0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果重大漏洞曝光:黑客在不接触手机的情况下能远程接管设备

璟琰乀 来源:IT之家 作者:远洋 2020-12-02 10:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

今天,谷歌 Project Zero 安全研究员伊恩 - 比尔(Ian Beer)透露,在 5 月份之前,苹果 iPhone 和其他 iOS 设备都存在一个不可思议的漏洞,可以让攻击者远程重启并从远处完全控制设备,包括阅读邮件和其他信息、下载照片,甚至有可能通过 iPhone 的麦克风和摄像头监视和监听用户。

这样的事情怎么可能呢?根据 Beer 的说法,这是因为如今的 iPhone、iPad、Mac 和 Watch 使用了一种名为 Apple Wireless Direct Link(AWDL)的协议,为 AirDrop(这样你就可以轻松地将照片和文件传送到其他 iOS 设备上)和 Sidecar(快速将 iPad 变成辅助屏幕)等功能创建网状网络。Beer 不仅想出了一个利用的方法,他还找到了一个方法来强制 AWDL 开启,即使之前没有开启。

虽然 Beer 说他 “没有证据表明这些问题被黑客利用过”,并承认他花了整整六个月的时间来找到、验证和演示这个漏洞但他建议我们不要轻视这种黑客的存在。 需要指出的是,苹果 5 月已经打了补丁修复了这个漏洞。

苹果公司没有立即回应评论请求 , 但IT之家了解到,该公司在其 5 月 2020 安全更新的几个变化日志中,确实在描述相关漏洞时提到了 Beer。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iPhone
    +关注

    关注

    28

    文章

    13518

    浏览量

    215070
  • 苹果
    +关注

    关注

    61

    文章

    24585

    浏览量

    207429
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3400

    浏览量

    155172
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    接触电源测试

    设备的额定输入功率的110%。反极性也施加于DUT,最常用的医疗设备进行的,仿真一个产品各种故障情况下会如何表现。02接触电流测量中的应
    的头像 发表于 10-09 10:05 19次阅读
    <b class='flag-5'>接触</b>电源测试

    接触电源测试

    设备的额定输入功率的110%。反极性也施加于DUT,最常用的医疗设备进行的,仿真一个产品各种故障情况下会如何表现。02接触电流测量中的应
    的头像 发表于 09-28 09:16 248次阅读
    <b class='flag-5'>接触</b>电源测试

    请问DTU的设备号都在什么情况下需要填写,填写的规则是什么?

    DTU的设备号都在什么情况下需要填写,填写的规则是什么?
    发表于 08-07 07:50

    固定式条码扫描器能在条码移动情况下扫描吗?

    工业生产、物流仓储等场景中,条码扫描往往伴随着物体的动态移动。此时,不少人会产生疑问:固定式条码扫描器能否条码移动的情况下完成扫描?答案是肯定的,但这一过程受到多种技术因素的制约。固定式条码
    的头像 发表于 08-04 15:18 377次阅读
    固定式条码扫描器能在条码移动<b class='flag-5'>情况下</b>扫描吗?

    请问CYW20835sleep mode的情况下,不进入SDS或HIDOF的情况下,底电流最低是多少?

    请问CYW20835sleep mode的情况下,不进入SDS或HIDOF的情况下,底电流最低是多少?
    发表于 07-07 07:54

    FX2LP如何在更改硬件的情况下对其进行重新编程?

    我正在使用 FX2LP/ CY7C68013A-128AXC设备(定制板),我有一些问题需要您的帮助。 1如果我的 EEPROM 已经有固件并且正在运行,如何在更改硬件的情况下对其进行重新
    发表于 05-06 11:16

    不安装OpenCV的情况下是否可以使用OpenVINO™工具套件?

    无法不安装 OpenCV 的情况下确定是否可以使用OpenVINO™工具套件
    发表于 03-06 07:12

    Video Mode,DLP6500稳定的帧频达到多少呢?

    DLP6500的手册上,说8bit (gray pattern的模式)可以到1031Hz,外部输入可以到360Hz 请问这些的帧频具体是什么情况下实现的? 比如我在用HDMI作
    发表于 03-03 08:30

    DLP3010LC光机设置小曝光情况下,偶尔出现投影条纹怎么解决?

    3010光机,光机触发相机同步采图,曝光设置: pre_illumination_dark_time: 11958 illumination_time: 1700
    发表于 02-20 08:33

    Impero:革新安全远程访问方案

    通过不安全的远程接入点发生的。这就是为什么世界上一些最大的银行、金融机构、零售商、制造商、学校和政府组织已经转向 Impero 寻求安全的远程访问解决方案,这些解决方案可以增加网络
    的头像 发表于 02-10 11:42 743次阅读
    Impero:革新安全<b class='flag-5'>远程</b>访问方案

    请问DAC7568掉电情况下寄存器里的值保持多久?

    DAC7568掉电情况下寄存器里的值保持多久,越精确越好,比如说几秒或者几分钟,谢谢
    发表于 01-07 08:29

    VDD1没有供电的情况下,VDD2正常供电的情况下,AMC1200的输出应该是什么状态?

    请教一,在前端VDD1没有供电的情况下,VDD2正常供电的情况下,AMC1200的输出状态为什么P端是3.8V ,N端是1.2V ,每一次都是这样子, 请问,VDD1没有供电的
    发表于 12-17 07:37

    为什么DAC5674external 2×的情况下datarange直流到200HZ之间?

    为什么 external 2×的情况下 datarange 直流到200HZ之间?5674的最大外接时钟速率是400MSPS,extenal2×的
    发表于 12-12 07:24

    LMX2595不改变设定参数的情况下实现多宽范围的倍频?

    我想问一LMX2595倍频的过程中,不改变设定参数的情况下实现多宽范围的倍频?
    发表于 12-12 07:05

    DAC38J82没有jesd输入的情况下单独NCO输出吗?

    DAC38J82没有jesd输入的情况下单独NCO输出吗?还是说必须先通过JESD204接口,才能输出,谢谢大家!
    发表于 12-09 07:47