0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋果手機(jī)漏洞三無,這四點(diǎn)有效減緩影響

汽車玩家 ? 來源:集微網(wǎng) ? 作者:holly ? 2019-11-19 09:10 ? 次閱讀

此前,集微網(wǎng)報道了蘋果手機(jī)驚爆“史詩級不可修漏洞”,手機(jī)內(nèi)敏感資料或隱私可能被免密竊取并且無法修復(fù)。今(18)日,據(jù)***《經(jīng)濟(jì)日報》報道,KPMG安侯建業(yè)數(shù)字科技安全團(tuán)隊(duì)執(zhí)行副總裁謝昀澤對此“漏洞”發(fā)表了自己的看法以及建議。

謝昀澤表示,本次被命名為checkm8的蘋果手機(jī)漏洞,在信息安全界被譽(yù)為“史詩級技術(shù)”的震撼發(fā)現(xiàn),因?yàn)槠溆邢铝腥?xiàng)過去手機(jī)技術(shù)漏洞罕見的“三無”特點(diǎn):

一、無密碼攻擊,可繞過蘋果手機(jī)認(rèn)證的賬號密碼、指紋與人臉識別驗(yàn)證,直接竊取手機(jī)里的資料,不需要使用傳統(tǒng)社交工程騙取密碼,或進(jìn)行其他遠(yuǎn)距攻擊。

二、無軟件更新,針對手機(jī)CPU晶片內(nèi)部,在開機(jī)時最先執(zhí)行的唯讀記憶體(Bootrom),并非傳統(tǒng)撬開iOS或APP。除非更換硬件,否則無法通過軟體升級來直接修補(bǔ)。

三、無特定版本,幾乎所有熱門蘋果手機(jī)、平板、手表、音箱都受到了波及(較新的iphone XS、iPhone11系列除外)。

面對這個罕見漏洞,謝昀澤表示,黑客執(zhí)行成本很高,攻擊效益太低,一般使用者被攻擊的幾率不高,不需要過度恐慌。

謝昀澤建議,面對這類高技術(shù)門檻的攻擊,蘋果使用者其實(shí)只需要簡單做到下列四點(diǎn),就能有效減緩此事件所產(chǎn)生的影響。一、養(yǎng)成定期重啟手機(jī)的習(xí)慣,避免長期不關(guān)機(jī)。二、手機(jī)盡量不離身,或應(yīng)置于安全區(qū)域。三、手機(jī)遺失可考慮啟動遠(yuǎn)端資料清除機(jī)制,以防第三人窺視。四、手機(jī)維修前應(yīng)事先備份,并完整清除手機(jī)上的所有資料。

謝昀澤表示,如果沒有購機(jī)成本限制,不嫌換機(jī)麻煩且有資料遺失風(fēng)險,手機(jī)內(nèi)又存有機(jī)敏資料的政商要員,或影劇巨星等黑客眼中的“高價值目標(biāo)”人士,也可以考慮直接升級或更換手機(jī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13470

    瀏覽量

    201889
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24421

    瀏覽量

    199068
收藏 人收藏

    評論

    相關(guān)推薦

    蘋果可折疊iPhone或成市場轉(zhuǎn)折點(diǎn)

    近日,知名顯示器行業(yè)分析師Ross Young在最新報告中指出,當(dāng)前可折疊智能手機(jī)市場正遭遇消費(fèi)者興趣減弱的困境,市場陷入停滯。然而,他預(yù)測蘋果公司將于2026年下半年推出首款可折疊iPhone,
    的頭像 發(fā)表于 12-04 11:07 ?347次閱讀

    蘋果手機(jī)NFC芯片將開放

    來源:中國經(jīng)濟(jì)網(wǎng) 編輯:感知芯視界 Link 當(dāng)?shù)貢r間14日,蘋果宣布,將面向開發(fā)者開放iPhone的NFC芯片,并允許使用手機(jī)內(nèi)的安全元件在他們自己的App中推出非接觸式數(shù)據(jù)交換功能。意味著
    的頭像 發(fā)表于 08-20 09:20 ?429次閱讀

    一拖三無線充底座

    隨著科技的不斷進(jìn)步,無線充電技術(shù)已經(jīng)逐漸滲透到我們?nèi)粘I畹姆椒矫婷?,一?b class='flag-5'>三無線充底座作為其中的佼佼者,以其高效、便捷的特點(diǎn)受到廣大用戶的青睞。本文將從電磁感應(yīng)原理、多線圈設(shè)計(jì)、頻率匹配、電能傳輸、功率分配以及充電管理六個方面,深入解析一拖三無線充底座的工作原理。
    的頭像 發(fā)表于 08-10 14:32 ?481次閱讀

    用ESP32做熱點(diǎn)時,用蘋果手機(jī)連接模塊,為什么在斷開時檢測不到?

    用ESP32做熱點(diǎn)時,如果用安卓手機(jī)或者電腦連接模塊,在斷開連接時,模塊能檢測到安卓手機(jī)/電腦斷開了。但是用蘋果手機(jī)連接模塊,在斷開時,模塊好像經(jīng)常檢測不到
    發(fā)表于 06-26 07:29

    ESP32藍(lán)牙功能安卓手機(jī)可以搜索到連接,蘋果手機(jī)搜不到藍(lán)牙信息,為什么呢?

