安全专家披露 iOS 漏洞:可获取 iPhone 用户位置、照片、通话记录等信息

爱思助手电脑版下载 2025年12月11日

今日,Trellix 高级研究中心发布博文,披露了存在于 iOS 和 macOS 系统中的权限执行漏洞,攻击者利用该漏洞可以获取 iPhone 和 Mac 用户的消息、位置数据、照片、通话记录等。目前苹果官方已经在 iOS 16.3 版本中修复了一些安全漏洞。



Trellix 在 coreduetd 进程中发现了第一个漏洞,攻击者可以利用该漏洞访问个人的日历、地址簿和照片。


安全专家披露 iOS 漏洞:可获取 iPhone 用户位置、照片、通话记录等信息


安全专家披露 iOS 漏洞:可获取 iPhone 用户位置、照片、通话记录等信息


此外攻击者还可以在 Springboard 中,利用 OSLogService 和 NSPredicate 中的漏洞,获取摄像头、麦克风、通话记录等的访问权限。


Trellix 在发现漏洞之后已经报告了苹果公司。苹果在 iOS 16.3 和 macOS 13.2 Ventura 中已经修复了 CVE-2023-23530 和 CVE-2023-23531 两个漏洞。


Trellix 在博文中认可了苹果的修复速度,后续实测发现苹果通过改进内存处理机制,确实已经修复了上述漏洞。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手铃声制作支持哪些音频格式?

常见的MP3、WAV、M4A等音频格式都可以导入,制作完成后会自动转换为iPhone支持的M4R格式。

爱思助手刷机会清除数据吗?

如果选择“快速刷机”,手机数据会被清空;若选择“保留用户资料刷机”,一般可以保留联系人、照片等数据。但无论哪种方式,刷机前最好提前备份重要资料。

爱思助手无法识别iCloud账号怎么办?

请确保输入的Apple ID和密码正确无误,并检查是否已开启双重认证。爱思助手目前不支持跳过双重认证,因此需要通过受信任设备完成验证。另外,确保网络稳定,避免登录过程被中断。

连接成功后能做什么?

连接成功后,可通过爱思助手进行数据备份、照片导出、铃声制作、系统刷机、应用安装与卸载等操作,实现更全面的设备管理与优化。

爱思助手安卓设备的支持范围

爱思助手对安卓设备的支持相比iOS设备要少,安卓手机的刷机、备份、恢复等功能并不完全支持。大多数用户如果使用安卓设备,建议选择专为安卓系统设计的工具来确保设备的安全性和稳定性。