数据世界
产业资讯 宏观经济 企业动态 人物动态 科技数码 数据洞察 AI前沿 行业峰会 热点资讯

揭秘新型Triangulation漏洞:iPhone硬件漏洞被攻击者利用

2023-12-28来源:数据世界编辑:星辉

【数据世界】12月28日消息,近期,一项新的研究揭示了一场涉及卡巴斯基安全公司员工的大规模iPhone间谍软件攻击事件。据了解,数千台iPhone在过去的四年里遭到攻击,涉及的受害者主要是该安全公司的员工。

攻击者成功获取了这些iPhone的前所未见的访问权限,而这一攻击是通过利用硬件功能中的一个漏洞完成的。除了苹果公司和半导体设计公司Arm之外,几乎没有人熟悉这个漏洞。据数据世界了解,目前仍然不清楚攻击者是如何发现并利用这一硬件漏洞的,也不清楚这个硬件是iPhone原生部件还是由第三方组件启用的。

受影响的iPhone不仅仅局限于卡巴斯基公司的员工,还波及了在俄罗斯工作的数千人使用的iPhone。据外媒透露,间谍软件是通过iMessage短信传播的,而受害者无需采取任何行动。一旦感染,iPhone将向攻击者控制的服务器传输麦克风录音、照片、地理位置数据等敏感信息。虽然重启iPhone可以暂时摆脱感染,但攻击者会在每次重启时重新感染设备。

卡巴斯基研究员Boris Larin在一封电子邮件中表示,漏洞利用的复杂性和功能的隐蔽性表明攻击者拥有先进的技术能力。他指出,尽管分析尚未揭示攻击者是如何了解到这一硬件功能的,但可能是通过硬件逆向工程偶然发现的。据悉,该间谍软件和相关的漏洞利用链被称为“Triangulation”,包含四个零日漏洞,影响iPhone、iPad、iPod、Mac和Apple Watch等设备。苹果公司已对所有受影响的设备上的漏洞进行了修补。

Boris Larin补充说:“这不是一个普通的漏洞。由于iOS生态系统的封闭性,发现过程既具有挑战性又耗费时间,需要全面了解硬件和软件架构。这次发现再次告诉我们,即使是先进的基于硬件的保护措施,在面对老练的攻击者时也可能失效,尤其是当存在可以绕过这些保护措施的硬件功能时。”

美团财报亮眼:2023年净利润扭亏转盈 核心业务持续增长
【数据世界网】3月23日消息,美团(03690.HK)于昨日公布了截至2023年12月31日的全年财报,其中包含了第四季度的详细财务数据。总体来看,公司在过去的一年中取得了显著的增长。财报数据显示,2023年全年,美团实现营收2767亿元,与2022年相比增长了25.8%。净利润也实现了

2024-03-23

苹果面临强敌环伺 多家科技巨头联合反对‘限制导流’政策
【数据世界网】3月21日消息,近期,一场针对科技巨头苹果的“复仇者联盟”行动引起业界广泛关注。在Epic Games与苹果的诉讼激战中,Meta、微软、X公司及Match Group等科技巨头联手,以法庭之友(Amicus curiae)的身份共同向法院递交了文件,对苹果的“限制导流”(anti-st

2024-03-21

苹果A18Pro性能提升或仅10% 未来或有新突破
【数据世界网】3月13日消息,近日,海外知名博主爆出了关于苹果新一代处理器A18Pro的性能测试结果,显示其性能提升并未如预期般显著,相较于前代产品A17Pro,提升幅度可能仅在10%左右。此消息一出,立即在业界引起了广泛的讨论和关注。据该博主在社交媒体上透露,A18Pro

2024-03-13