0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果存在漏洞 iPhone成窃听工具

电子工程师 来源:cc 2019-02-11 13:54 次阅读

据彭博社报道,苹果手机用户在本周一发现了一个软件漏洞,人们可以通过苹果的FaceTime视频聊天服务收听到其他用户。也就是当你使用这个功能通话时,可以在对方接听或拒绝接听前,就能听到对方的谈话,而对方完全不知道呼叫者可以听到他们。

彭博新闻证实,该错误发生在用户创建FaceTime电话会议,输入他们的电话号码,然后添加另一个人的号码的时候。

早于26日,在苹果的“数据隐私日”就出现了这个漏洞,苹果首席执行官库克在那天呼吁“重要隐私保护的行动和改革”,然而当时苹果没有立即回应有关FaceTime缺陷的修复请求。

苹果公司在美国当地时间周一宣布,称“注意到了这个问题,确认将在本周晚些时候发布一个软件更新进行修复。”

FaceTime在2016年就曾传出瑕疵,若使用者通过有特殊权限的网络上网,窃听者可以启动转接功能。手机使用者以为已结束通话,但实际上手机却继续传输音频。该漏洞当时已修复。

媒体的测试显示,当他们使用iPhone X通过FaceTime与iPhone XR用户进行通话,这个漏洞就会出现。任何两款运行iOS 12.1或更新版本系统的iOS设备在使用FaceTime进行视频通话时可能都会出现这个漏洞。

这造成了严重的隐私泄露问题,理论上可以监听任何IOS用户,尽管看上去仍然在振铃中,但是实际上接听方的声音在自己未知的情况下已经可以被听到了。

最新消息显示,苹果已在其服务器端禁用了Group FaceTime,苹果的系统状态汇总页面现在显示“Group FaceTime暂时不可用”。苹果已确认此漏洞,并承诺发布一个软件更新,以永久性解决的问题。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    23669

    浏览量

    191605
  • 漏洞
    +关注

    关注

    0

    文章

    193

    浏览量

    15114

原文标题:你的iPhone是窃听工具?苹果被爆存在大漏洞

文章出处:【微信号:IC-008,微信公众号:半导体那些事儿】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    D-Link NAS设备存在严重漏洞,易受攻击者注入任意命令攻击

    该问题源于URL处理软件中的CGI脚本段“/cgi-bin/ nas_sharing. CGI”,其对HTTPGET请求的处理过程存在漏洞。该漏洞以CVE-2024-3273作为识别号,其方式包括以”system“参数进行的命令
    的头像 发表于 04-08 10:28 289次阅读

    苹果修复macOS Ventura和Sonoma内存漏洞

    苹果强调,该漏洞可影响macOS Ventura及macOS Sonoma系统,攻击者可借此生成恶意文件。用户一旦点击浏览,可能引发应用程序异常关闭甚至造成任意代码执行风险。
    的头像 发表于 03-14 11:43 145次阅读

    苹果iOS快捷指令应用存在漏洞,已获修复

    这个名为CVE-2024-23204的漏洞严重程度达到7.5分(满分10分),通过利用“扩展URL”功能,规避苹果的TCC访问控制系统,进而窃取用户的照片、联系人和文件甚至复制板内容等重要信息。通过Flask程序,黑客可获取并保存传输的数据,以供进一步利用。
    的头像 发表于 02-23 10:19 181次阅读

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,该漏洞无需高级用户权限即可通过Windows 10设备使域控制器的日志服务失效。AcrosSecurity经过验证发现此漏洞同时适用于Windows 11系统,且仅需约1秒即可造成主系统崩溃
    的头像 发表于 02-02 14:29 175次阅读

    苹果最新消息 苹果3500万美元和解iPhone7音频门 iPhone15发售3个月二手掉价18.2%

    苹果3500万美元和解iPhone7音频门 早在18年的时候苹果公司发现在iPhone 7和iPhone 7 Plus手机上
    的头像 发表于 01-18 14:39 354次阅读

