纠纷奇闻社交美文家庭
投稿投诉
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

正常聊个天手机就被黑了?苹果一口气曝出13个远程攻击漏洞

2月18日 枯心人投稿
  整天不务正业帮其他公司找产品漏洞的谷歌安全小组“零日计划”又又又立功了。
  前一阵,谷歌的“零日计划”小组一口气在苹果的操作系统里找出了13个可能被黑客拿来搞远程攻击的漏洞。
  而且和以往一些特别有针对性的漏洞还不太一样,这次只要手机上装了能收发图片的聊天软件(比如微信、钉钉),就暴露在了黑客的攻击面之下。
  13个漏洞,同时针对所有聊天软件,想想就觉得好刺激啊。。。
  不过大家大可放心,只要是官方披露出来的漏洞,就说明苹果已经知晓并且修复了。(iOS13。1之后就修复了)
  所以手持iPhone、iPad和MacBook的小伙伴们,只需要把系统更新到最新版本,基本就不用担心了。
  用苹果设备的小伙伴们
  现在去检查下有没有系统更新呗
  那么在大家等着更新下载完成的这段时间里,差评君就来给大家盘盘,这回能一口气攻击所有聊天软件的漏洞是怎么回事儿吧。
  对于莫得感情的手机和电脑来说,图像文件其实和Word文档、MP3音乐文件一样,只是一串没什么意义的数据。
  只有在使用特定的软件(比如相册App)打开的时候,才能解析出其中包含的图像内容,供用户查看。
  而一张图片,从我们点开,到展现在我们面前,大概经历了下面这么一个过程。
  作为一张成熟的图片,它会先在文件开头表明自己的图片身份,方便电脑钦定那个最适合打开它的软件。
  而在苹果的系统里,那个被钦定的图片解析软件就是苹果自家的“ImageIO”图片读写框架。
  读写大部分图片格式
  管理色彩
  读取图片元数据
  嗯。。可能不少小伙伴压根没听说过这号软件,实际上它是个类似于系统底层服务的组件,自己是没有独立运行界面的。
  但是相册App的底层用的是它,微信相册里的图片读写模块也是它。。。
  众所周知,由于苹果系统对隐私的管控比较严格,几乎所有App读写图片的时候,都得用到它。
  实际上这些界面的背后,都是ImageIO框架在提供支持
  没错,就像你们猜到的那样:这个专门给其他App提供照片读写支持的系统框架,它翻车了。
  不知道大家还记不记得,差评君之前跟大家讨论过用图片追踪一个人的行踪(传送门),那时差评君讲过可以往图片文件的描述区域里添加看不见的“隐形标记”。
  当时Facebook就是用这种方法,偷偷在图片里添加了属于自己的追踪ID,从而追踪一张图片在互联网上的流转情况。
  这次的情况和上回差不多,只不过被恶意添加到图片文件里的不再是一串追踪ID,而是变成了实打实的可执行恶意代码。
  像上面这张图里,黑客通过一些手段,把一串用于连接到IP地址为“192。168。2。72”的指令埋进了图片的空白区域,用聊天软件发给了某个用户。
  假如说,手机里负责解析图片的程序恰巧没有对这类可执行代码进行过滤的话,那等到用户点开这张图片的时候,就是黑客们割韭菜的开始。
  恰巧,苹果的ImageIO框架就有执行图片里恶意代码的潜在风险。
  恶意代码被执行。。别的先不说,至少你刚拍下的那些照片,可能就都嗖嗖嗖发给黑客了。
  可能有小伙伴会说了,现在的苹果系统里有安全的沙箱机制,每个App的运行环境都互不干扰;攻破了其中一个影响也不会太大吧。。。
  嘿嘿,理论上是这样的但万一,沙箱被攻破了呢?
  根据谷歌“零日计划”小组的测试,通过调整图片文件的部分参数比如具有误导性质的图片高度、宽度等等,会导致“ImageIO”框架运行出错。
  框架运行出错之后便会出现程序员们喜闻乐见的“内存溢出”现象,进而产生“内存泄漏”,导致恶意代码冲破苹果系统为App设置的ASLR内存保护区。
  好吧,上面这句话说人话的版本就是:动物园里的大象发疯,把围栏踏破了;狮子老虎跑到城市里,威胁到了人们的安全。
  差不多这么个感觉。。。
  可能有小伙伴觉得,我不点开陌生人发的图片不就完事了。
  非也!
