0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋(píng)果iOS 11.4.1加USB限制,卻出新漏洞

HyiC_iphone_app ? 來(lái)源:未知 ? 作者:胡薇 ? 2018-07-12 09:54 ? 次閱讀

7月10日消息在今天凌晨推送的iOS 11.4.1正式版系統(tǒng)當(dāng)中,蘋(píng)果提前推出了原計(jì)劃在iOS 12中增加的USB限制模式。開(kāi)啟該模式之后,在iPhone鎖定超過(guò)1小時(shí)后,需要將手機(jī)解鎖才能允許USB配件連接。該模式默認(rèn)關(guān)閉,需要用戶手動(dòng)開(kāi)啟。

該功能主要是為了增加破解iPhone的難度,防止通過(guò)USB連接的方式獲得iPhone的訪問(wèn)權(quán)限,進(jìn)而通過(guò)Lightning接口從設(shè)備上下載信息以破解密碼。

但是,這個(gè)全新的功能卻帶來(lái)了另一個(gè)漏洞。網(wǎng)絡(luò)安全公司ElcomSoft發(fā)現(xiàn),在開(kāi)啟該模式之后,并且在iPhone鎖定1小時(shí)之前,將USB配件插入Lightning接口,無(wú)論該配件之前是否連接過(guò)手機(jī),都能將“鎖定1小時(shí)”的計(jì)時(shí)器重置。換句話說(shuō),在iPhone進(jìn)入鎖定USB配件連接之前,只要將兼容的USB配件連接上手機(jī),即可防止進(jìn)入該模式。

估計(jì)之后蘋(píng)果會(huì)修復(fù)這個(gè)漏洞吧!

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋(píng)果
    +關(guān)注

    關(guān)注

    61

    文章

    24411

    瀏覽量

    198781
  • ios11
    +關(guān)注

    關(guān)注

    1

    文章

    569

    瀏覽量

    18535

原文標(biāo)題:蘋(píng)果iOS 11.4.1新加USB限制:剛想點(diǎn)贊,網(wǎng)友又發(fā)現(xiàn)新bug!

文章出處:【微信號(hào):iphone-apple-ipad,微信公眾號(hào):iPhone頻道】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    蘋(píng)果推出iOS 18.1,新增5G功能

    10月30日訊,蘋(píng)果公司近期正式推出了iOS 18.1版本更新,其中一項(xiàng)備受關(guān)注的新功能為5G消息功能。該功能打破了平臺(tái)限制,使得蘋(píng)果與安卓設(shè)備用戶能夠輕松互發(fā)包含高清圖片、視頻、實(shí)時(shí)
    的頭像 發(fā)表于 10-30 14:38 ?497次閱讀

    蘋(píng)果正式推送iOS 18.1版更新

    今日,蘋(píng)果公司正式發(fā)布了iOS 18.1正式版更新,為海外iPhone用戶解鎖了多項(xiàng)創(chuàng)新功能。其中,尤為引人注目的Apple Intelligence系統(tǒng)已正式登陸iPhone 15 Pro及iPhone 16全系等高端機(jī)型,這標(biāo)志著蘋(píng)
    的頭像 發(fā)表于 10-29 14:39 ?689次閱讀

    蘋(píng)果終止iOS 18.0簽署,升級(jí)后用戶無(wú)法降級(jí)回舊版

    近期,蘋(píng)果公司宣布了一項(xiàng)關(guān)于iOS系統(tǒng)的重要變動(dòng):不再為iOS 18.0系統(tǒng)提供簽署服務(wù)。這意味著,一旦iPhone用戶升級(jí)到了比iOS 18.0更高的版本,他們將無(wú)法再退回至
    的頭像 發(fā)表于 10-11 16:10 ?1199次閱讀

    蘋(píng)果iOS 18全智能AI功能引矚目,但國(guó)行用戶初期無(wú)緣體驗(yàn)

    蘋(píng)果公司今日凌晨正式向全球iPhone用戶推出了iOS 18的正式版更新,然而,萬(wàn)眾期待的iOS 18智能AI功能的具體上線時(shí)間表成為了用戶關(guān)注的焦點(diǎn)。據(jù)
    的頭像 發(fā)表于 09-18 15:38 ?974次閱讀

