那个最可怕的 iOS 漏洞,同样也可以攻击 mac OS

    全宇宙最厉害的存在,不是神马 CEO,也不是 UFO,而是 NSO。

这个名为 NSO Group 的以色列“间谍公司”不久前刚刚被曝光,使用一组逆天的 iOS 漏洞攻击了一位社会名流。这显然不是他们第一次“作案”。

为了封堵这组漏洞,苹果紧急发布了 iOS 9.3.5 升级补丁。而当全世界的黑客对苹果发布的漏洞详情仔细研究之后才发现,这些漏洞已经难以用“逆天”来形容了。使用这些漏洞,NSO 居然可以实现远程越狱任何一部手机,进而监控手机上的所有隐私。

【受害者曼苏尔收到的两条短信,点击链接手机就会被控制】

NSO 简直就是代替了上帝的功能。

为了纪念这三个“上帝漏洞”,安全研究员给他们命名为:三叉戟漏洞。

简单科普一下,三叉戟漏洞的“三叉”分别为:

1、远程突破 iOS 的 Safari 浏览器漏洞;


2、使内核信息泄露的漏洞;


3、用于在内核中执行任意代码的漏洞。

事件一出,舆论哗然。全世界人民连夜升级了安全的 iOS 9.3.5,然后喝着茶水吃着瓜子长吁短叹了一番,也就各自散去了。然而,事情看起来并不是这么简单。

【三叉戟漏洞详情】

就在今天,苹果冷不丁放出 mac OS 上的重磅升级,安全研究员震惊地发现,这些升级恰恰封堵了 NSO Group 对于 mac OS 的致命攻击!这时,人们才猛然意识到。原来不仅仅是 iPhone,在每一台 MacBook 中,也静静地躺着一个桌面系统版的“三叉戟”。

现在看来,mac OS 的“三叉戟”攻击方法大致如下:

1、攻击 mac OS 的 Safari 浏览器, 在你的 MacBook上站稳脚跟;


2、利用内核信息泄露漏洞,突破系统的安全机制;


3、利用内核冲突漏洞,把 mac OS 搞蒙圈,趁机执行任意攻击代码。

让人不寒而栗的是:

没有人知道这些工具已经被出售给多少个国家;

也没有人知道这些工具究竟用来监视了多少人;

更没有人知道世界上有多少人因此被人肉、被监视、被喝茶、被自杀。

为了你的身体健康,雷锋网(公众号:雷锋网)宅客频道(微信ID:letshome)建议:

1、升级你的 iOS 系统到 9.3.5 版本。

2、升级你的 mac OS 到 Yosemite 10.10.5 或  El Capitan 10.11.6 版本。

3、升级你的 mac OS Safari 到 9.1.3版本。

4、不要一言不合就换成 Android 系统,冷静,别做傻事。

  

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-11-05 19:35:15

那个最可怕的 iOS 漏洞,同样也可以攻击 mac OS的相关文章

惊天后续 | 不仅可看照片和短信, 利用 iOS 漏洞无需密码还能打电话、发短信!

       11月17日,雷锋网发了这个消息后,一石惊起千层浪: 11月16日,外媒 softpedia 上爆出一个惊人的大消息:iOS 中有一个严重的安全漏洞,任何人都可以借助它来绕过 Passcode 的保护来查看 iPhone 上的照片或阅读已有的消息,更可怕的是,即使你已经配置了 Touch ID,该方法同样适用.详情请见:iOS 惊现大漏洞:无需密码即可访问你的 iPhone 照片或消息 回顾一下昨天的步骤, 首先,假设Siri是已经设置过"我是谁"的.获知机主的手机号码.

梦想还需有,因它必实现——发现最新版iOS漏洞,OverSky团队专访

梦想还需有,因它必实现--发现最新版iOS漏洞,OverSky团队专访    "成功了!",随着一句欢呼声在阿里巴巴西溪园区传出,Cydia的图标出现在一部iOS9.3.4的iPhone6上并成功运行,宣告了OverSky率先攻破了最新版本的iOS系统.OverSky这个团队的名字虽然并不是人尽皆知,然而,当真正地走进他们,却发现这个平均年龄只有28岁的年轻团队,早在今年6月份,也成功攻破了iOS 9.2.1系统.在iOS攻防领域,OverSky已是小有成就. 深藏的梦想,从未放弃的初

iOS漏洞频出,是因为苹果不够专注还是疲于应对安卓的挑战?

