0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客通过苹果等设备重大漏洞窃取私密信息

如意 来源:快科技 作者:雪花 2020-12-02 15:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

对于苹果来说,有黑客已经发现了iPhone等设备的重大漏洞,具体来说就是,在不用接触设备的情况下,轻松掌控你的设备,然后盗走隐私信息,比如账户、私密图片等。

据外媒报道称,谷歌Project Zero安全研究人员Ian Beer给出的研究结果显示,iPhone、iPad等设备都存在严重的漏洞,能够让攻击者在不接触设备的情况下完全控制设备,包括阅读电子邮件和其他信息、下载照片,甚至能够通过麦克风和相机来观察和收听你的声音。

按照研究人员的说法,这个漏洞的关键是当前iPhone、iPad、Mac和Apple Watch均使用 Apple Wireless Direct Link(AWDL)协议,而该协议是AirDrop(可轻松将照片和文件传输到其他iOS设备)和Sidecar(快速将iPad变成辅助屏幕)的基础。

Beer不仅找到了一种方法来利用这一点,而且还找到了一种强制AWDL打开的方法,即使先前已将其关闭。

虽然这个漏洞在今年5月已经修复,但他建议不要忽略黑客的攻击力,应该尽快安装升级。苹果没有立即回应置评请求,对于用户来说,上述漏洞还是足够有杀伤力。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24586

    浏览量

    207480
  • 信息安全
    +关注

    关注

    5

    文章

    693

    浏览量

    40504
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22973
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    指标,为设备研发、测试、选型以及部署提供数据支撑。 潜在隐患可发现:主动暴露协议解析、检测逻辑、策略配置层面的深层次漏洞通过系统化的测试,发现那些在常规测试中难以触发的边缘条件
    发表于 11-17 16:17

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer核心产品。本次更新修复了2个已被公开披露的零日漏洞,并有9个
    的头像 发表于 09-12 17:05 2194次阅读
    行业观察 | 微软发布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server <b class='flag-5'>等</b>多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日漏洞
    的头像 发表于 08-25 17:48 2091次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软发布2025年8月安全更新

    苹果iPad Pro重大革新!台积电、大立光、鸿海供应链受益

    苹果最快有望9月推出新款iPad Pro,并导入重大革新设计,将搭载性能更强大的自研M5芯片,并且拟首度采用双镜头,全面提升AI性能与摄像效果。业界看好,iPad Pro大革新,有助激发新一波买气,台积电、大立光、鸿海、玉晶光
    的头像 发表于 07-26 16:40 766次阅读

    为什么90%的企业内网穿透方案其实在“裸奔”?

    数据! 一、这些风险你是否正在经历? 1、工具选择:开源≠安全,免费≠可靠 案例:某制造企业使用开源FRP自建穿透服务,因未及时更新内核漏洞,导致黑客通过SSH隧道窃取生产数据库。 
    的头像 发表于 05-22 11:21 537次阅读

    DevEco重大更新快来体验吧

    以及2in1设备,我们先来看看DevEco有哪些新特性。 有更多的ACL权限支持通过自动签名快速申请 鸿蒙相比于其它手机系统,一个重要的特性就是在权限方面,管理更加严格了。部分ACL权限仅对少量符合特殊
    发表于 05-17 20:59

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 880次阅读

    华为数字能源通过BSI全球首批漏洞管理体系认证

    漏洞管理热点话题。会上,华为宣布数字能源产品通过全球权威标准机构BSI首批漏洞管理体系认证,并获得认证证书。该认证涵盖ISO/IEC 27001
    的头像 发表于 03-08 09:17 1078次阅读

    如何使用智能化RFID管控系统,对涉密物品进行安全有效的管理

    载体主要包括纸质文件、笔记本电脑、优盘、光盘、移动硬盘、打印机、复印机、录音设备,载体(特别是涉密载体)是各保密、机要单位保证涉密信息安全、防止涉密信息泄露的重要
    的头像 发表于 03-06 14:35 597次阅读
    如何使用智能化RFID管控系统,对涉密物品进行安全有效的管理

    缓冲区溢出漏洞的原理、成因、类型及最佳防范实践(借助Perforce 的Klocwork/Hleix QAC静态代码分析工具)

    本期来认识软件漏洞的“常客”——缓冲区溢出,C/C++开发者尤其要注意!全面了解该漏洞的成因、类型、常见示例,以及如何借助Klocwork、Helix QACSAST工具进行防护。
    的头像 发表于 03-04 16:39 1753次阅读
    缓冲区溢出<b class='flag-5'>漏洞</b>的原理、成因、类型及最佳防范实践(借助Perforce 的Klocwork/Hleix QAC<b class='flag-5'>等</b>静态代码分析工具)

    微软Outlook曝高危安全漏洞

    行为者瞄准的目标。 CISA在公告中明确要求,所有美国联邦机构必须在2月27日之前为其系统部署相应的补丁措施,以防范该漏洞带来的潜在风险。这一紧迫性凸显了漏洞的严重性及其对国家安全构成的威胁。 据悉,已有黑客组织开始利用该
    的头像 发表于 02-10 09:17 825次阅读

    华为荣获BSI全球首批漏洞管理体系认证

    。 此次认证涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞处理流程这三大国际标准。这些标准在信息安全领域具有极高的权
    的头像 发表于 01-22 13:42 868次阅读

    DHCP在企业网的部署及安全防范

    的 IP 段。同时,要预留一定的 IP 地址用于网络设备管理和服务器通信。 选择 DHCP 服务器设备:可以使用专业的服务器硬件安装 DHCP 服务软件,如 Windows
    发表于 01-16 11:27

    华为通过BSI全球首批漏洞管理体系认证

    近日,华为通过全球权威标准机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111
    的头像 发表于 01-16 11:15 1028次阅读
    华为<b class='flag-5'>通过</b>BSI全球首批<b class='flag-5'>漏洞</b>管理体系认证

    对称加密技术有哪些常见的安全漏洞

    信道攻击通过破坏对称性质进行信息窃取或修改。 不安全参数: 采用不安全的参数,如弱的加密算法、过短的密钥长度或IV值,可能导致加密强度
    的头像 发表于 12-16 13:59 1112次阅读