iMessage零点击漏洞“NICKNAME”曝光:高价值目标遭监听,iOS 18.3.1 以下全受影响!
iMessage零点击漏洞“NICKNAME”曝光:高价值目标遭监听,iOS 18.3.1 以下全受影响!
安全公司 iVerify 最新发布报告披露,一个代号为“NICKNAME”的 iMessage 零点击漏洞已被用于针对政界人士、媒体从业者及 AI 公司高管等高价值目标进行监听和远程控制。
该漏洞影响所有 iOS 18.3.1 以下版本,攻击者无需任何用户交互,仅通过连续发送“昵称更新”消息即可触发 imagentiPhone 进程中的 Use-After-Free 内存破坏漏洞,从而远程入侵并控制目标设备。
虽然目前仅在 5 万台设备中发现 6 台疑似被利用,iVerify 依然警告称该攻击极为隐蔽、定向性强,极可能是一个更复杂攻击链的组成部分。
安全建议:
立即更新至 iOS 18.3.1 或更高版本,或临时关闭 iMessage 功能,以规避潜在风险。