0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客通過(guò)蘋果等設(shè)備重大漏洞竊取私密信息

如意 ? 來(lái)源:快科技 ? 作者:雪花 ? 2020-12-02 15:18 ? 次閱讀

對(duì)于蘋果來(lái)說(shuō),有黑客已經(jīng)發(fā)現(xiàn)了iPhone等設(shè)備的重大漏洞,具體來(lái)說(shuō)就是,在不用接觸設(shè)備的情況下,輕松掌控你的設(shè)備,然后盜走隱私信息,比如賬戶、私密圖片等。

據(jù)外媒報(bào)道稱,谷歌Project Zero安全研究人員Ian Beer給出的研究結(jié)果顯示,iPhone、iPad等設(shè)備都存在嚴(yán)重的漏洞,能夠讓攻擊者在不接觸設(shè)備的情況下完全控制設(shè)備,包括閱讀電子郵件和其他信息、下載照片,甚至能夠通過(guò)麥克風(fēng)和相機(jī)來(lái)觀察和收聽(tīng)你的聲音。

按照研究人員的說(shuō)法,這個(gè)漏洞的關(guān)鍵是當(dāng)前iPhone、iPad、Mac和Apple Watch均使用 Apple Wireless Direct Link(AWDL)協(xié)議,而該協(xié)議是AirDrop(可輕松將照片和文件傳輸?shù)狡渌?a href="http://wenjunhu.com/tags/ios/" target="_blank">iOS設(shè)備)和Sidecar(快速將iPad變成輔助屏幕)的基礎(chǔ)。

Beer不僅找到了一種方法來(lái)利用這一點(diǎn),而且還找到了一種強(qiáng)制AWDL打開(kāi)的方法,即使先前已將其關(guān)閉。

雖然這個(gè)漏洞在今年5月已經(jīng)修復(fù),但他建議不要忽略黑客的攻擊力,應(yīng)該盡快安裝升級(jí)。蘋果沒(méi)有立即回應(yīng)置評(píng)請(qǐng)求,對(duì)于用戶來(lái)說(shuō),上述漏洞還是足夠有殺傷力。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24411

    瀏覽量

    198779
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    656

    瀏覽量

    38904
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21862
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    ?2017年,某安全公司發(fā)現(xiàn)黑客利用智能魚(yú)缸竊取關(guān)鍵數(shù)據(jù)?。這些魚(yú)缸配備了接入網(wǎng)絡(luò)的智能傳感器,原用于監(jiān)控水溫、水箱清潔度數(shù)據(jù)。黑客通過(guò)魚(yú)
    發(fā)表于 11-08 15:38

    SiRider S1芯擎工業(yè)開(kāi)發(fā)板測(cè)評(píng)+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    ” 多因素認(rèn)證就像是給你的“數(shù)字保險(xiǎn)箱”多加了一把鎖。除了密碼,你還需要通過(guò)手機(jī)驗(yàn)證碼、指紋識(shí)別或者安全令牌方式來(lái)證明自己的身份。這樣一來(lái),即使黑客知道了你的密碼,也無(wú)法輕易闖入你的“保險(xiǎn)箱”。 雙重
    發(fā)表于 09-08 21:58

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋果公司已確認(rèn)在其即將推出的macOS 15 Sequoia
    的頭像 發(fā)表于 08-08 17:16 ?476次閱讀

    蘋果公司新專利曝光,通過(guò)心跳數(shù)據(jù)解鎖設(shè)備

    蘋果公司再次引領(lǐng)科技潮流,最新曝光的專利揭示了其探索利用心跳數(shù)據(jù)解鎖iPhone設(shè)備的創(chuàng)新構(gòu)想——Heart ID。這一技術(shù)突破,標(biāo)志著蘋果在生物識(shí)別領(lǐng)域的又一次大膽嘗試,繼Touc
    的頭像 發(fā)表于 08-05 11:43 ?595次閱讀

    車載車庫(kù)GPS信號(hào)屏蔽器:私密與安全的科技新寵

    深圳特信電子|車載車庫(kù)GPS信號(hào)屏蔽器:私密與安全的科技新寵
    的頭像 發(fā)表于 07-11 10:34 ?478次閱讀

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)漏洞。此外,本月的“補(bǔ)丁星期二”活動(dòng)還修復(fù)了3個(gè)零日漏洞,其中2個(gè)已被證實(shí)被黑客利用進(jìn)行攻擊,另
    的頭像 發(fā)表于 05-15 14:45 ?700次閱讀