  现在大部分聊天软件为了提高使用体验,都会自动在后台下载图片;之后再将完整图片裁剪成一张“缩略图”,等用户点开图片的时候,再继续加载完整图片。
  然而在这个“后台下载完整图片调用系统图片框架裁剪图片”的过程中,假如图片本身有问题,那抱歉,B。
  凑巧的是,这次的一系列漏洞就是因为聊天App们的这般操作才被发现的。。。
  “聊天A在后台调用系统组件生成缩略图”
  而且就算有的聊天App可以手动关掉聊天图片的自动下载选项,但你真的能忍住不看群里的那些吃瓜集锦吗???
  你一定在好奇,早上编辑部发生了什么
  而且这一次,可能埋藏炸弹的图片几乎覆盖了所有常见的图像格式:从冷门的PVR、DDS到常见的JPEG和TIFF,甚至最新的EXR图片一个不落,让人防不胜防。
  好在苹果官方已经给ImageIO框架打上了补丁,不然这范围,还真不是取消聊天图片自动下载就能防的住的。。。
  其实吧,往图片里藏恶意代码的攻击手段已经不是什么新鲜玩意了:
  想当年村里刚通网的时候,差评君记得电脑报上就写过《藏在陌生电子邮件里的恶意图片》,说的其实就是这么一件事。
  不过按当时只有54Kbps网速的电话线来看,想要中毒其实还挺不容易的。
  可是现在,大家一个个每天闲出P来,刷掉的图比吃进去的米还多;如果这种攻击方法死灰复燃,受害者可能就会是曾经的几百几千万倍了。。。
  每当这时,差评君就会庆幸:在我们水群的同时,这个世界上还有一群人,为了能让我们安心水群掉光了头发默默奉献着。
  资料、图片来源:
  访问苹果官方销售渠道:苹果天猫官方旗舰店苹果京东官方旗舰店
投诉 评论

手机镜头都不会用,你的几千块就白花了!来源:玩转手机摄影(ID:wzsjsy)如今许多手机的背面都有两三个,四个甚至五个不同的摄像头。每个摄像头发挥着不同的功能,让我们能够用手机拍出更好的照片。但是问题……2020年Q1中国平板电脑出货量373万台产能下降29。8站长之家(ChinaZ。com)5月25日消息:今日,国际数据公司(IDC)发布了2020年第一季度中国平板电脑市场报告,报告显示,2020年第一季度中国平板电脑市场出货量约3……用Python实现手机自动答题,这下百万答题游戏谁也玩不过我引言如果谈到这几年手机上各平台最常见的引流福利,必然是答题赢大奖系列小游戏了。像什么头号英雄,百万玩家之类的,充斥在我们生活中,同时也成为了我们生活中常见的娱乐方式。……库克:iPhoneSE比最快的Android手机都要快5月1日,苹果正式发布了2020年第二财季财报,财报显示,苹果净营收为583。13亿美元,来自于iPhone的营收为289。62亿美元,相比之下去年同期为310。51亿美元;同……特斯拉Model3问鼎欧洲八月销量冠军!超越雷诺Zoe【智车派新闻】据外媒TESLARATI消息,就八月份的销量而言,特斯拉Model3成为欧洲最畅销的电动汽车,该车型超过了雷诺Zoe,目前位居销量榜首。根据电动汽车销售博客……专利曝光华为新一代折叠屏手机:向内180度开合、潜望式变焦镜华为折叠屏手机MateXXs在市场上反响不俗,至今仍需定时抢购,售完即止。有外媒挖到了华为一项新近被公开的专利,主角是一款迥异的折叠屏产品。华为HUAWEIMate……卖最好的865手机!iQOONeo3京东天猫销量第一:2694月30日消息,vivo官方旗舰店公布了iQOONeo3的首销战报。该机斩获京东手机销量、销售额双冠军;天猫手机销量、销售额双冠军;同时获得苏宁手机2。53。5K价位段销……三星电子:预计2020二季度智能手机和电视销量将大幅下滑虽然三星还是全球智能手机销量第一的制造商,但该公司也在担心今年业绩出现下滑趋势。据外媒报道,三星电子(SamsungElectronics)周三表示,由于新型冠状病毒爆发,预计……手机聊天记录可作法律证据5月新规即将上线站长之家(ChinaZ。com)4月30日消息:去年12月,最高人民法院发布了《最高人民法院关于修改关于民事诉讼证据的若干规定的决定》,该决定将于今年5月1日生效。