谷歌公佈iOS 12.4漏洞詳情:黑客可遠程破解iPhone、打開相機與麥克風
屢屢在安全事件中立功的谷歌Project Zero團隊表示,只需要花費幾分鐘就可以遠程破解掉一台iOS設備。蘋果用戶不用太擔心,該漏洞出現於iOS 12.4系統中,在谷歌發現並報告給蘋果後,後者已經在iOS 12.4.1中予以修復。
根據谷歌公佈的信息,掌握該漏洞的惡意分子只需要知道一台iOS設備對應的Apple ID,就能在幾分鐘之內突破手機和賬戶密碼,獲取用戶在本機的文件、照片、賬戶信息、郵件、雙重認證代碼等。
更可怕的是,破解者可以遠程打開iPhone用戶的麥克風和攝像頭。
據悉,該漏洞識別ID為CVE-2019-8641。谷歌專家Samuel Groß認為,漏洞暫時沒有特別完美的解決辦法,單次修復後還需日後打補丁進一步加固“防護牆”。
由此來看,升級到iOS 13系統是更為穩妥的選擇。