安全专家披露 iOS 漏洞:可获取 iPhone 用户位置、照片、通话记录等信息

爱思助手下载官网 2025年12月11日

今日,Trellix 高级研究中心发布博文,披露了存在于 iOS 和 macOS 系统中的权限执行漏洞,攻击者利用该漏洞可以获取 iPhone 和 Mac 用户的消息、位置数据、照片、通话记录等。目前苹果官方已经在 iOS 16.3 版本中修复了一些安全漏洞。



Trellix 在 coreduetd 进程中发现了第一个漏洞,攻击者可以利用该漏洞访问个人的日历、地址簿和照片。


安全专家披露 iOS 漏洞:可获取 iPhone 用户位置、照片、通话记录等信息


安全专家披露 iOS 漏洞:可获取 iPhone 用户位置、照片、通话记录等信息


此外攻击者还可以在 Springboard 中,利用 OSLogService 和 NSPredicate 中的漏洞,获取摄像头、麦克风、通话记录等的访问权限。


Trellix 在发现漏洞之后已经报告了苹果公司。苹果在 iOS 16.3 和 macOS 13.2 Ventura 中已经修复了 CVE-2023-23530 和 CVE-2023-23531 两个漏洞。


Trellix 在博文中认可了苹果的修复速度,后续实测发现苹果通过改进内存处理机制,确实已经修复了上述漏洞。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手使用时手机要信任电脑吗?

需要。首次连接时请在手机端点击“信任此电脑”,否则软件无法识别设备或执行管理操作。

刷机前需要关闭哪些应用或程序?

刷机前,应关闭设备上正在运行的所有应用和后台程序,以确保刷机过程中不受干扰。关闭不必要的应用程序可以提高刷机的成功率,并避免系统资源冲突。

使用爱思助手时如何保护隐私?

用户可以在设置中管理数据访问权限,禁用不必要的自动同步或备份功能。避免将敏感数据上传至云端,以增强隐私保护。

下载文件时遇到中断,爱思助手如何处理?

爱思助手支持断点续传功能,若下载过程中发生中断,用户无需重新下载整个文件。它会从中断点继续下载,确保文件完整并防止损坏。