    蘋(píng)果宣布停止簽署iOS 17.6版本系統(tǒng)

    蘋(píng)果今日宣布停止簽署iOS 17.6版本系統(tǒng),并禁止iPhone用戶降回該版本。此前,蘋(píng)果已于8月8日發(fā)布iOS 17.6.1更新。   蘋(píng)果
    的頭像 發(fā)表于 08-16 16:12 ?2568次閱讀

    蘋(píng)果智能”將錯(cuò)過(guò)iOS 18首發(fā)

    據(jù)可靠消息來(lái)源透露,蘋(píng)果公司備受矚目的“蘋(píng)果智能”(Apple Intelligence)功能將錯(cuò)過(guò)原定的發(fā)布窗口,不會(huì)與即將在秋季推出的iOS 18及iPadOS 18同步面世。這一決策背后
    的頭像 發(fā)表于 07-29 15:14 ?513次閱讀

    請(qǐng)問(wèn)esp32 smartconfig是否支持蘋(píng)果ios系統(tǒng)?

    目前我在官網(wǎng)上有下載到安卓手機(jī)上可以使用的apk,可以成功進(jìn)行smartconfig配網(wǎng)。那么smartconfig配網(wǎng)是否支持蘋(píng)果手機(jī)?如果不支持,是否只能使用blefi?
    發(fā)表于 06-26 06:15

    IOS連接ESP32 ble,外設(shè)名稱和本地名稱不一致是為什么?

    環(huán)境 *使用的模塊或芯片:ESP32-WROOM-32D *IDF版本:ESP-IDF Release v3.3.5 *使用的手機(jī):蘋(píng)果ios;版本:14.4.2版本 *BLE測(cè)試工具為
    發(fā)表于 06-21 13:31

    iOS漏洞:第三方應(yīng)用可創(chuàng)建動(dòng)畫(huà)圖標(biāo)

    5月28日消息,開(kāi)發(fā)者布萊斯·波斯特維克(Bryce Bostwick)在5月27日公布其發(fā)現(xiàn),稱iOS系統(tǒng)存有漏洞,使第三方應(yīng)用得以調(diào)用官方API,進(jìn)而制作出動(dòng)態(tài)應(yīng)用圖標(biāo)。
    的頭像 發(fā)表于 05-28 14:33 ?597次閱讀

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?738次閱讀

    蘋(píng)果修復(fù)macOS Ventura和Sonoma內(nèi)存漏洞

    蘋(píng)果強(qiáng)調(diào),該漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶一旦點(diǎn)擊瀏覽,可能引發(fā)應(yīng)用程序異常關(guān)閉甚至造成任意代碼執(zhí)行風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 03-14 11:43 ?664次閱讀

    蘋(píng)果iOS 17.4正式版發(fā)布

    蘋(píng)果于凌晨推出了iOS 17.4正式版升級(jí),版本號(hào)為21E219。
    的頭像 發(fā)表于 03-06 11:23 ?1117次閱讀

    蘋(píng)果iOS快捷指令應(yīng)用存在漏洞,已獲修復(fù)

    這個(gè)名為CVE-2024-23204的漏洞嚴(yán)重程度達(dá)到7.5分(滿分10分),通過(guò)利用“擴(kuò)展URL”功能,規(guī)避蘋(píng)果的TCC訪問(wèn)控制系統(tǒng),進(jìn)而竊取用戶的照片、聯(lián)系人和文件甚至復(fù)制板內(nèi)容等重要信息。通過(guò)Flask程序,黑客可獲取并保存?zhèn)鬏數(shù)臄?shù)據(jù),以供進(jìn)一步利用。
    的頭像 發(fā)表于 02-23 10:19 ?791次閱讀

    蘋(píng)果承認(rèn)GPU存在安全漏洞

    蘋(píng)果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋(píng)果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,
    的頭像 發(fā)表于 01-18 14:26 ?685次閱讀

    蘋(píng)果關(guān)閉iOS 17.2驗(yàn)證通道

    旨在“敦促用戶快速升級(jí)系統(tǒng)以確保安全”,蘋(píng)果于新版發(fā)布后即禁用舊版 iOS 的驗(yàn)證權(quán)限,防范用戶因降級(jí)至“安全性低的版本”而引發(fā)風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 01-05 11:24 ?681次閱讀