今天,谷歌 Project Zero 安全研究員伊恩 - 比爾(Ian Beer)透露,在 5 月份之前,蘋果 iPhone 和其他 iOS 設備都存在一個不可思議的漏洞,可以讓攻擊者遠程重啟并從遠處完全控制設備,包括閱讀郵件和其他信息、下載照片,甚至有可能通過 iPhone 的麥克風和攝像頭監(jiān)視和監(jiān)聽用戶。
這樣的事情怎么可能呢?根據(jù) Beer 的說法,這是因為如今的 iPhone、iPad、Mac 和 Watch 使用了一種名為 Apple Wireless Direct Link(AWDL)的協(xié)議,為 AirDrop(這樣你就可以輕松地將照片和文件傳送到其他 iOS 設備上)和 Sidecar(快速將 iPad 變成輔助屏幕)等功能創(chuàng)建網(wǎng)狀網(wǎng)絡。Beer 不僅想出了一個利用的方法,他還找到了一個方法來強制 AWDL 開啟,即使之前沒有開啟。
雖然 Beer 說他 “沒有證據(jù)表明這些問題被黑客利用過”,并承認他花了整整六個月的時間來找到、驗證和演示這個漏洞但他建議我們不要輕視這種黑客的存在。 需要指出的是,蘋果 5 月已經(jīng)打了補丁修復了這個漏洞。
蘋果公司沒有立即回應評論請求 , 但IT之家了解到,該公司在其 5 月 2020 安全更新的幾個變化日志中,確實在描述相關漏洞時提到了 Beer。
責任編輯:haq
-
iPhone
+關注
關注
28文章
13518瀏覽量
213891 -
蘋果
+關注
關注
61文章
24581瀏覽量
206410 -
iOS
+關注
關注
8文章
3400瀏覽量
154850
發(fā)布評論請先 登錄
固定式條碼掃描器能在條碼移動情況下掃描嗎?
請問CYW20835在sleep mode的情況下,不進入SDS或HIDOF的情況下,底電流最低是多少?
FX2LP如何在不更改硬件的情況下對其進行重新編程?
在Video Mode下,DLP6500穩(wěn)定的幀頻能達到多少呢?
DLP3010LC光機在設置小曝光的情況下,偶爾出現(xiàn)投影條紋怎么解決?
Impero:革新安全遠程訪問方案

蘋果重大漏洞曝光:黑客在不接觸手機的情況下能遠程接管設備
評論