能家居
    • 5G流動
    • 數碼
    • 科技
    • 汽車
    • 人工智能
  • 網絡生活
    • 網絡熱話
    • 筍買情報
    • 生活情報
    • 旅遊筍料
    • 熱門話題
  • 遊戲動漫
    • 熱門遊戲
    • 電競裝備
    • 動漫玩具
  • 教學評測
    • 應用秘技
    • 新品測試
    • Apps 情報
  • EduTech
    • EduTech Today
    • EduTech Pro
    • EduTech@School
  • IT Times
    • 業界頭條
    • AI 策略
    • 名家專欄
  • 生成式AI與雲端應用
  • Enterprise Digital Transformation
  • 特集
  • 科技焦點
    • 科技焦點

    • iPhone
    • 電腦
    • 智能家居
    • 5G流動
    • 數碼
    • 科技
    • 汽車
    • 人工智能
  • 網絡生活
    • 網絡生活

    • 網絡熱話
    • 筍買情報
    • 生活情報
    • 旅遊筍料
    • 熱門話題
  • 遊戲動漫
    • 遊戲動漫

    • 熱門遊戲
    • 電競裝備
    • 動漫玩具
  • 教學評測
    • 教學評測

    • 應用秘技
    • 新品測試
    • Apps 情報
  • EduTech
    • EduTech

    • EduTech Today
    • EduTech Pro
    • EduTech@School
  • IT Times
    • IT Times

    • 業界頭條
    • AI 策略
    • 名家專欄
  • 生成式AI與雲端應用
  • Enterprise Digital Transformation
  • 特集

iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞

| Johannes | 29-12-2023 18:45 |
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞

Apple 公司的智能手機系統 iOS 一直是全球主流手機系統之一。近日,國際電腦安全公司 Kaspersky 在 37C3 大會上,詳情披露針對 iOS 的「三角測量行動」(Operation Triangulation)攻擊鏈,包括行動中所涉及的 4 個未公開iOS 系統漏洞。

即刻【按此】,用 App 睇更多產品開箱影片

Kaspersky 最近在 37C3 大會上詳細揭露了針對 iOS 的「三角測量行動」(Operation Triangulation)攻擊鏈,據報該攻擊鏈始於 2019 年,目前仍然活躍。

↓點擊圖片放大↓
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
+6
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
+5
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞

Kaspersky 在會上展示出在 iOS 系統中如何利用 KTRR 漏洞對 arm64e 架構的手機裝置進行攻擊。簡單來說,相關漏洞已存在於搭載 A12 至 A16,甚至 A17 晶片的 iPhone 當中。駭客可以透過 iMessage,在沒有互動的情況下安裝惡意軟體,完全控制使用者的裝置和數據,並植入更多惡意軟體。在這一系列的操作之後,有問題的 iMessage 訊息和附件將從裝置中刪除,但駭客仍然能夠以 root 權限獲取受攻擊者的隱私信息或進行進一步的攻擊。至於被駭入的手機,其鑰匙圈、定位資訊以及麥克風錄音(暗中監聽)等數據都面臨著極高的外洩風險。

↓點擊圖片放大↓
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
+11
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
+10
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞

Kaspersky 提到的其中一個漏洞利用了晶片級別的硬體寄存器特性。透過這個從未公開過的 API,駭客能夠直接繞過記憶體保護機制,對任意物理記憶體進行讀寫操作。研究人員推測這個 API 原本應該是供 Apple 或 ARM 工程師內部使用的調試工具,換句話說,它是一個「官方後門」,但不知為何被駭客所利用。根據 Kaspersky 的說法,「三角測量行動」在某些模組中甚至實現了對早於 iOS 8.0 的系統的支援,這意味著相關的攻擊可能已經潛伏多年。

↓點擊圖片放大↓
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
+8
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
+7
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞
iOS 手機系統疑長年「後門大開」爆出多個未公開安全漏洞

【熱門報道】

  • Apple 研發自家 Wi-Fi 晶片受阻 難用於這一代 iPhone 系列
  • 網友 iPhone 15 Pro Max 充電充過夜 USB-C 線材慘被燒溶兼變成這樣

Source:hk.news.yahoo

科技

相關文章

教學|手機隱藏功能幫你擋垃圾來電 完全唔使裝App一招即刻搞掂 Android同iPhone用家必學

舊手機 Trade-in 前只做「重置」唔夠?專家:記憶體或殘留資料 必做「數據填充」才算徹底銷毀

內地電話號碼太耐無用?小心被電訊商「回收」再賣!支付寶/淘寶隨時被陌生人登入 (附保號方法)

5000GB 漫遊電話 SIM 卡登場!全球多地 5G 上網、定價有驚喜?!

Page 1 of 9

科技焦點

  • iPhone
  • 5G流動
  • 電腦
  • 數碼
  • 智能家居
  • 科技
  • 汽車
  • 人工智能

網絡生活

  • 網絡熱話
  • 生活情報
  • 筍買着數
  • 旅遊筍料
  • 熱門話題
  •  
  •  

遊戲動漫

  • 熱門遊戲
  • 電競裝備
  • 動漫玩具

教學評測

  • 應用秘技
  • 新品測試
  • Apps 情報

IT Times

  • 業界頭條
  • AI 策略
  • 名家專欄

其他

  • 私隱政策
  • 免責聲明
  • 聯絡/關於我們

© 2025 e-zone. All Rights Reserved.