0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

黑客通過蘋果等設備重大漏洞竊取私密信息

如意 ? 來源:快科技 ? 作者:雪花 ? 2020-12-02 15:18 ? 次閱讀

對于蘋果來說,有黑客已經(jīng)發(fā)現(xiàn)了iPhone等設備的重大漏洞,具體來說就是,在不用接觸設備的情況下,輕松掌控你的設備,然后盜走隱私信息,比如賬戶、私密圖片等。

據(jù)外媒報道稱,谷歌Project Zero安全研究人員Ian Beer給出的研究結(jié)果顯示,iPhone、iPad等設備都存在嚴重的漏洞,能夠讓攻擊者在不接觸設備的情況下完全控制設備,包括閱讀電子郵件和其他信息、下載照片,甚至能夠通過麥克風和相機來觀察和收聽你的聲音。

按照研究人員的說法,這個漏洞的關鍵是當前iPhone、iPad、Mac和Apple Watch均使用 Apple Wireless Direct Link(AWDL)協(xié)議,而該協(xié)議是AirDrop(可輕松將照片和文件傳輸?shù)狡渌?a href="http://srfitnesspt.com/tags/ios/" target="_blank">iOS設備)和Sidecar(快速將iPad變成輔助屏幕)的基礎。

Beer不僅找到了一種方法來利用這一點,而且還找到了一種強制AWDL打開的方法,即使先前已將其關閉。

雖然這個漏洞在今年5月已經(jīng)修復,但他建議不要忽略黑客的攻擊力,應該盡快安裝升級。蘋果沒有立即回應置評請求,對于用戶來說,上述漏洞還是足夠有殺傷力。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24242

    瀏覽量

    195109
  • 信息安全
    +關注

    關注

    5

    文章

    645

    瀏覽量

    38847
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21813
收藏 人收藏

    評論

    相關推薦

    SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    ” 多因素認證就像是給你的“數(shù)字保險箱”多加了一把鎖。除了密碼,你還需要通過手機驗證碼、指紋識別或者安全令牌方式來證明自己的身份。這樣一來,即使黑客知道了你的密碼,也無法輕易闖入你的“保險箱”。 雙重
    發(fā)表于 09-08 21:58

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia
    的頭像 發(fā)表于 08-08 17:16 ?331次閱讀

    蘋果公司新專利曝光,通過心跳數(shù)據(jù)解鎖設備

    蘋果公司再次引領科技潮流,最新曝光的專利揭示了其探索利用心跳數(shù)據(jù)解鎖iPhone設備的創(chuàng)新構(gòu)想——Heart ID。這一技術突破,標志著蘋果在生物識別領域的又一次大膽嘗試,繼Touc
    的頭像 發(fā)表于 08-05 11:43 ?546次閱讀

    車載車庫GPS信號屏蔽器:私密與安全的科技新寵

    深圳特信電子|車載車庫GPS信號屏蔽器:私密與安全的科技新寵
    的頭像 發(fā)表于 07-11 10:34 ?317次閱讀

    蘋果修復舊款iPhone和iPad內(nèi)核零日漏洞

    此次更新的漏洞追蹤編號為CVE-2024-23296,存在于RTKit實時操作系統(tǒng)。據(jù)了解,已有證據(jù)顯示該漏洞已被黑客用于進行攻擊,通過內(nèi)核讀寫功能可繞過內(nèi)存保護機制。
    的頭像 發(fā)表于 05-14 14:06 ?448次閱讀

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監(jiān)測到設備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲
    的頭像 發(fā)表于 03-27 10:50 ?417次閱讀

    特斯拉修補黑客競賽發(fā)現(xiàn)的漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網(wǎng)絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這一措施取得良好成效,數(shù)百個
    的頭像 發(fā)表于 03-22 11:35 ?397次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數(shù)據(jù)

    據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進而盜取用戶個人信息。DMP作為內(nèi)存系統(tǒng)中的角色,負責推測當前運行代碼所需訪問的內(nèi)存地址。黑客則借此可預測下一步需獲取的數(shù)據(jù)位,以此干擾數(shù)據(jù)的預取過
    的頭像 發(fā)表于 03-22 10:30 ?694次閱讀

    蘋果修復macOS Ventura和Sonoma內(nèi)存漏洞

    蘋果強調(diào),該漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶一旦點擊瀏覽,可能引發(fā)應用程序異常關閉甚至造成任意代碼執(zhí)行風險。
    的頭像 發(fā)表于 03-14 11:43 ?566次閱讀

    蘋果iOS快捷指令應用存在漏洞,已獲修復

    這個名為CVE-2024-23204的漏洞嚴重程度達到7.5分(滿分10分),通過利用“擴展URL”功能,規(guī)避蘋果的TCC訪問控制系統(tǒng),進而竊取用戶的照片、聯(lián)系人和文件甚至復制板內(nèi)容等
    的頭像 發(fā)表于 02-23 10:19 ?625次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagi
    的頭像 發(fā)表于 01-18 14:26 ?584次閱讀

    京鼎半導體設備黑客入侵,鴻海高層赴臺北協(xié)調(diào)

    調(diào)查顯示,這批黑客起初以一封電郵告知京鼎被竊取且加密的高達5TB的資料,并在信中威脅如不盡快聯(lián)系他們,將于1月14日公開相關資料。然而,京鼎并未理睬此信息,黑客隨后又連續(xù)發(fā)送兩封郵件,
    的頭像 發(fā)表于 01-18 14:19 ?521次閱讀

    微軟2024年首個補丁周二修復49項安全漏洞,其中2項為嚴重級別

    值得關注的是,編號為 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 評分為 9,可謂當之無愧的“年度最危險漏洞”。據(jù)悉,此漏洞可使黑客發(fā)動中間人攻
    的頭像 發(fā)表于 01-12 14:43 ?837次閱讀

    再獲認可,聚銘網(wǎng)絡入選國家信息安全漏洞庫(CNNVD)技術支撐單位

    庫(CNNVD) 于2009年正式投入運行,是 中國信息安全測評中心 為切實履行漏洞分析和風險評估的職能,負責建設運維的 國家級信息安全漏洞數(shù)據(jù)管理平臺 ,旨在為我國
    的頭像 發(fā)表于 12-21 10:14 ?553次閱讀
    再獲認可,聚銘網(wǎng)絡入選國家<b class='flag-5'>信息</b>安全<b class='flag-5'>漏洞</b>庫(CNNVD)技術支撐單位

    讓精密信號鏈設計更容易

    電子發(fā)燒友網(wǎng)站提供《讓精密信號鏈設計更容易.pdf》資料免費下載
    發(fā)表于 11-23 15:54 ?0次下載
    讓精<b class='flag-5'>密信</b>號鏈設計更容易