當前位置

首頁 > 英語學習 > 英語閱讀技巧 > 一詞:谷歌發現一批危險網站,只要你訪問,你的手機就被黑了

一詞:谷歌發現一批危險網站,只要你訪問,你的手機就被黑了

推薦人: 來源: 閱讀: 1.41W 次

malware ['mælweə]  

n. 惡意軟件

ing-bottom: 73.59%;">一詞:谷歌發現一批危險網站,只要你訪問,你的手機就被黑了

圖片來源:視覺中國

Google’s Threat Analysis Group (TAG) has published a blog post detailing a number of exploits in iOS that allowed hacked websites to hack into an iPhone simply if the iPhone visited the site. 

谷歌威脅分析小組(TAG)在博客上詳細介紹了一些iOS上的漏洞,iPhone只要訪問被黑客入侵的網站,這些網站就能輕易黑進iPhone。


Once an iPhone did that, malware was installed on the device that allowed the hackers to monitor the iPhone’s live location every 60 seconds as well as upload virtually any files from the iPhone—including iMessage and WhatsApp messages.

iPhone一旦訪問這些網站,就會被安裝惡意軟件,黑客每隔60秒就能監控iPhone的實時位置,還可以從iPhone上上傳任何文件,包括iMessage和WhatsApp的信息。


TAG says the exploit “may be one of the largest attacks against iPhone users ever.” It reportedly affected iPhones running iOS 10 to iOS 12:

威脅分析小組稱這個漏洞“可能是目前針對iPhone用戶最大的一個威脅”,據稱它會影響iPhone iOS 10到iOS 12的每個版本。


Working with TAG, we discovered exploits for a total of fourteen vulnerabilities across the five exploit chains: seven for the iPhone’s web browser, five for the kernel and two separate sandbox escapes. Initial analysis indicated that at least one of the privilege escalation chains was still 0-day and unpatched at the time of discovery.

我們和威脅分析小組合作發現五個攻擊鏈中共有14個漏洞:其中7個針對iPhone的網絡瀏覽器、5個針對內核,還有2個獨立的沙箱逃逸。初步分析表明特權升級鏈中至少有一個仍然是零日漏洞(指被發現後立即被惡意利用的安全漏洞),而且發現以後沒有進行修復。


There is some good news, however. First, an iPhone user had to visit one of the hacked websites in order for their iPhone to be infected. TAG did not specify which websites were hacked, but their report says the sites received “thousands of visitors per week,” suggesting the sites received relatively minor traffic relative to the number of iPhones in the wild.

但也有好消息。首先iPhone用戶需要訪問一個被黑的網站纔會被攻擊,威脅分析小組並未具體說明哪些網站被黑了,但報告中稱這些網站“每週有數千訪問者”,相比iPhone的使用量來說這些網站的訪問量只是很小一部分。


Further, even if the malware made it onto an iPhone, when a user restarted their iPhone, the malware would be wiped clean in most instances. Of course, news of any exploits in iOS isn’t good—no matter how few users were impacted. 

而且即使iPhone被安裝了惡意軟件,在大多數情況下用戶重啓手機後惡意軟件都會被清理乾淨。當然任何關於iOS漏洞的消息都不是好消息,即使受影響人數很少。


The good news is that Apple acted quickly once TAG alerted them to the exploits. TAG says it contacted Apple about the exploits on February 1, 2019, and Apple fixed all of the exploits just six days later with the release of iOS 12.1.4 on February 7, 2019.

好消息是威脅分析小組一提醒蘋果公司漏洞的問題,他們就立刻採取了行動,威脅分析小組稱在2019年2月1日就漏洞問題聯繫了蘋果公司,該公司僅用6天就修復了所有漏洞,在2019年2月7日發佈了iOS 12.1.4。


今日詞彙 

malware ['mælweə]  

n. 惡意軟件
 

從這個詞的前綴mal-(“壞的”),就看出了滿滿惡意。

How do I download and install Malware Protector? 

我如何下載安裝惡意軟件防護器呢?


推薦閱讀

  • 1韓語每日一句:如果你一直觀望自己無法攀登的樹木,那麼你就無法發現腳下貴重的寶物。
  • 2韓語每日一句:你只要把孤寂想成是爲促進你發展和成熟而到來的非常讓人感謝的朋友就好。
  • 3asp代碼實現限制一個ip只能訪問網站一次的方法
  • 4讓你的網店第一個被發現的祕訣!
  • 5每日一句口語 第1302期:當你不再急於否認錯誤時,你就學到了重要的一課
  • 6一詞:谷歌陷入新的醜聞,被指說一套做一套
  • 7谷歌和蘋果的最新專利 一個叫你起牀一個替你找車
  • 8每日一句口語 第701期:曾經輸掉的東西,只要你想,就一定可以再一點一點贏回來
  • 9和主管談話時,如果你常說這9句話,那麼你的績效考覈就危險了..
  • 10只要你能伸出一隻手900字
  • 11雙語:Facebook擊敗谷歌 成美國訪問量最大網站
  • 12你一定要幸福歌詞
  • 13英語每日一說:要計劃你的工作,也要計劃你的休息。不然你會發現,你從來都沒有時間復原。
  • 14研究發現 遇到危險時緊抓別人只是爲了自保大綱
  • 15一生只牽你的手
  • 16英語每日一說:他們說,你要是在一個地方種了莊稼,那裏就算是你的殖民地了。
  • 17韓語每日一說:你只要把孤寂想成是爲促進你發展和成熟而到來的非常讓人感謝的朋友就好。
  • 18英語每日一說:只要你有一個好故事和一個可以傾訴的人,你就永遠不會完蛋。——《海上鋼琴師》
  • 19《摩登家庭》S2E17:我只要和你在一起就行了!
  • 20每日一句口語 第1426期:你不需要被別人認可,你只需要接受最真實的自我