最近不少用戶在使用iPhone7的時(shí)候打開動(dòng)圖的時(shí)候出現(xiàn)被黑的現(xiàn)象,但是不知道是怎么回事,又找不到解決的辦法,因此小編給大家講講。
iphone7打開jpeg圖片被黑原因詳情介紹
日前,蘋果針對通過加載一張圖片就可以操控蘋果設(shè)備的系統(tǒng)漏洞進(jìn)行了研究,并且在第一時(shí)間發(fā)布了一個(gè)系統(tǒng)修復(fù)補(bǔ)丁,這個(gè)補(bǔ)丁適用于所有的蘋果設(shè)備。
蘋果已經(jīng)證實(shí)這個(gè)補(bǔ)丁能夠?qū)μO果手機(jī)和蘋果手表的核心圖像漏洞進(jìn)行有效的修復(fù)。
而這個(gè)漏洞已經(jīng)使得很多蘋果用戶的設(shè)備遭到攻擊,因?yàn)橛脩糁恍枰虞d一張簡單的jpeg格式的圖片,就可以瞬間讓自己的設(shè)備遭到攻擊,被黑客接管,造成非常大的損失。
根據(jù)蘋果最新的消息,公司已經(jīng)針對近來流行的通過加載圖片就可以讓黑客接管蘋果用戶設(shè)備的名為CoreGraphic的系統(tǒng)漏洞進(jìn)行了研究,并且在第一時(shí)間發(fā)布了一款系統(tǒng)的修復(fù)補(bǔ)丁。
而這個(gè)被叫做CoreGraphic的系統(tǒng)漏洞,是由一位叫做馬可·格拉西(Marco Grassi)的信息安全研究人員發(fā)現(xiàn)的。
通過這個(gè)系統(tǒng)漏洞,黑客可以輕而易舉的創(chuàng)建一個(gè)JPEG格式的文件,每當(dāng)用戶顯示這個(gè)被黑客攻擊的圖片文件時(shí),這個(gè)被黑客攻擊的圖片文件就會(huì)利用內(nèi)存漏洞來運(yùn)行錯(cuò)誤代碼,使得用戶的手機(jī)瞬間被攻陷,由黑客們接管。
蘋果已經(jīng)官方證實(shí)了,蘋果5系列以及以上版本包括ipad4系列及以上版本還包括iPod6系列及以上版本,都可以升級到 iOS10.1版本系統(tǒng)來避免自己的設(shè)備遭到攻擊,因?yàn)閕OS10.1系統(tǒng)已經(jīng)包含了這個(gè)補(bǔ)丁,修復(fù)這個(gè)系統(tǒng)漏洞。
與此同時(shí),蘋果此次還發(fā)布了Apple WatchOS、macOS以及tvOS等設(shè)備的系統(tǒng)補(bǔ)丁,來防止這個(gè)漏洞攻陷設(shè)備,造成蘋果用戶的損失。
“這個(gè)內(nèi)存損壞的問題已經(jīng)通過改進(jìn)內(nèi)存系統(tǒng)的處理方式得到了很好的解決”,這條消息也在各大網(wǎng)站上進(jìn)行傳播,以此來警告黑客攻擊者們和蘋果手機(jī)用戶們:“查看惡意制造的JPEG文件,可能會(huì)導(dǎo)致設(shè)備執(zhí)行任意的代碼。”
信息安全研究員李,首先對自己的設(shè)備進(jìn)行了系統(tǒng)升級,并且發(fā)布推特,證實(shí)自己已經(jīng)將設(shè)備順利升級到iOS10.1,可以有效的避免自己的設(shè)備被黑客攻擊。iOS10.1修復(fù)了這個(gè)利用你打開一個(gè)惡意的JPEG圖片文件,來進(jìn)行一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞。
信息安全研究員格雷厄姆·克魯利(Graham Cluley)解釋說:“簡而言之,如果你瀏覽了一個(gè)被惡意制作的JPEG圖片(例如,瀏覽了一個(gè)網(wǎng)頁或者接收了一封郵件)在一個(gè)脆弱的蘋果設(shè)備上,這樣的話您就可能就已經(jīng)允許惡意代碼在您的設(shè)備上執(zhí)行了!