三个iOS 0-Day被用于感染iPhone

Explanation This revised title provides more information and clarity by adding the term 新的 (xīn de), which means new in Chinese, to indicate that these are recent vulnerabilities. Additionally, the term 漏洞 (lòuwàng), meaning vulnerabilities, is used instead of simply iOS, making it clear that the vulnerabilities are specific to the iOS system. Lastly, 被用于 (bèi yòng yú) is included to convey that the vulnerabilities are actively being used for iPhone infections.

此前未知的漏洞在上周被苹果修复,被用于无需点击的攻击。 ¶ 媒体来源:盖蒂图片

谷歌和加拿大公民实验室的研究人员,加拿大多伦多大学蒙克学院的一个研究小组表示,苹果已经修复了一系列被用来感染埃及总统候选人Ahmed Eltantawy的iPhone的iOS零日漏洞,这些漏洞通过商业利用供应商Cytrox开发的Predator间谍软件进行利用。

攻击者利用了三个独立的iOS漏洞,并依赖于埃及制造商Sandvine的一个数据包检查设备。

公民实验室表示,这台名为PacketLogic的设备位于埃及的一个蜂窝网络中,监控着受害人手机到任何HTTP网站的链接,一旦发现,将其重定向到一个注入间谍软件的网站。来源自Ars Technica 查看完整文章

摘要版权 © 2023 SmithBucklin ,华盛顿特区,美国