谷歌披露 iOS 12.4 漏洞详情:黑客可远程破解 iPhone

爱思助手下载 2025年12月11日

 谷歌称较早版本的iOS中的漏洞能够使攻击者远程侵入iPhone,而无需跟用户进行任何交互。

谷歌披露 iOS 12.4 漏洞详情:黑客可远程破解 iPhone

谷歌Project Zero团队解释说,该安全漏洞在iOS 12.4中被发现,并于2019年年中在iOS 12.4.1中得到修复,该漏洞基本上可以使恶意行为者获得对iPhone上几乎所有内容的访问权限。

黑客唯一需要的就是用户的Apple ID来发起攻击,该攻击只需几分钟。之后,攻击者可以访问文件,密码,双重身份验证代码,短信,电子邮件和应用程序数据。

更糟糕的是,黑客可控制麦克风和相机监视iPhone用户。CVE-2019-8641中记录了用于攻击的漏洞,该漏洞使黑客可以绕过ASLR,然后在沙箱外部启动远程代码执行,而无需用户执行任何操作。

谷歌研究人员在对该安全漏洞进行的技术分析中解释说,虽然该漏洞已得到解决,但还需要采取其他缓解措施,以防止出现类似的问题。

尽管该漏洞使攻击者可以完全破坏iPhone,但只有运行iOS 12.4的设备才受此影响,因此,如果用户已经安装了iOS 13,则应该处于安全状态。实际上,这是保持安全并避免受此漏洞或类似漏洞潜在攻击威胁的唯一建议:尽快更新至最新版本,因为新版本中都包含最新的安全补丁。

图文来自 IT 之家,如有侵权请联系删除。

爱思助手如何管理已安装的应用?

爱思助手提供“应用管理”功能,用户可以查看、卸载或更新已安装的应用。如果出现冲突或兼容性问题,用户可以通过此功能轻松管理应用,确保设备运行流畅。

爱思助手是否支持批量管理应用权限?

是的,爱思助手支持批量管理应用权限。在“应用管理”页面,您可以选择多个应用并统一调整它们的权限设置,方便快捷地进行权限管理。

无线连接是否支持所有功能?

爱思助手的无线连接支持多数数据管理功能,如备份、恢复、安装应用等,但在处理大数据量或刷机等操作时,建议使用有线连接以确保更稳定的传输速度。

为什么爱思助手导出文件失败?

导出失败可能由于数据线连接不稳、手机未信任电脑、驱动未正确安装或目标路径权限限制。建议检查连接状态、更新驱动,并确保导出文件未被占用或加密,重新操作后一般可正常导出。

清理缓存后会丢失数据吗?

清理缓存不会删除手机中的重要数据,只会清除爱思助手临时存储的无关数据,不影响文件和应用程序。

如何查看已购买的应用?

在爱思助手中,进入“应用管理”界面,选择“已购买应用”标签,所有已购买的应用会显示在列表中,点击即可下载或重新安装。