首页 > 外闻 > 关键词  > 谷歌最新资讯  > 正文

谷歌披露影响苹果全平台的Image I/O零点击漏洞

2020-04-29 20:38 · 稿源: cnbeta

周二的时候,谷歌公布其在苹果公司的图像 I/O 中发现了当前已被修复的一些 bug 。对于该公司的平台来说,Image I/O 对其多媒体处理框架有着至关重要的意义。ZDNet 报道称,谷歌旗下 Project Zero 团队在周二概述了该漏洞的诸多细节。若被别有用心者利用,或导致用户遭遇“零点击”攻击。

资料图(来自:Apple)

据悉,Image I/O 随 iOS、macOS、watchOS 和 tvOS 一起向应用开发者提供。因此谷歌曝光的这一缺陷,几乎影响苹果的每一个主要平台。

问题可追溯到围绕图像格式解析器的一些老生常谈的问题,这些特殊的框架很适合被黑客利用。通过编造畸形的媒体文件,便可在目标系统上运行无需用户干预的“零点击”代码。

谷歌 Project Zero 补充道,他们分析了 Image I/O 的“模糊处理”过程,以观察该框架是如何响应错误的图像文件格式的。之所以选择这项技术,是因为苹果限制了对该工具大部分源代码的访问。

结果是,谷歌研究人员成功地找到了 Image I/O 中的六个漏洞、以及 OpenEXR 中的另外八个漏洞,后者正是苹果向第三方公开的“高动态范围(HDR)图像文件格式”的框架。

谷歌 Project Zero 安全研究人员 Samuel Groß 写道:“经过足够的努力,以及由于自动重启服务而授予的利用尝试,我们发现某些漏洞可被利用开执行‘零点击’的远程代码”。

鉴于这是一种基于多媒体攻击的另一种流行途径,其建议苹果在操作系统库和 Messenger 应用中实施连续的“模糊测试”和“减少受攻击面”,后者包括以安全性的名义而减少对某些文件格式的兼容政策。

最后需要指出的是,苹果已经在 1 月和 4 月推出的安全补丁中,修复了与 Image I/O 有关的六个漏洞。

举报

  • 相关推荐
  • 大家在看
  • Adobe发布新一代图像生成模型Firefly Image3,号称迄今为止最好

    Adobe发布了Firefly图像生成模型的最新版本,名为FireflyImage3,声称具有“摄影细节”的图像生成能力。相比之前的版本,这一第三代模型在图像生成能力上有了显著的改进。即使是新手用户也可以在Photoshop中游刃有余,并更快地成为高级用户,PhotoshopgentechAI产品管理总监JohnMetzger表示。

  • Photoshop重大更新!集成Adobe Firefly Image 3 Model 图像灵活度提升

    AdobePhotoshop迎来了一次重大更新,通过集成AdobeFireflyImage3Model,引入了多项新的AI功能,这些功能大幅提升了图像编辑的深度与灵活性。这次的更新不仅优化了图像生成的过程让用户能够以前所未有的控制度和精准度实现其创意构想。这些新的AI功能的引入,无疑将为Photoshop用户带来更高效、更精准的图像编辑体验。

  • Jan:全平台的本地LLM聊天软件

    在人工智能领域,一款名为Jan的全平台本地LLM聊天软件引起了人们的关注。这款软件的主要特点是支持自动下载模型以及提供非常详细的设置选项,为用户提供了极大的便利性。我们期待Jan在未来能够带来更多的便利和创新。

  • PingPong以便捷“球支付”为切入,整合全平台产业链生态资源

    跨境电商产业作为发展速度最快、潜力最大、带动作用最强的外贸新业态,近年来显示出巨大的市场活力和增长韧性,成为外贸增长新引擎。外贸大省广东2023年的跨境电商进出口总额达8433亿元,同比增长25.2%;2024年一季度,全省跨境电商进出口总额突破2000亿元。PingPong还将聚焦“跨境电商产业带”,推动跨境电商与产业链供应链融合创新,为推进贸易高质量发展、促进发展新质生产力作出新贡献。