    用的ESP32開發(fā)板,藍(lán)牙功能安卓手機(jī)可以搜索到連接,蘋果手機(jī)搜不到藍(lán)牙信息,為什么呢?
    發(fā)表于 06-18 07:39

    全球最暢銷智能手機(jī)蘋果星獨(dú)霸,高端化趨勢明顯

    值得關(guān)注的是,iPhone 15 Pro Max在本季度成為最暢銷智能手機(jī),這也是其首次在非蘋果銷售旺季登頂銷量榜。同時,款iPhone 15系列均入圍前十,且穩(wěn)居前。
    的頭像 發(fā)表于 05-07 11:39 ?333次閱讀

    避開三無安規(guī)電容有什么技巧?

    想要避開三無安規(guī)電容,選擇品質(zhì)優(yōu)良的安規(guī)電容至關(guān)重要。選購安規(guī)電容要通過正規(guī)渠道購買,避免貪小便宜,同時還要查看安規(guī)電容的標(biāo)識和認(rèn)證,確保安規(guī)電容符合安規(guī)標(biāo)準(zhǔn)和質(zhì)量標(biāo)準(zhǔn),保證電子設(shè)備的正常運(yùn)行。
    的頭像 發(fā)表于 04-10 10:09 ?368次閱讀
    避開<b class='flag-5'>三無</b>安規(guī)電容有什么技巧?

    避開三無安規(guī)電容有什么技巧?

    想要避開三無安規(guī)電容,選擇品質(zhì)優(yōu)良的安規(guī)電容至關(guān)重要。選購安規(guī)電容要通過正規(guī)渠道購買,避免貪小便宜,同時還要查看安規(guī)電容的標(biāo)識和認(rèn)證,確保安規(guī)電容符合安規(guī)標(biāo)準(zhǔn)和質(zhì)量標(biāo)準(zhǔn),保證電子設(shè)備的正常運(yùn)行。
    的頭像 發(fā)表于 04-10 10:08 ?325次閱讀
    避開<b class='flag-5'>三無</b>安規(guī)電容有什么技巧?

    阿聯(lián)酋公司斥3000萬美元購手機(jī)零日漏洞

     阿拉伯聯(lián)合酋長國的Crowdfense公司,與Zerodium類似,于2019年投資千萬美元啟動了漏洞購買計(jì)劃,近期再次啟動Exploit Acquisition Program,豪擲三億美元購入各類手機(jī)及軟件零日漏洞。此次計(jì)
    的頭像 發(fā)表于 04-08 10:38 ?579次閱讀

    使用三無安規(guī)電容有什么危險看看就知道

    使用三無安規(guī)電容存在很大危險,可能導(dǎo)致電氣故障、火災(zāi)、性能不穩(wěn)定、設(shè)備損壞等問題,嚴(yán)重威脅人身安危和財(cái)產(chǎn)安全。應(yīng)選擇正規(guī)廠家生產(chǎn)、經(jīng)過認(rèn)證的產(chǎn)品,避免使用三無安規(guī)電容。
    的頭像 發(fā)表于 04-02 09:45 ?384次閱讀
    使用<b class='flag-5'>三無</b>安規(guī)電容有什么危險看看就知道

    使用三無安規(guī)電容有什么危險看看就知道

    使用三無安規(guī)電容存在很大危險,可能導(dǎo)致電氣故障、火災(zāi)、性能不穩(wěn)定、設(shè)備損壞等問題,嚴(yán)重威脅人身安危和財(cái)產(chǎn)安全。應(yīng)選擇正規(guī)廠家生產(chǎn)、經(jīng)過認(rèn)證的產(chǎn)品,避免使用三無安規(guī)電容。
    的頭像 發(fā)表于 04-02 09:45 ?470次閱讀
    使用<b class='flag-5'>三無</b>安規(guī)電容有什么危險看看就知道

    蘋果修復(fù)macOS Ventura和Sonoma內(nèi)存漏洞

    蘋果強(qiáng)調(diào),該漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶一旦點(diǎn)擊瀏覽,可能引發(fā)應(yīng)用程序異常關(guān)閉甚至造成任意代碼執(zhí)行風(fēng)險。
    的頭像 發(fā)表于 03-14 11:43 ?671次閱讀

    蘋果iOS快捷指令應(yīng)用存在漏洞,已獲修復(fù)

    這個名為CVE-2024-23204的漏洞嚴(yán)重程度達(dá)到7.5分(滿分10分),通過利用“擴(kuò)展URL”功能,規(guī)避蘋果的TCC訪問控制系統(tǒng),進(jìn)而竊取用戶的照片、聯(lián)系人和文件甚至復(fù)制板內(nèi)容等重要信息。通過Flask程序,黑客可獲取并保存?zhèn)鬏數(shù)臄?shù)據(jù),以供進(jìn)一步利用。
    的頭像 發(fā)表于 02-23 10:19 ?810次閱讀

    折疊屏手機(jī)市場放緩,星目標(biāo)趨保守

    折疊手機(jī)為一項(xiàng)創(chuàng)新技術(shù),最先由星研發(fā)成功,隨后諸多安卓手機(jī)企業(yè)紛紛推出折疊手機(jī),由于蘋果一直沒有推出折疊
    的頭像 發(fā)表于 02-20 14:35 ?727次閱讀

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,
    的頭像 發(fā)表于 01-18 14:26 ?694次閱讀