0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果手机漏洞三无,这四点有效减缓影响

汽车玩家 来源:集微网 作者:holly 2019-11-19 09:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

此前,集微网报道了苹果手机惊爆“史诗级不可修漏洞”,手机内敏感资料或隐私可能被免密窃取并且无法修复。今(18)日,据***《经济日报》报道,KPMG安侯建业数字科技安全团队执行副总裁谢昀泽对此“漏洞”发表了自己的看法以及建议。

谢昀泽表示,本次被命名为checkm8的苹果手机漏洞,在信息安全界被誉为“史诗级技术”的震撼发现,因为其有下列三项过去手机技术漏洞罕见的“三无”特点:

一、无密码攻击,可绕过苹果手机认证的账号密码、指纹与人脸识别验证,直接窃取手机里的资料,不需要使用传统社交工程骗取密码,或进行其他远距攻击。

二、无软件更新,针对手机CPU晶片内部,在开机时最先执行的唯读记忆体(Bootrom),并非传统撬开iOS或APP。除非更换硬件,否则无法通过软体升级来直接修补。

三、无特定版本,几乎所有热门苹果手机、平板、手表、音箱都受到了波及(较新的iphone XS、iPhone11系列除外)。

面对这个罕见漏洞,谢昀泽表示,黑客执行成本很高,攻击效益太低,一般使用者被攻击的几率不高,不需要过度恐慌。

谢昀泽建议,面对这类高技术门槛的攻击,苹果使用者其实只需要简单做到下列四点,就能有效减缓此事件所产生的影响。一、养成定期重启手机的习惯,避免长期不关机。二、手机尽量不离身,或应置于安全区域。三、手机遗失可考虑启动远端资料清除机制,以防第三人窥视。四、手机维修前应事先备份,并完整清除手机上的所有资料。

谢昀泽表示,如果没有购机成本限制,不嫌换机麻烦且有资料遗失风险,手机内又存有机敏资料的政商要员,或影剧巨星等黑客眼中的“高价值目标”人士,也可以考虑直接升级或更换手机。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iPhone
    +关注

    关注

    28

    文章

    13525

    浏览量

    216929
  • 苹果
    +关注

    关注

    61

    文章

    24613

    浏览量

    208748
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    海康威视通过漏洞管理体系认证

    近日,杭州海康威视数字技术股份有限公司(以下简称“海康威视”)成功通过全球权威标准机构BSI的ISO/IEC 29147:2018漏洞披露与ISO/IEC 30111:2019漏洞管理标准认证。标志着海康威视在
    的头像 发表于 01-29 17:19 1460次阅读

    Omdia:2025年第季度,全球智能手机市场增长4%,苹果连续年蝉联市场首位

    Omdia最新研究,2025年第季度全球智能手机市场同比增长4%,这一增长得益于季节性需求回升和库存管理改善,尽管部分厂商开始受到零部件成本上升的影响。增长主要集中在头部厂商,包括苹果
    的头像 发表于 01-15 15:54 413次阅读

    什么是零日漏洞?攻防赛跑中的“时间战”

    在极短时间内完成漏洞检测、优先级评估和补丁部署。然而传统补丁工具响应迟缓、流程依赖人工,往往难以在攻击窗口期内完成有效防护。企业迫切需要能够实时检测威胁、并自动化部署
    的头像 发表于 01-07 16:59 890次阅读
    什么是零日<b class='flag-5'>漏洞</b>?攻防赛跑中的“时间战”

    分析嵌入式软件代码的漏洞-代码注入

    找到所有应该做出这种修改的地方。但这对于大型程序来说可能是棘手的,特别是对于第方代码库。 3、测试漏洞 测试这些类型的漏洞可能很困难; 即使能实现非常高的代码覆盖率的测试也不能触发这些问题。 测试
    发表于 12-22 12:53

