amp-web-push-widget button.amp-subscribe { display: inline-flex; align-items: center; border-radius: 5px; border: 0; box-sizing: border-box; margin: 0; padding: 10px 15px; cursor: pointer; outline: none; font-size: 15px; font-weight: 500; background: #4A90E2; margin-top: 7px; color: white; box-shadow: 0 1px 1px 0 rgba(0, 0, 0, 0.5); -webkit-tap-highlight-color: rgba(0, 0, 0, 0); } .amp-logo amp-img{width:190px} .amp-menu input{display:none;}.amp-menu li.menu-item-has-children ul{display:none;}.amp-menu li{position:relative;display:block;}.amp-menu > li a{display:block;} /* Inline styles */ img.acss139cf{background-color:#0866FF;}img.acss6ea51{background-color:#12AF0A;}img.acss43e08{background-color:#888990;}img.acss69ec8{background-color:#1A1A1A;}img.acssc8f88{background-color:#0166ff;}p.acss2f015{text-align:center;}div.acss138d7{clear:both;}div.acssf5b84{--relposth-columns:3;--relposth-columns_m:2;--relposth-columns_t:2;}div.acss093da{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2021/05/螢幕快照-2021-05-12-上午10.37.05-150x150.png) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acss6bdea{color:#333333;font-family:Arial;font-size:12px;height:75px;}div.acss3f185{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2021/08/螢幕截圖-2021-08-10-13.03.06-scaled-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acss2cd23{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2019/07/nintendo-promised-to-repair-switch-joy-con-drift_00-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acssa66ac{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2021/03/螢幕快照-2021-03-16-下午3.38.36-150x150.png) no-repeat scroll 0% 0%;height:150px;max-width:150px;} .ai-align-left * {margin: 0 auto 0 0; text-align: left;} .ai-align-right * {margin: 0 0 0 auto; text-align: right;} .ai-center * {margin: 0 auto; text-align: center; } .icon-widgets:before {content: "\e1bd";}.icon-search:before {content: "\e8b6";}.icon-shopping-cart:after {content: "\e8cc";}
即時新聞

Google 安全團隊展示駭人漏洞!一條短訊就能入侵 iPhone!

Google Project Zero 安全團隊的 Natalie Silvanovich 最近參加拉斯維加斯的 Black Hat 安全大會,展示了在 iOS iMessage 客戶端出現數個所謂「interaction-less」漏洞,當中有 5 個蘋果已經修補,但有不少漏洞仍未堵塞。

iMessage 作為通訊軟件,除了可以作文字通訊之外還加入了不少插件包括 Animoji、Apple Pay,更多功能意味著內裡有更多漏洞。其中一個被展示漏洞可令攻擊者傳送一個特定文字訊息到目標,但卻令 iMessage 伺服器傳送回用戶的數據包括 SMS 內容和圖像,因為漏洞涉及伺服器層面,受害者無需打開 iMessage 也會中招。除了上述漏洞之外,Silvanovich 還展示了更多漏洞,例如只需一條訊息,就能將有問題的代碼植入受害者的裝置之中。

Silvanovich 表示這些漏洞可以變成可執行程序,然後用作駭入數據的武器,最差的情況是這些漏洞會傷害用戶。Silvanovich 與另一位 Project Zero 團隊成員 Samuel Groß 透過逆向工程技術,在 iMessage 發現大量可利用的漏洞。

Google Project Zero 團隊一直在尋找不同平台的漏洞,其中團隊成員 Samuel Groß 和 Natalie Silvanovich 經常向蘋果提交 iOS 漏洞,並獲得蘋果的接納,相信 Silvanovich 在拉斯維加斯展示的漏洞很快會被蘋果注意和修復。

PLAN

曾是過去 PC3 雜誌記者,現時是 PC3 網站的編輯,渡過接近 10 年科技媒體生涯,至今依然為大家提供科技和生活資訊