……正常聊个天手机就被黑了?苹果一口气曝出13个远程攻击漏洞整天不务正业帮其他公司找产品漏洞的谷歌安全小组“零日计划”又又又立功了。前一阵,谷歌的“零……华为李小龙回应华为手机提示拦截QQ删除照片:应用未遵循安卓规站长之家(ChinaZ。com)5月6日消息:今天上午,华为手机产品线副总裁李小龙在微博回应关于华为手机图片视频删除保护功能相关问题。李小龙表示,华为手机在EMUI9。0……华为手机坐稳全球第二大位置:Mate30、P30降价拉动销量疫情给手机厂商带来了极大的压力,随之而来的问题就是,出货量的集体下滑。市场研究公司IDC周五发布了2020年第一季度全球智能手机市场的数据。数据显示,第一季度全球智能手机……
五大电商平台服务口碑对比,国美综合表现较差网购已然成为不少人生活中不可或缺的一部分,不少人收快递的频率比去实体店购物的频率还高。为了吸引用户,越来越多的电商平台推出了各具特色的狂欢节,通过促销活动吸新留旧。让人愉快的购……需要合同范文?找支付宝推出的合同服务功能在日常生活中,我们经常在租房、车位租赁、二手产品买卖等情形下,会签订合同,作为非法律专业人士,小编一般都是去网上搜素对应的合同,现在支付宝推出的合同服务,这类合同统统搞定。……上汽通用五菱充电插座开始收费服务费0。5元千瓦时【智车派新闻】因为新能源汽车的普及和国家政策的补贴,越来越多的人在购车时会选择新能源汽车,这也带动了汽车充电桩行业的兴起。上汽通用五菱充电桩近日,上汽通用五菱宣布,……中国电信天翼客户端被曝挖矿后门来自火绒安全实验室的消息显示,中国电信校园门户网站【zsteduapp。10000。gd。cn】提供下载的“天翼校园客户端”携带后门病毒“BackdoorModloader”,……李彦宏深夜质问员工:重要新闻今日头条有为何百度没推送?今天凌晨,搜狐CEO王小川在微头条发了一个有趣的消息,乍一看觉得“hi!为啥这个没有?这个也没有?”没有什么意思,但配图却充满了信息量。从截图看,这应该是百度公司内部的F……随处可见的传奇广告,到底是哪些公司在疯狂投放?国内到底有多少游戏公司在买量?这些游戏公司都分布在哪里?都是什么游戏在市场上买量?这一系列问题,在过去的很长一段时间里,都成为不少游戏从业者交流的必谈问题。今天,手游那点事将掌……扎克伯格13年前写的Facebook网站代码,你见过吗?扎克伯格13年前写的Facebook网站代码,你见过吗?作为Facebook的创始人,扎克伯格曾经在一个星期建立了Facebook网站。2017年的扎克伯格身价狂飙,越来……未来10年“钱途”最好和最惨的15个职业人工智能技术正在逐个“扫荡”传统行业,人们一面期待人工智能(AI)为我们的生活带来更多的便利和惊喜,但一方面也在担忧人工智能恐怕会夺走工作机会,造成大量失业。人类会被机器……这黑客牛逼,当黑客只是为了实现小时候吹过的牛你想象中的黑客是不是胡子邋遢,不修边幅的?确实很多是这样,不过小编发现一个不一样的黑客,代号叫“黑手党男孩”,他当黑客没有什么伟大的抱负,伟大的理想,当黑客的理由很简单,就为了……互联网30年:还记得上次打开你的QQ空间是什么时候吗图DanielVilleneuve1987年,在德国专家的协助下,卡尔斯鲁厄大学收到了一封来自中国的电子邮件。这是中国人发出的第一封Email,被认为是中国互联网发展的开……腾讯大王卡亲情号办理、收费详解腾讯大王卡亲情号正式上线,现在小伙伴们可以进行办理亲情号,因此不少小伙伴们最关心的就是这个亲情号究竟怎么才能办理,想知道的小伙伴们,就让小编给大家详细的讲讲,一起来看看吧。……马云想要写的书《阿里的1001个错误》,先帮马云找了几个如今AT互联网帝国中的阿里巴巴,横跨电商,娱乐,体育,零售各大领域,支付宝也与我们生活息息相关,但是阿里巴巴成为中国互联网巨无霸之前,马云以及阿里巴巴也是成长过来的,经历过失败……

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形