卡巴斯基公布分析报告:黑客利用 4 项零日漏洞攻击 iOS 设备

爱思助手电脑版下载 2025年12月11日

卡巴斯基在今年 6 月发现苹果 iOS 设备存在 Triangulation 漏洞,该漏洞允许黑客通过向受害者发送特定的 iMessage 文件进行远程代码攻击。然而,基于“安全要求”,卡巴斯基当时并未公布该漏洞的详细信息。

卡巴斯基公布分析报告:黑客利用 4 项零日漏洞攻击 iOS 设备

目前卡巴斯基已经正式发布了关于 Triangulation 漏洞的调查报告。这个 Triangulation 漏洞实际上是由四个零日漏洞组成的:

FontParser 漏洞 CVE-2023-41990

整数溢出漏洞 CVE-2023-32434

内存页面保护功能漏洞 CVE-2023-38606

WebKit 漏洞 CVE-2023-32435

卡巴斯基表示,自 2019 年以来,黑客就已经开始尝试利用 Triangulation 漏洞进行攻击。到了 iOS 16,这个漏洞甚至被黑客大量利用。

卡巴斯基选择在今年 6 月公开漏洞细节,而苹果公司也在随后进行了修复。这意味着,在此之前,“黑客团队已经多次利用这些漏洞发起攻击”。

卡巴斯基公布分析报告:黑客利用 4 项零日漏洞攻击 iOS 设备

黑客主要利用 CVE-2023-41990 漏洞发送恶意 iMessage 文件,从而在受害者设备上运行一项使用 JavaScript 编写的“权限获取工具”,利用 CVE-2023-32434 漏洞获取内存读写权限,再使用 CVE-2023-38606 漏洞绕过苹果的内存页面保护功能(Page Protection Layer),之后便能完全控制受害者的设备。

卡巴斯基公布分析报告:黑客利用 4 项零日漏洞攻击 iOS 设备

黑客还会利用 CVE-2023-32435 漏洞清除攻击痕迹,并反复利用之前的漏洞加载各种恶意程序。

卡巴斯基称,这是他们所见过的“最复杂的攻击链”。黑客巧妙地利用了苹果芯片中的硬件机制漏洞,成功执行了攻击。这表明,即使设备软件拥有先进的加密保护机制,但如果硬件机制中存在漏洞,仍容易被黑客入侵。

卡巴斯基公布分析报告:黑客利用 4 项零日漏洞攻击 iOS 设备

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

使用爱思助手安全吗?

只要从官方网站下载并安装,爱思助手是安全的。它主要进行本地数据管理和系统维护,不会上传您的个人隐私数据。为了确保安全,建议仅使用官方渠道下载,避免使用第三方站点提供的安装包。

更新爱思助手时需要备份数据吗?

更新爱思助手一般不会影响个人数据,但为了防止意外情况,建议在进行任何软件更新前备份重要数据。可以使用爱思助手的备份功能将设备数据备份到电脑,确保数据安全。

Mac能直接连接iPhone使用爱思助手吗?

Mac无法直接在macOS系统下运行爱思助手管理iPhone,需在虚拟机或Boot Camp安装Windows后,通过爱思助手进行刷机、备份、数据管理等功能操作。

在爱思助手中如何找到最新和流行的壁纸?

在爱思助手的壁纸库中,通常会有分类和标签帮助用户筛选壁纸,包括“最新”和“流行”等选项。打开爱思助手,连接你的iPhone,然后浏览壁纸库寻找你感兴趣的类别,选择喜欢的壁纸进行下载和应用。

爱思助手是否支持所有iOS设备?

爱思助手支持大部分iOS设备,包括iPhone、iPad等。只要设备系统版本符合要求,用户就可以通过爱思助手进行数据管理、备份和恢复等操作。然而,部分特殊型号的设备可能在某些功能上存在兼容性问题,需要通过更新软件版本来解决。