在暗網上列出的一個價值200萬美元的iMessage漏洞可能並不能像賣傢說的那樣,但它仍然提醒人們,iPhone並不是黑客無法滲透的。根據4月15日在X上發佈的一篇文章,TrustWallet發現與針對iMessage用戶的高風險零日漏洞有關的可靠證據。據稱,該漏洞無需用戶點擊任何鏈接即可訪問iPhone。
作為預防措施,Trust Wallet 建議 iPhone 用戶(尤其是高價值用戶)關閉 iMessage,直到蘋果公司修復該問題。
值得註意的是,正如TechCrunch 所強調的,目前還沒有確切證據證明該漏洞的存在。所謂證據僅僅來自一個名為"iMessage Exploit"的暗網廣告。
廣告稱,該產品是一種 RCE(遠程代碼執行),不需要目標進行交互。據稱,它可以在最新版本的 iOS 上運行。所謂漏洞的賣傢 CodeBreach Lab 開價 200 萬美元比特幣。截至目前,還沒有人購買該漏洞。
雖然這種威脅即使不是徹頭徹尾的騙局,也很可能被誇大,但解為什麼這些漏洞值得認真對待仍然很重要。
人們普遍認為 iPhone 不會感染惡意軟件,但事實並非如此。雖然 iPhone 很少感染惡意軟件,但攻擊者仍然可以利用零時差漏洞和零點擊漏洞來感染用戶的設備。然而,由於需要高度的復雜性,這些類型的攻擊通常成本高昂且難以實施。