上周,苹果公司收到了关于facetime窃听漏洞的警告

昨天,一个令人担忧的入侵性漏洞迅速成为新闻头条,该漏洞允许来电者通过苹果的FaceTime应用程序秘密监听未知收件人。研究发现,人们可以发起FaceTime呼叫,只需几小步,在呼叫响起时轻敲另一端的麦克风,而对方不会接受FaceTime请求。苹果昨晚表示,本周将进行iOS更新以消除隐私漏洞;与此同时,该公司采取了在服务器级别禁用组FaceTime的步骤,作为紧急修复。然而,新的信息表明,苹果已经有...

昨天,一个令人担忧的入侵性漏洞迅速成为新闻头条,该漏洞允许来电者通过苹果的FaceTime应用程序秘密监听未知收件人。研究发现,人们可以发起FaceTime呼叫,只需几小步,在呼叫响起时轻敲另一端的麦克风,而对方不会接受FaceTime请求。苹果昨晚表示,本周将进行iOS更新以消除隐私漏洞;与此同时,该公司采取了在服务器级别禁用组FaceTime的步骤,作为紧急修复。然而,新的信息表明,苹果已经有好几天的时间作出回应;这家公司上周得到了这方面的消息。

1月20日,一名推特用户在苹果的支持帐户上发推特,清楚地概述了FaceTime漏洞的要点:“我的孩子在苹果的新iOS中发现了一个主要的安全漏洞。他可以在未经你同意的情况下监听你的iPhone/iPad。”据与他们接触的科技企业家约翰·迈耶(John Meyer)说,这位家长的十几岁孩子在1月19日前一天发现了这个问题。CNET已经确认告密者是米歇尔·汤普森,他14岁的儿子在一场Fortnite游戏中与朋友建立FaceTime通话小组以协调策略时首次遇到该漏洞。

FaceTime在推文中没有提到,但它仍然是一个值得研究的问题。汤普森的警告现在已经引起了很多关注,但当时苹果的****/社交媒体团队可能对此视而不见。苹果没有直接回复,但推特称已经提交了一份bug报告。

事实上,通过随后的推特,汤普森声称她多次试图联系苹果,并将此事告知该公司。1月22日的一封电子邮件警告说“存在重大的隐私和安全漏洞”。另一张图片似乎证实汤普森最终通过电子邮件发送了该产品[email protected],这正是该公司所说的在这种紧急情况下应该做的。

电子邮件强调了该漏洞的重要性,称之为汤普森亲自核实的“重大问题”。在那封电子邮件中,汤普森没有透露利用该漏洞的必要步骤——她对苹果的漏洞赏金计划有疑问,并想知道她的儿子是否会因为发现该漏洞而获得金钱奖励——汤普森要求苹果立即联系,以便迅速制定修复方案。

但没有得到回应,导致她在1月25日通过电子邮件和传真向苹果发送了一份正式文件。在这里,完整的bug被详细列出,标题为“关于iOS 12.1.3的紧急安全问题”的消息包含一个未列出的YouTube链接,指向一个演示FaceTime问题的视频。”汤普森写道:“我担心这一缺陷可能被用于邪恶的目的。”目前,在收到您的回复之前,我不会向任何人发布此信息。”

在某种程度上,苹果确实做出了回应,但指示她完成提交缺陷报告的过程。

如果苹果在FaceTime漏洞昨天被广泛宣传之前就意识到了这一点,那么该公司没有立即采取任何行动阻止消费者受到攻击。在苹果关闭FaceTime小组作为一个快速解决方案之前,Verge能够直接验证窃听功能。然而,当消息传出时,它可能已经在调查情况了。除了昨天关于未来几天将进行iOS更新的声明外,该公司尚未对该漏洞发表评论。

更新时间:美国东部时间1月29日下午2:45:这篇文章更新了关于向苹果报告FaceTime错误的人的更多细节。

  • 发表于 2021-08-31 08:37
  • 阅读 ( 258 )
  • 分类:互联网

你可能感兴趣的文章

facetime bug可以让你偷听别人

... 苹果公司目前正在进行修复。根据苹果的系统状态页面,该公司已经禁用了组FaceTime功能,这应该可以防止任何人能够利用该漏洞。然而,一个更持久的补丁可能会通过安...