    蘋果修復(fù)舊款iPhone和iPad內(nèi)核零日漏洞

    此次更新的漏洞追蹤編號(hào)為CVE-2024-23296,存在于RTKit實(shí)時(shí)操作系統(tǒng)。據(jù)了解,已有證據(jù)顯示該漏洞已被黑客用于進(jìn)行攻擊,通過(guò)內(nèi)核讀寫功能可繞過(guò)內(nèi)存保護(hù)機(jī)制。
    的頭像 發(fā)表于 05-14 14:06 ?554次閱讀

    黑客利用蘋果密碼重置功能缺陷實(shí)施釣魚(yú)攻擊

    若用戶忽視這些提示,不回應(yīng)絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監(jiān)測(cè)到設(shè)備遭受攻擊,要求輸入短信驗(yàn)證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲
    的頭像 發(fā)表于 03-27 10:50 ?499次閱讀

    特斯拉修補(bǔ)黑客競(jìng)賽發(fā)現(xiàn)的漏洞,Pwn2Own助其領(lǐng)先安全領(lǐng)域

    作為領(lǐng)先電動(dòng)車品牌,特斯拉始終重視網(wǎng)絡(luò)安全,并且與白帽黑客建立伙伴關(guān)系。為此,特斯拉依托Pwn2Own黑客賽事平臺(tái),以重金獎(jiǎng)勵(lì)挖掘漏洞以彌補(bǔ)隱患。這一措施取得良好成效,數(shù)百個(gè)
    的頭像 發(fā)表于 03-22 11:35 ?500次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數(shù)據(jù)

    據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進(jìn)而盜取用戶個(gè)人信息。DMP作為內(nèi)存系統(tǒng)中的角色,負(fù)責(zé)推測(cè)當(dāng)前運(yùn)行代碼所需訪問(wèn)的內(nèi)存地址。黑客則借此可預(yù)測(cè)下一步需獲取的數(shù)據(jù)位,以此干擾數(shù)據(jù)的預(yù)取過(guò)
    的頭像 發(fā)表于 03-22 10:30 ?849次閱讀

    蘋果修復(fù)macOS Ventura和Sonoma內(nèi)存漏洞

    蘋果強(qiáng)調(diào),該漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶一旦點(diǎn)擊瀏覽,可能引發(fā)應(yīng)用程序異常關(guān)閉甚至造成任意代碼執(zhí)行風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 03-14 11:43 ?664次閱讀

    蘋果iOS快捷指令應(yīng)用存在漏洞,已獲修復(fù)

    這個(gè)名為CVE-2024-23204的漏洞嚴(yán)重程度達(dá)到7.5分(滿分10分),通過(guò)利用“擴(kuò)展URL”功能,規(guī)避蘋果的TCC訪問(wèn)控制系統(tǒng),進(jìn)而竊取用戶的照片、聯(lián)系人和文件甚至復(fù)制板內(nèi)容等
    的頭像 發(fā)表于 02-23 10:19 ?790次閱讀

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagi
    的頭像 發(fā)表于 01-18 14:26 ?685次閱讀

    京鼎半導(dǎo)體設(shè)備黑客入侵,鴻海高層赴臺(tái)北協(xié)調(diào)

    調(diào)查顯示,這批黑客起初以一封電郵告知京鼎被竊取且加密的高達(dá)5TB的資料,并在信中威脅如不盡快聯(lián)系他們,將于1月14日公開(kāi)相關(guān)資料。然而,京鼎并未理睬此信息,黑客隨后又連續(xù)發(fā)送兩封郵件,
    的頭像 發(fā)表于 01-18 14:19 ?625次閱讀

    微軟2024年首個(gè)補(bǔ)丁周二修復(fù)49項(xiàng)安全漏洞,其中2項(xiàng)為嚴(yán)重級(jí)別

    值得關(guān)注的是,編號(hào)為 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 評(píng)分為 9,可謂當(dāng)之無(wú)愧的“年度最危險(xiǎn)漏洞”。據(jù)悉,此漏洞可使黑客發(fā)動(dòng)中間人攻
    的頭像 發(fā)表于 01-12 14:43 ?935次閱讀