安全专家披露 iOS 漏洞:可获取 iPhone 用户位置、照片、通话记录等信息

爱思助手下载 2025年12月11日

今日,Trellix 高级研究中心发布博文,披露了存在于 iOS 和 macOS 系统中的权限执行漏洞,攻击者利用该漏洞可以获取 iPhone 和 Mac 用户的消息、位置数据、照片、通话记录等。目前苹果官方已经在 iOS 16.3 版本中修复了一些安全漏洞。



Trellix 在 coreduetd 进程中发现了第一个漏洞,攻击者可以利用该漏洞访问个人的日历、地址簿和照片。


安全专家披露 iOS 漏洞:可获取 iPhone 用户位置、照片、通话记录等信息


安全专家披露 iOS 漏洞:可获取 iPhone 用户位置、照片、通话记录等信息


此外攻击者还可以在 Springboard 中,利用 OSLogService 和 NSPredicate 中的漏洞,获取摄像头、麦克风、通话记录等的访问权限。


Trellix 在发现漏洞之后已经报告了苹果公司。苹果在 iOS 16.3 和 macOS 13.2 Ventura 中已经修复了 CVE-2023-23530 和 CVE-2023-23531 两个漏洞。


Trellix 在博文中认可了苹果的修复速度,后续实测发现苹果通过改进内存处理机制,确实已经修复了上述漏洞。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

权限不足如何解决?

如果遇到删除照片失败,可能是因为爱思助手没有足够的权限访问存储。解决这个问题,需要进入手机的“设置”>“应用管理”>“爱思助手”>“权限”,然后开启存储权限。

爱思助手可以直接连接WiFi吗?

爱思助手本身不提供直接连接WiFi的功能,主要依靠数据线将手机与电脑连接,再进行管理和操作。

爱思助手能恢复哪些类型的数据?

爱思助手可以恢复多种数据类型,如照片、短信、联系人、通话记录等。它通过扫描设备存储中的已删除文件来进行恢复。

爱思助手同步iCloud数据失败是怎么回事?

可能原因包括网络连接不稳定、Apple ID验证未通过、设备未授权或iCloud服务出现异常。建议重新启动爱思助手和设备,检查是否勾选了过多大型数据项(如照片视频),尝试逐步同步关键内容。

手机刷机有什么风险?

刷机可能导致数据丢失,如果操作不当,还可能使手机变砖。此外,刷机可能会使手机失去制造商的官方保修支持。

使用爱思助手同步iCloud数据是否安全?

爱思助手仅在本地与iCloud进行数据交互,不会保存用户Apple ID信息。同时建议用户启用双重认证,并定期更换密码。同步完成后,可清除缓存和日志文件,进一步提升隐私保护力度。