  • 发布于 2021-03-22 02:41
  • 阅读 ( 245 )

苹果的imessage是安全的…除非你启用了icloud

...加密,然后备份到iCloud并存储在苹果的服务器上。不过,苹果公司会收到一份用于加密备份的密钥副本。 换句话说:苹果及其员工可以从技术**问苹果服务器上iMessage备份的内容。备份不是端到端加密的。如果苹果的服务器被破...

  • 发布于 2021-03-31 17:36
  • 阅读 ( 577 )

每日新闻综述:slack的新桌面应用程序更难、更好、更快、更强

...。[潘多拉] 苹果最新的watchOS更新恢复了walkie talkie:苹果上周发现了一个允许坏演员窃听对话的漏洞,从而禁用了Watch的walkie talkie功能。现在,该公司正在推出对watchOS和iOS的更新,以解决该漏洞并重新启用该功能。转得好。[9到5...

  • 发布于 2021-04-03 08:03
  • 阅读 ( 199 )

zoom漏洞允许黑客窃听通话

网络安全研究公司Check Point research在今天发布的一份报告中称,该公司发现视频会议平台Zoom存在安全缺陷,可能会允许潜在黑客在未经邀请的情况下加入视频会议并进行监听,从而有可能访问会议期间共享的任何文件或信息。尽...

  • 发布于 2021-04-20 17:54
  • 阅读 ( 154 )

ios警告信息提示facetime over 3g

尽管有迹象表明苹果的FaceTime最终可能在移动网络上运行,但迄今为止,它仍然仅限于Wi-Fi,甚至在新iPad上也是如此。现在又有迹象表明,苹果正在考虑将视频通话服务扩展到3G或4G。如果用户在FaceTime通话时试图禁用3G数据,iDevi...

  • 发布于 2021-04-22 09:05
  • 阅读 ( 128 )

得益于窃听者,facebook躲过了潜在的“偷窥汤姆”网络摄像头漏洞

看来Facebook已经躲过了一场有点严重的安全事故,黑客可以远程、秘密地激活用户摄像头,并将录制的视频发布到他们的个人资料中。据彭博社报道,XY安全公司的一对研究人员在今年7月发现了这个漏洞,并将其提交给了Facebook...

  • 发布于 2021-04-24 22:44
  • 阅读 ( 108 )

苹果史诗般的安全漏洞背后的危险

...你的银行网站、电子邮件,或者更糟的。
 该漏洞包括FaceTime、Mail和Calendar,这是Mac生态系统的一些核心元素
 从狩猎开始,但不止于此。据研究人员Ashkan Soltani称,该漏洞扩展到构建在苹果SSL库上的每个应用程序,包括FaceT...

  • 发布于 2021-04-25 10:27
  • 阅读 ( 175 )

苹果发布OSX主要安全漏洞修复程序

...霍普金斯大学密码学家马修·格林(Matthew Green)称,上周苹果公司自己发现了这一漏洞,该漏洞“可被严重利用”。当时,苹果发布了iOS 7的更新版本,解决了**上的问题,但安全研究人员发现,在最新的Mac电脑上,iOS 7仍然很活...

  • 发布于 2021-04-25 10:47
  • 阅读 ( 196 )

如何秘密修复三分之二的网络?

...幕人士都增加了消息泄露的风险
 心碎了,就是这样。上周早些时候,内容分发网络CloudFlare的一位安全工程师从一位朋友那里收到了一条令人震惊的消息:尽快将您的PGP加密密钥发送给我。只有建立了一个安全的渠道,签订...

  • 发布于 2021-04-25 17:43
  • 阅读 ( 135 )

令人心碎的窃听器盗窃了900个加拿大纳税身份证号码

加拿大的纳税人可能是上周引起网络高度警惕的令人心碎的病毒的第一批受害者。据加拿大税务局(Canada Revenue Agency)称,900个社会保险号码(SINs)被黑客利用安全漏洞窃取。即使在小范围内,这一违规行为也等同于身份盗窃...

  • 发布于 2021-04-25 18:05
  • 阅读 ( 107 )
倒垃圾的大妈
倒垃圾的大妈

0 篇文章

相关推荐