通过多年的努力,黑客可以访问iPhone用户的密码、聊天记录甚至他们的位置——他们要做的只是破坏几个网站,等待用户访问。谷歌Project Zero的研究人员在周四发表的博客文章中写道,iPhone的黑客攻击持续了两年半。虽然如果用户重启设备,黑客无法访问iPhone,但如果此人再次访问其中一个受感染的网站,他们可以重新获得iPhone。
“没有目标歧视;只需访问被黑的网站,让攻击服务器攻击你的设备,如果成功,就安装一个监控植入物,”Project Zero写道。"我们估计这些网站每周将接待成千上万的访问者."新常态
Project Zero于2019年2月向苹果公司报告了iPhone攻击事件。一周后,苹果发布了一个操作系统更新,修复了被攻击利用的14个漏洞——尽管这个更新可能结束了这种黑客行为,但Project Zero研究员伊恩比尔(Ian Beer)怀疑它可能不是完全独特的。“至于我们已经看到的运动,几乎可以肯定的是,还有其他运动尚未被看到,”他告诉卫报。
“所有用户能做的是意识到大规模开发仍然存在,并相应地出现,”他继续说道。“他们将自己的移动设备视为现代生活中不可或缺的一部分,同时又将它们视为可以上传他们在数据库上的每一个操作的受损设备,这些操作可能会被用来对付他们。”