    探索Type 2LL:集Wi-Fi、蓝牙和802.15.4于一体的三无线电模块

    探索Type 2LL:集Wi-Fi、蓝牙和802.15.4于一体的三无线电模块 在当今的电子设备设计中,无线连接功能的集成度和性能至关重要。Murata的Type 2LL三无线电模块就是这样一款
    的头像 发表于 12-16 15:40 1740次阅读

    有源晶振源晶振的不同-先盘6~

    1、如何区分有源与源晶振?外观上:如下图1所示:源晶振一般两个引脚,当然也有脚封装的,但源晶振只有两个引脚在工作,也就是只有两个
    的头像 发表于 11-21 15:37 1.1w次阅读
    有源晶振<b class='flag-5'>无</b>源晶振的不同-先盘6<b class='flag-5'>点</b>~

    苹果手机无线充电发烫

    苹果手机无线充电发热是因能量损耗和散热设计不足所致,需注意环境、充电配件及手机壳影响,系统会自动限制充电以保护设备。
    的头像 发表于 11-02 08:14 1270次阅读
    <b class='flag-5'>苹果</b><b class='flag-5'>手机</b>无线充电发烫

    苹果发布4款芯片为新机赋能

    苹果的秋季发布会吸引了全球目光, 在9月10日凌晨1举办的“前方超燃”主题活动中,苹果正式发布了iPhone 17系列手机苹果还推出史上
    的头像 发表于 09-10 15:28 1418次阅读
    <b class='flag-5'>苹果</b>发布4款芯片为新机赋能

    苹果手机无线充电器能给手表充电吗?

    文章解析了苹果手表充电兼容性问题,指出手机充电器与手表不兼容的原因及第方适配器的潜在风险,强调官方充电器的可靠性。
    的头像 发表于 09-09 08:36 4686次阅读
    <b class='flag-5'>苹果</b><b class='flag-5'>手机</b>无线充电器能给手表充电吗?

    星最新消息:星将在美国工厂为苹果生产芯片 星和海力士不会被征收100%关税

    苹果称正与星公司在奥斯汀的半导体工厂合作,开发一种创新的新芯片制造技术。 在新闻稿中苹果还宣布了将追加1000亿美元布局美国制造,意味着苹果
    的头像 发表于 08-07 16:24 1561次阅读

    好视角源双通道智能机柜锁

    基础源双通道机柜锁好视角公司推出的源双通道智能机柜锁系列产品,目前有种规格型号,其中款采用分体式结构设计,一款为集成式一体化结构。
    的头像 发表于 08-07 11:12 942次阅读
    好视角<b class='flag-5'>无</b>源双通道智能机柜锁

    霍尔BLDC控制(有重构虚拟中性方法)

    ,从而获得转子的位置。针对不同的传感器 BLDC 电机,在此设计的基础上适当地修改一些参数,都能很好地满足对 BLDC 驱动的要求。C8051F330是美国芯科实验室设计的一款高速 51 内核
    发表于 08-01 12:19

    感人脸识别让会议签到效率翻倍

    在智能化浪潮席卷各行各业的今天,一个看似简单的会议签到环节,却成为许多企业数字化转型的痛。传统的手动登记、二维码扫码或指纹识别等方式,不仅效率低下,还存在代签、漏签的漏洞,甚至因接触式设备引发卫生
    的头像 发表于 07-04 16:42 954次阅读

    刷直流电机改进型脉宽调制策略

    摘要:研究了一种改进型刷直流电机脉宽调制策略。在传统的刷直流电机脉宽调制技术的基础上,针对调制期间开关管断开时的电机绕组电流无法有效控制问题,研究了一种基于六开关电压源型逆变器的
    发表于 06-13 09:37

    4个高速风筒方案,哪个容易被淘汰?

    致力于成为刷马达驱动行业的“小巨人”,为智能制造提供高性价比解决方案。——深圳其利天下关于高速风筒的硬件电路,从MCU的角度分析,严格意义上是可以区分为种硬件电路的。目前,种硬
    的头像 发表于 06-11 15:04 352次阅读
    <b class='flag-5'>这</b>4个高速风筒方案,哪个容易被淘汰?