    POC管理和漏洞扫描小工具

    工具是采用javafx编写,使用sqllite进行poc储存的poc管理和漏洞扫描集成化工具。主要功能是poc管理,并且采用多线程进行漏洞扫描。
    的头像 发表于 01-09 11:01 296次阅读
    POC管理和<b class='flag-5'>漏洞</b>扫描小<b class='flag-5'>工具</b>

    苹果承认iPhone15存在烧屏问题 OLED显示屏特性不可避免

    苹果承认iPhone15存在烧屏问题 OLED显示屏特性不可避免 iPhone15上市不久各类负面消息不断,有发烫的,有烧屏的;苹果公司承认
    的头像 发表于 10-18 15:18 548次阅读

    Elasticsearch存在的各种漏洞问题

    elasticsearch 8 之前使用的一个老系统使用了elasticsearch7.x版本,之后又反应es版本存在各种漏洞 无奈只能做版本升级来解决问题,计划是将版本升级到8.x,在网
    的头像 发表于 09-30 10:40 1644次阅读
    Elasticsearch<b class='flag-5'>存在</b>的各种<b class='flag-5'>漏洞</b>问题

    WebP图像编解码库libwebp存在堆缓冲区溢出漏洞

    WebP图像编解码库libwebp存在堆缓冲区溢出漏洞(CVE-2023-4863),攻击者可以通过发送植入恶意代码的WebP图像获得设备的部分权限。
    的头像 发表于 09-25 09:48 4147次阅读
    WebP图像编解码库libwebp<b class='flag-5'>存在</b>堆缓冲区溢出<b class='flag-5'>漏洞</b>

    iPhone 15何时发布?

    但并没有提到新iphone苹果甚至不承认其存在。但苹果公司10多年来每年秋天都推出新款iphone。对于
    的头像 发表于 09-04 09:54 284次阅读

    用于缓解高速缓存推测漏洞的固件接口

    操作系统和管理程序软件能够针对这些漏洞应用适当的解决方法,并发现这些固件服务的存在。 这些接口被指定为SMC呼叫约定(SMCCC)[3]和电源状态协调接口(PSCI)[4]的扩展,以确保受影响的CPU
    发表于 08-25 07:36

    基于python的漏洞扫描器

    官方确认,低版本的nacos服务管理平台存在多个安全漏洞。这些漏洞可能导致配置文件中的敏感信息泄漏或系统被入侵的风险。 今天浩道跟大家分享一个python脚本,主要用于自动检测某网段内主机上可能
    的头像 发表于 08-07 09:27 664次阅读
    基于python的<b class='flag-5'>漏洞</b>扫描器

    苹果回应iPhone高温季发烫

    或软件是否存在故障。 当然更好的散热系统更好的电池技术这些都能够在一定程度帮助解决手机发烫的问题。 此外关于2023年iPhone 15系列新手机想必也有很多人在关注,有外媒爆料称今年苹果公司向下修正
    的头像 发表于 07-15 16:18 1067次阅读

    常见的漏洞扫描工具

    漏洞扫描工具是现代企业开展渗透测试服务中必不可少的工具之一,可以帮助渗透测试工程师快速发现被测应用程序、操作系统、计算设备和网络系统中存在的安全风险与
    的头像 发表于 06-28 09:42 1103次阅读
    常见的<b class='flag-5'>漏洞</b>扫描<b class='flag-5'>工具</b>

    已知的HAB漏洞是否会影响i.MX6ULL版本1.1?

    我有一个 NXP iMX6ULL rev 1.1,发现i.MX6ULL 的 HAB 机制中存在两个已知漏洞。但是,我所指的文档并未指定芯片版本。因此,我不确定这些漏洞是否会影响我的设备。你能帮我澄清一下吗?
    发表于 06-02 09:07