對(duì)于蘋(píng)果來(lái)說(shuō),有黑客已經(jīng)發(fā)現(xiàn)了iPhone等設(shè)備的重大漏洞,具體來(lái)說(shuō)就是,在不用接觸設(shè)備的情況下,輕松掌控你的設(shè)備,然后盜走隱私信息,比如賬戶(hù)、私密圖片等。
據(jù)外媒報(bào)道稱(chēng),谷歌Project Zero安全研究人員Ian Beer給出的研究結(jié)果顯示,iPhone、iPad等設(shè)備都存在嚴(yán)重的漏洞,能夠讓攻擊者在不接觸設(shè)備的情況下完全控制設(shè)備,包括閱讀電子郵件和其他信息、下載照片,甚至能夠通過(guò)麥克風(fēng)和相機(jī)來(lái)觀察和收聽(tīng)你的聲音。
按照研究人員的說(shuō)法,這個(gè)漏洞的關(guān)鍵是當(dāng)前iPhone、iPad、Mac和Apple Watch均使用 Apple Wireless Direct Link(AWDL)協(xié)議,而該協(xié)議是AirDrop(可輕松將照片和文件傳輸?shù)狡渌?a href="http://m.xsypw.cn/tags/ios/" target="_blank">iOS設(shè)備)和Sidecar(快速將iPad變成輔助屏幕)的基礎(chǔ)。
Beer不僅找到了一種方法來(lái)利用這一點(diǎn),而且還找到了一種強(qiáng)制AWDL打開(kāi)的方法,即使先前已將其關(guān)閉。
雖然這個(gè)漏洞在今年5月已經(jīng)修復(fù),但他建議不要忽略黑客的攻擊力,應(yīng)該盡快安裝升級(jí)。蘋(píng)果沒(méi)有立即回應(yīng)置評(píng)請(qǐng)求,對(duì)于用戶(hù)來(lái)說(shuō),上述漏洞還是足夠有殺傷力。
責(zé)編AJX
-
蘋(píng)果
+關(guān)注
關(guān)注
61文章
24543瀏覽量
203491 -
信息安全
+關(guān)注
關(guān)注
5文章
679瀏覽量
39660 -
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
22336
發(fā)布評(píng)論請(qǐng)先 登錄
為什么90%的企業(yè)內(nèi)網(wǎng)穿透方案其實(shí)在“裸奔”?
DevEco重大更新快來(lái)體驗(yàn)吧
如何利用iptables修復(fù)安全漏洞
華為數(shù)字能源通過(guò)BSI全球首批漏洞管理體系認(rèn)證
緩沖區(qū)溢出漏洞的原理、成因、類(lèi)型及最佳防范實(shí)踐(借助Perforce 的Klocwork/Hleix QAC等靜態(tài)代碼分析工具)

微軟Outlook曝高危安全漏洞
華為榮獲BSI全球首批漏洞管理體系認(rèn)證
華為通過(guò)BSI全球首批漏洞管理體系認(rèn)證

對(duì)稱(chēng)加密技術(shù)有哪些常見(jiàn)的安全漏洞?
藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全
漏洞掃描一般采用的技術(shù)是什么
SiRider S1芯擎工業(yè)開(kāi)發(fā)板測(cè)評(píng)+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)
蘋(píng)果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線
蘋(píng)果公司新專(zhuān)利曝光,通過(guò)心跳數(shù)據(jù)解鎖設(shè)備
從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

評(píng)論