人生箴言
成熟意味着停止展示自己并隐藏自己
随机文章
- 麒麟9030产能火力全开!华为Mate 80系列销量激增:已突破400万台 !
- 比亚迪不忘老车主 汉L/唐L EV车主享1年免费闪充权益 !
- 华为重返欧洲高端市场!Mate 80 Pro海外发布:系统不是鸿蒙 !
- 配上汽自研全铝发动机 全新荣威i6预售:限时6.59万起 !
- 苹果首款折叠屏手机!iPhone Fold细节揭秘:机身太薄放弃Face ID !
- 河堤施工窜出三条野生大蟒蛇:最重达五十多斤长约4米!
- 中国消费级监控摄像头第一季度排名:小米线上称霸 销量、销额双第一 !
- 高速快车道内一路逆行!女子:开太久脑子不清楚了 !
- 李斌回应蔚来首次季度盈利:这只是起点 汽车行业竞争是马拉松 !
- 剑指特斯拉Model 3!小鹏P7 Max版上市:20.38万起 !
12月29日消息,今年6月份卡巴斯基发布报告称,发现了一个非常复杂、高端的iMessage漏洞,将其命名为“Operation Triangulation”。
它可以向iPhone植入恶意程序,收集麦克风录音、照片、地理位置等数据。
卡巴斯基安全研究员在今天召开的混沌通信大会上,首次披露了有关“Operation Triangulation”的详细信息。

据介绍,2019年至2022年12月期间一直处于活动状态,是苹果“遇到的最复杂攻击链”漏洞。
黑客在这四年多的时间里,给数千部iPhone留下了一个非常隐蔽的后门,通过这个硬件级别的后门,能直接获得iPhone最高级别的Root权限。
而要成功利用这个后门,必须要对苹果产品最底层的机制有非常全面细致的了解。
发现这个漏洞的卡巴斯基研究人员表示“无法想象这个漏洞是如何被意外发现的”,他认为除了苹果和ARM之外,几乎不可能有人能获知这个漏洞。

通过这个漏洞,攻击者能将麦克风录音、照片、地理位置和其他敏感数据传输到攻击者控制的服务器。
虽然重启手机就能关闭漏洞,但攻击者仅需发送一段恶意iMessage文本(苹果网络短信)就能重新开启,无需用户进行点击等操作。
OpenAI科学家Andrej Karpathy表示:这无疑是我们迄今为止所见过的攻击链中最为复杂的一个。

