对于苹果来说,有黑客已经发现了iPhone等设备的重大漏洞,具体来说就是,在不用接触设备的情况下,轻松掌控你的设备,然后盗走隐私信息,比如账户、私密图片等。
据外媒报道称,谷歌Project Zero安全研究人员Ian Beer给出的研究结果显示,iPhone、iPad等设备都存在严重的漏洞,能够让攻击者在不接触设备的情况下完全控制设备,包括阅读电子邮件和其他信息、下载照片,甚至能够通过麦克风和相机来观察和收听你的声音。
按照研究人员的说法,这个漏洞的关键是当前iPhone、iPad、Mac和Apple Watch均使用 Apple Wireless Direct Link(AWDL)协议,而该协议是AirDrop(可轻松将照片和文件传输到其他iOS设备)和Sidecar(快速将iPad变成辅助屏幕)的基础。
Beer不仅找到了一种方法来利用这一点,而且还找到了一种强制AWDL打开的方法,即使先前已将其关闭。
虽然这个漏洞在今年5月已经修复,但他建议不要忽略黑客的攻击力,应该尽快安装升级。苹果没有立即回应置评请求,对于用户来说,上述漏洞还是足够有杀伤力。
责编AJX
-
苹果
+关注
关注
61文章
24586浏览量
207481 -
信息安全
+关注
关注
5文章
693浏览量
40504 -
黑客
+关注
关注
3文章
284浏览量
22973
发布评论请先 登录
攻击逃逸测试:深度验证网络安全设备的真实防护能力
行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
苹果iPad Pro重大革新!台积电、大立光、鸿海等供应链受益
为什么90%的企业内网穿透方案其实在“裸奔”?
DevEco重大更新快来体验吧
如何利用iptables修复安全漏洞
华为数字能源通过BSI全球首批漏洞管理体系认证
如何使用智能化RFID管控系统,对涉密物品进行安全有效的管理
缓冲区溢出漏洞的原理、成因、类型及最佳防范实践(借助Perforce 的Klocwork/Hleix QAC等静态代码分析工具)
微软Outlook曝高危安全漏洞
华为荣获BSI全球首批漏洞管理体系认证
DHCP在企业网的部署及安全防范
华为通过BSI全球首批漏洞管理体系认证

黑客通过苹果等设备重大漏洞窃取私密信息
评论