0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌曝光苹果安全漏洞,苹果发现了却没公布于众 

ss 来源:月光科技范 作者:月光科技范 2020-12-07 18:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

苹果最近问题可谓是接连不断,刚刚苹果发布了一个公告,表示iPhone 11的屏幕存在触控问题,在2019年11月份-2020年5月份出现问题的iPhone 11用户可以到官方或者官方授权店免费检修。老的问题被解决了,但是新的问题又冒出来了。现在不少国外网站,以及国内央视财经都报道了苹果的一个新漏洞,黑客只需2分钟就可以访问苹果设备上的所有数据。

此次发现苹果漏洞的是一位谷歌公司的资深信息安全研究员。该研究人员表示,这个漏洞是苹果公司的一个AWDL网络协议,目前苹果的绝大多数设备都在使用这个协议。基于这个协议苹果用户可以通过airdrop分享自己的照片和文件。

利用这个漏洞,研究人员表示,不用触控设备,就可以在2分钟的时间内入侵要对应的手机。接着就可以访问手机上的所有数据,甚至可以下载照片,并且能够打开摄像头,录音机等功能进行监视和监听。

或许有人认为,关闭这个协议不就行了。但是研究人员表示,即便是用户关闭这个协议,依然有办法重新打开。这个方法适用于苹果手机,iPad,手表等诸多设备。

值得一提的是,该研究人员花费了半年的时间才成功入侵,但是对于用户来说并不能就此放心。因为有黑客团队想要利用这个漏洞的话,很快就可以进行破解入侵。好在苹果已经在今年5月份修复了这个漏洞,但是对于用户来说完全是不知情的。苹果也没有就此公布于众。

那么对于苹果的这个做法,大家是否认可呢?

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信协议
    +关注

    关注

    28

    文章

    1097

    浏览量

    42353
  • 谷歌
    +关注

    关注

    27

    文章

    6259

    浏览量

    111984
  • 苹果
    +关注

    关注

    61

    文章

    24613

    浏览量

    208765
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    库克将卸任苹果CEO 特努斯接任 苹果新任CEO特努斯是谁?

    ),而库克则将转任董事会执行主席。 现年50岁的特努斯毕业宾夕法尼亚大学,2001年加入苹果公司,目前担任负责硬件工程的高级副总裁。近些年苹果多款关键性硬件产品布局均由特努斯统筹负责,涵盖iPhone、iPad、Mac、
    的头像 发表于 04-21 10:04 324次阅读

    芯盾时代助力企业构筑AI时代的网络安全防线

    一直以来,“安全漏洞”都是企业与黑客攻防博弈的“主阵地”:黑客想方设法寻找漏洞,构建武器,缩短攻击时间;企业则千方百计扫描漏洞,力争在攻击到来前打好补丁。然而,随着黑客用上了AI武器,攻防的天平开始向着对企业不利的方向急剧倾斜。
    的头像 发表于 03-13 15:48 425次阅读
    芯盾时代助力企业构筑AI时代的网络<b class='flag-5'>安全</b>防线

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    漏洞概述 在 curl 的 TFTP 协议实现中发现了一个漏洞,该漏洞可能导致 curl 或使用 libcurl 的应用程序在特定条件下,向恶意的 TFTP 服务器发送超出已分配内存块
    发表于 02-19 13:55

    没有全栈研发能力,如何像苹果一样做安全

    在全球科技圈,苹果公司的安全策略一直被人们津津乐道。在商业上,苹果成功将隐私从一种法律义务包装成产品优势,并借助品牌信任锁定一批高端用户。面对日益复杂的数据安全挑战,
    的头像 发表于 02-11 11:45 309次阅读
    没有全栈研发能力,如何像<b class='flag-5'>苹果</b>一样做<b class='flag-5'>安全</b>?

    Fast Pair 漏洞曝光,小心你的蓝牙耳机变成追踪器

    数亿台支持谷歌FastPair协议的蓝牙耳机,突然变成可能被人操控的远程追踪器。比利时荷语鲁汶大学团队曝光的WhisperPair高危漏洞,把索尼、小米、JBL这些大牌拉进了安全信任危
    的头像 发表于 01-29 11:03 739次阅读
    Fast Pair <b class='flag-5'>漏洞</b><b class='flag-5'>曝光</b>,小心你的蓝牙耳机变成追踪器

    每年10亿美元,苹果谷歌官宣合作,Gemini大模型注入Siri

    电子发烧友网报道 当地时间1月12日,苹果官宣将与谷歌联手,为苹果的人工智能功能提供支持,其中包括今年晚些时候对Siri的一次重大升级。谷歌在其官方博客上表示,
    的头像 发表于 01-13 14:59 5885次阅读

    什么是零日漏洞?攻防赛跑中的“时间战”

    在软件安全领域,零日漏洞始终是最高级别的威胁之一。“零日”意味着漏洞在被公开之前就已经被攻击者发现并利用。一旦曝光,攻击者往往在数小时内便会
    的头像 发表于 01-07 16:59 890次阅读
    什么是零日<b class='flag-5'>漏洞</b>?攻防赛跑中的“时间战”

    分析嵌入式软件代码的漏洞-代码注入

    安全漏洞时,测试人员必须采取一个攻击者的心态。 诸如模糊测试的技术可能是有用的,但是该技术通常太随机,无法高度可靠。 静态分析可以有效地发现代码注入漏洞。注意到早期生成的静态分析工具(如lint
    发表于 12-22 12:53

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1397次阅读

    AI眼镜或成为下一代手机?谷歌苹果等巨头扎堆布局

    近年来,AI智能眼镜赛道迎来爆发式增长。谷歌苹果、Meta、亚马逊等科技巨头纷纷加快布局,将AI眼镜视为下一代人机交互的关键入口。从消费级产品到行业专用设备,多样化的AI眼镜正逐步走入现实,甚至业内预测:AI眼镜或将替代智能手机。
    的头像 发表于 11-05 17:44 941次阅读

    苹果无线充电器原理剖析

    苹果无线充电器通过电磁感应和磁共振技术实现高效能量传输,兼顾安全与便捷。
    的头像 发表于 10-31 08:18 711次阅读
    <b class='flag-5'>苹果</b>无线充电器原理剖析

    行业观察 | Windows 10本月终止服务支持,微软发布10月高危漏洞更新

    微软2025年10月的“补丁星期二”发布了175个漏洞的修复更新,覆盖Windows、Office、Azure、ExchangeServer、VisualStudio等核心产品。本次更新包含2个
    的头像 发表于 10-16 16:57 2027次阅读
    行业观察 | Windows 10<b class='flag-5'>于</b>本月终止服务支持,微软发布10月高危<b class='flag-5'>漏洞</b>更新

    Docker生产环境安全配置指南

    据统计,超过60%的企业在Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 1262次阅读

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是: AI 已成为高价值
    的头像 发表于 08-04 19:25 1.2w次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理

    华邦电子安全闪存产品守护物联网安全

    在 “0” 与 “1” 构建的代码世界里,「安全」始终是无法绕开的核心议题。从智能网联汽车遭遇远程劫持导致车门异常锁止,到关键基础设施因隐私数据泄露而宕机,每一个安全漏洞都可能引发蝴蝶效应。
    的头像 发表于 06-12 09:33 1349次阅读