自今年3月22号春季发布会上推送iOS9.3正式版之后,苹果这个新的系统就没少废功夫把焦点引到自己身上.先是用户爆出刚升级新系统时,自己的设备无法激活,直接变砖.紧接着近日推送的iOS9.3.1又爆出了可以在锁屏状态下可以直接通过Siri查看联系人和照片的系统漏洞,再一次把它放到了争论的中心. iOS连爆漏洞,苹果系统的行业生态构建出现了问题? iOS在苹果的整个行业生态中有着很重要的作用,自2007年1月9日的Macworld大会上公布后,就一直是苹果生态上的主力军. 从最初定名的iPhone

美国家漏洞数据库显示苹果iOS漏洞最多

本文讲的是 :  美国家漏洞数据库显示苹果iOS漏洞最多  ,  美国国家漏洞库数据显示,Apple(苹果)OS X以及iOS平台分别以147及127个漏洞荣登2014年漏洞排行榜榜首,成为漏洞最多的厂商.中国有大量苹果手机用户,iOS最不安全?有安全专家指出,系统由人开发,就难免会出现漏洞.尤其是当前智能系统被运用到汽车.冰箱.可穿戴设备中,新事物发展初期,漏洞更是层出不穷,无法避免. 苹果设备安全性陷争议 利用系统漏洞已成为黑客攻击的主要手段.大量黑客.白帽各为目的不断挖掘出未知新漏洞,更有

苹果企业账号遭滥用:iOS漏洞"留出"赌博应用通道

苹果企业账号遭滥用:iOS漏洞 由于没有下载数量的限制,且苹果没有技术手段确认下载者是否为"内部员工",大量赌博游戏通过企业账号进行签名,然后将下载链接投放在各种推广渠道. 进入严打期的"断链行动"掐断了大部分网络赌博产业的生命线. 2017年3月28日,国务委员.公安部部长郭声琨召开专题会议,研究部署防范打击整治跨境网络赌博活动工作.本次会议要求深入推进"断链行动",打击为网络赌博犯罪集团提供资金结算的地下钱庄.网络支付平台,严惩为跨境网络赌博

Mac OS X 10.8及iOS 6系统存漏洞可致程序崩溃

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   硅谷网讯 近日, 苹果公司的Mac OS X 10.8及iOS 6系统被发现存在文本漏洞,可导致应用程序崩溃.据悉,苹果公司在半年之前就应该已经知晓该漏洞,但一直未进行修复,一部分越狱 开发者已经推出了相关补丁,但并不完善.目前,苹果公司仍未对这个Bug表态,但可以 肯定的是,这个Bug在未来的Mac OS X 10.9及iOS 7正式版中得到修复. 该漏洞源自

美国 CIA 掌握 14 处 iOS 漏洞 苹果称大部分已修复

北京时间 3 月 8 日晚间消息,苹果公司(以下简称 "苹果")表示,对于所谓的美国中央情报局(以下简称 "CIA")所掌握的 14 处 iOS 漏洞,大部分已经被修复. 维基解密(WikiLeaks)昨日公布了 8761 份据称是 CIA 网络攻击项目的泄密文件.这些文件显示,CIA 旗下网络情报中心(CCI)获得了各种平台的系统漏洞,并利用这些漏洞开发了各种攻击方法和恶意软件. 这其中也包括苹果 iOS 系统的漏洞.据维基解密称,CIA 共掌握了 iOS 的 1

iOS漏洞可导致Apple ID被盗 – iOS 9修复三处安全漏洞

iOS漏洞可导致Apple ID被盗 – iOS 9修复三处安全漏洞  2015年09月17日 13:53  3267        在2015.09.17发布的iOS 9的升级中,Apple修复了阿里巴巴移动安全团队所发现的三处安全漏洞:CVE-2015-5838, CVE-2015-5834, CVE-2015-5868[3].   其中CVE-2015-5838这个漏洞可以让黑客在非越狱的iPhone 6上进行钓鱼攻击 并盗取Apple ID的密码.首先来看demo: demo虽然是在iO

2015软件漏洞排行:Mac OS X、iOS、Flash均上榜

根据 CVE Details 编制的"2015 软件漏洞排行"表单,我们可以很直观地看到 2015 年整体的漏洞发现与修复情况,其中排名靠前的有 Mac OS X.iOS.Flash.Adobe Air.以及 Air SDK.Mac OS X 以 384 领衔.iOS 以 375 次之;此外 Android 为 130,Windows 也只有大约 150.去年的时候,该榜单的前五名分别是 IE.Mac OS X.Linux Kernel.Chrome 以及 iOS,而 Android