当前位置

首页 > 英语阅读 > 双语新闻 > 谷歌发现一批危险网站,只要你访问,你的手机就被黑了

谷歌发现一批危险网站,只要你访问,你的手机就被黑了

推荐人: 来源: 阅读: 1.47W 次

Google's Threat Analysis Group (TAG) has published a blog post detailing a number of exploits in iOS that allowed hacked websites to hack into an iPhone simply if the iPhone visited the site.

谷歌威胁分析小组(TAG)在博客上详细介绍了一些iOS上的漏洞,iPhone只要访问被黑客入侵的网站,这些网站就能轻易黑进iPhone。

Once an iPhone did that, malware was installed on the device that allowed the hackers to monitor the iPhone's live location every 60 seconds as well as upload virtually any files from the iPhone—including iMessage and WhatsApp messages.

iPhone一旦访问这些网站,就会被安装恶意软件,黑客每隔60秒就能监控iPhone的实时位置,还可以从iPhone上上传任何文件,包括iMessage和WhatsApp的信息。

TAG says the exploit "may be one of the largest attacks against iPhone users ever." It reportedly affected iPhones running iOS 10 to iOS 12:

威胁分析小组称这个漏洞“可能是目前针对iPhone用户最大的一个威胁”,据称它会影响iPhone iOS 10到iOS 12的每个版本。

Working with TAG, we discovered exploits for a total of fourteen vulnerabilities across the five exploit chains: seven for the iPhone's web browser, five for the kernel and two separate sandbox escapes. Initial analysis indicated that at least one of the privilege escalation chains was still 0-day and unpatched at the time of discovery.

我们和威胁分析小组合作发现五个攻击链中共有14个漏洞:其中7个针对iPhone的网络浏览器、5个针对内核,还有2个独立的沙箱逃逸。初步分析表明特权升级链中至少有一个仍然是零日漏洞(指被发现后立即被恶意利用的安全漏洞),而且发现以后没有进行修复。

谷歌发现一批危险网站,只要你访问,你的手机就被黑了

There is some good news, however. First, an iPhone user had to visit one of the hacked websites in order for their iPhone to be infected. TAG did not specify which websites were hacked, but their report says the sites received "thousands of visitors per week," suggesting the sites received relatively minor traffic relative to the number of iPhones in the wild.

但也有好消息。首先iPhone用户需要访问一个被黑的网站才会被攻击,威胁分析小组并未具体说明哪些网站被黑了,但报告中称这些网站“每周有数千访问者”,相比iPhone的使用量来说这些网站的访问量只是很小一部分。

Further, even if the malware made it onto an iPhone, when a user restarted their iPhone, the malware would be wiped clean in most instances. Of course, news of any exploits in iOS isn't good—no matter how few users were impacted.

而且即使iPhone被安装了恶意软件,在大多数情况下用户重启手机后恶意软件都会被清理干净。当然任何关于iOS漏洞的消息都不是好消息,即使受影响人数很少。

The good news is that Apple acted quickly once TAG alerted them to the exploits. TAG says it contacted Apple about the exploits on February 1, 2019, and Apple fixed all of the exploits just six days later with the release of iOS 12.1.4 on February 7, 2019.

好消息是威胁分析小组一提醒苹果公司漏洞的问题,他们就立刻采取了行动,威胁分析小组称在2019年2月1日就漏洞问题联系了苹果公司,该公司仅用6天就修复了所有漏洞,在2019年2月7日发布了iOS 12.1.4。

推荐阅读

  • 1英语每日一说:十八岁以后你就没必要听父母的话了,他们不给你钱,你就更不用听了。——Boyhood
  • 2你喜欢的颜色影响着你的性格,你发现了吗?大纲
  • 3大学必看:只要你靠谱,你就脱颖而出了
  • 4英语每日一说:要计划你的工作,也要计划你的休息。不然你会发现,你从来都没有时间复原。
  • 5你分析你的同行网站了吗
  • 6和老外聊天的地道口语第50期:你再不出手她就要被别人追走了
  • 7每日一句口语 第2423期:冒险一试,就算结果不是你所期望的,至少你可以说你已经试过了
  • 8英语每日一说:我发现只要你爱生活,生活也会爱你。——亚瑟·鲁宾斯坦
  • 9一词日历:你嫌地铁和公交太挤?谷歌地图现在能帮到你
  • 10《摩登家庭》S2E17:我只要和你在一起就行了!
  • 11每日一句口语 第846期:你知道的越多,你会发现你不知道的也就越多
  • 12让你的网店第一个被发现的秘诀!
  • 1310大危险信号 你需要好好休息下了
  • 14每日一句口语 第1426期:你不需要被别人认可,你只需要接受最真实的自我
  • 15只要你能伸出一只手900字
  • 16每日一句口语 第908期:只有一个人能界定你一生的成就,那就是你自己
  • 17asp代码实现限制一个ip只能访问网站一次的方法
  • 18西班牙语每日一句:既要意识到危险,也要发掘机会
  • 19你喜欢的颜色影响着你的性格,你发现了吗?
  • 20韩语每日一说:如果你想要把你的人生写成一篇优秀的故事,那么就要从你是作家,每天都有书写新篇章的机会这一觉悟开始。