被利用的漏洞:iPhone 黑客攻击中缺失的细节

macalope

又一周了,又是一次了解苹果灾难生命周期的机会。

上周,出于纯粹的利他主义,Google 研究人员放弃了重磅报告:两年来,某些网站通过利用操作系统漏洞、劫持密码甚至获得读取加密消息的能力,对 iPhone 进行不加区别的黑客攻击。

不好。如果你担心没有人会报道这件事,那么,30 年来你在哪里?

另外,如果你已经离开 30 年了,不要……呃,不要看新闻。只是……呃,只是不要。

如果您查看福布斯贡献者网络的头条新闻,您可能会认为有人需要走到那里并重新启动它,因为它似乎陷入了循环。

一周前,戈登·凯利 (Gordon Kelly) 写了一篇题为”苹果刚刚给了 14 亿个 iPad,iPhone 用户一个离开的理由”的文章,内容涉及苹果承包商收听 Siri 的录音,随后他突然告诉我们”苹果刚刚给了 14 亿用户一个理由”戒掉 iPad、iPhone”。 (提示鹿角@designheretic。)

根据凯利的说法:

……现在,更大的丑闻可能会让该公司 14 亿 iPhone 和 iPad 用户感觉它已经彻底腐烂了。

福布斯撰稿人网络和膝跳反应研究所:因为苹果的轰动效应而离开,又因为苹果双关语而再次离开。

凯利对这个故事的”贡献”与我们对他的期望一样好,他是反复但缓慢地将高尔夫球车撞向苹果公司耸人听闻的公牛学校的毕业生。

这个故事太有趣了,即使是非科技出版物也无法置之不理,促使《独立报》发出警告“Google 研究人员警告称,iPhone 多年来一直安装‘监控植入物’。”(向 Matteo 提示)

嗯……有点。

有一些非常重要的背景——令人惊讶!——在急于报道这个故事的过程中被掩盖了。首先,进行此次攻击的网站针对特定国家的政治少数派。事实证明,少数是中国的维吾尔族。因此,除非您在互联网上搜索您所在地区的热门维吾尔族单身人士,否则您可能不会陷入其中。

其次,这次攻击的能力确实很强,但并不持久。如果您重新启动手机,”监控植入物”就会被停用。此外,谷歌于 2 月 1 日向苹果报告了该漏洞,苹果在六天后发布了 iOS 12.1.4 并修复了该漏洞。

这可能会让您想知道,如果在二月份就已经修复了,为什么现在才发布呢。好吧,保持这个想法。

但是,最后,哦,你猜怎么着……

消息来源称,被 Google 抓获的 iPhone 黑客还针对 Android 和 Microsoft Windows(链接指向福布斯的网络安全记者,而不是所谓的”贡献者网络”中的任何人。)

多位知情人士称,谷歌自己的 Android 操作系统和 Microsoft Windows PC 也成为了一场旨在感染中国维吾尔族电脑和智能手机的活动的目标。

截至本文发布时,Google 尚未发表评论。目前尚不清楚谷歌是否知道或披露这些网站也针对其他操作系统。

哦。那么Android和Windows也受到了攻击?呃,就像维吾尔族一样,他们也是出了名的喜欢 iPhone 的少数民族什么的。

中国情报人员 #1:”维吾尔人作为一个群体只购买 iPhone,这当然很方便,而众所周知,这款手机的市场份额比 Android 还要小,不是吗?”

中国情报特工#2:”是的!它的确是!它使我们的黑客攻击变得如此简单!那么……午餐?”

奇怪的是,报告最初发布时并没有透露不仅仅是 iPhone 的小细节。这里还有一个奇怪的巧合:谷歌在苹果宣布 iPhone 11 活动的同一天发布了”IPHONE HACKED”报告。很奇怪。当然那里什么也没有发生。为什么会提出这样的建议呢?米尔德里德,你对苹果的偏见显而易见。请。请。当我们发现作为竞争对手营销计划的一部分而发布的反苹果新闻时,我们喜欢保持光明正大的态度,就像一群鬣狗撕裂一头野山羊的尸体一样。

人们想知道针对 Android 和 Windows 的漏洞利用的详细信息。它们具有毁灭性吗?它们被修补了吗?谁知道?!重要的是 iPhone 受到了影响。这就是您需要知道的全部内容。