  • ImagenHub官网体验入口 AI图像生成模型评估平台使用指南方法教程

    ImagenHub是一个一站式库,用于标准化所有条件图像生成模型的推理和评估。该项目首先定义了七个突出的任务并创建了高质量的评估数据集。ImagenHub设计了两个人工评估指标,语义一致性和感知质量,并训练专家评审员根据这些指标对模型输出进行评估,获得了高的评估者间一致性。

  • Living Images:输入网址就能一键打造爆款电商主图

    在数字时代,网站的吸引力和用户体验至关重要。有一款名为LivingImages的工具,只需输入网址,就能自动分析和改进您网站上的图片,使它们更具吸引力,更能促进用户行动,比如点击、购买或注册。如果您希望您的网站在竞争激烈的市场中脱颖出,那么LivingImages无疑是一个值得尝试的选择。

  • 实景自动直播系统2.0重磅升级,搭建属于自己的全平台自动直播系统!

    什么是实景自动直播系统?实景自动直播系统,是一款操作简单,帮助商家实现低成本、常态化、自动直播的直播神器,它不需要电脑,只需一、两台手机就能实现实景自动直播!除了自动讲解,它还能够与观众互动、回复直播间提问、售卖商品等。实景自动直播系统为什么爆火?实景自动直播系统自从去年爆火之后,热度一直不减!一方面,越来越多的商家看到了直播能够带来巨大的流量曝光和不错的成交转化,另一方面,各大电商、本地生活平台纷纷加入了直播功能,如美团、支付宝、百度、闲鱼等等,相较于短视频,直播具有操作简单、曝光时间长、更真实、流量更精准、互动性强、更有利于及时成交等优点,正在成为商家经营的刚需和各大平台的标配。不仅是本地生活商家,对于很多行业的实体店来说,只要有直播需求,想要更低成本常态化直播,同时又能给门店带来更多的流量和销量,都适用自动直播助手。

  • vivo官宣BlueImage蓝图影像 vivo X100 Ultra首发

    vivo公司正式揭晓了全新的影像技术——vivoBlueImage蓝图影像,由贾净东亲自宣布。这一影像技术的推出,标志着vivo在影像科技领域的又一重大突破。我们期待vivo在未来的发展中,能够继续为我们带来更多令人惊艳的产品和技术。

  • Check Point公司展示AI赋能云端交付安全平台

    突破性的本地化解决方案和战略洞察力将进一步提升网络安全新格局中国,上海-2024年4月18日,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司今日宣布“AI驱动网安未来”—CheckPoint中国区用户及合作伙伴大会在上海顺利召开!在本次大会中,超过400名用户、合作伙伴以及数家行业知名媒体来宾齐聚上海,共同探讨网络安全行业未来发展趋势与我国市场动态需求。在�

  • vivo X Fold3系列赢麻了:全平台销量冠军 遥遥领先行业

    今天上午,vivo公布了vivoXFold3系列销售业绩:全渠道销量冠军。vivoXFold3系列斩获移动渠道折叠屏销量冠军、联通渠道折叠屏销量冠军、电信渠道折叠屏销量冠军、苏宁易购线下渠道折叠屏销量冠军、京东五星渠道折叠屏销量冠军、迪信通渠道折叠屏销量冠军、京东折叠屏手机销量销售额双冠军、天猫折叠屏手机销量销售额双冠军、抖音折叠屏手机销量销售额双冠军、快手折叠屏手机销量销售额双冠军、拼多多折叠屏手机销量销售额双冠军、招行掌上生活折叠屏手机销量销售额双冠军。Pro版搭载高通骁龙8Gen3平台,电池是5700毫安时,后置主摄采用了1/1.3英寸、f/1.68超感光仿生大底,并配备了vivo自研的新一代仿生光谱技术”,同时还搭载了vivo蔡司T*镀膜,有效减少了杂光鬼影和防眩光效果,呈现更加清晰透彻的画面。

今日大家都在搜的词: