这个令人难以置信的漏洞可以让黑客远程拥有iphone,甚至不用碰它们

有没有看过那部电影,或者玩过那款视频游戏,是关于一个黑客,他可以在不触碰任何人的设备的情况下立即接管别人的设备?这些场景通常都是不切实际的。但偶尔,现实生活中的黑客会让他们看起来完全可信——就像你在上面和下面的视频中看到的那样。...

有没有看过那部电影,或者玩过那款视频游戏,是关于一个黑客,他可以在不触碰任何人的设备的情况下立即接管别人的设备?这些场景通常都是不切实际的。但偶尔,现实生活中的黑客会让他们看起来完全可信——就像你在上面和下面的视频中看到的那样。

今天,谷歌零安全项目研究人员伊恩·比尔(Ian Beer)透露,直到今年5月,各种苹果iPhone和其他iOS设备都容易受到一个令人难以置信的漏洞攻击,攻击者可以远程重启并从远处完全控制自己的设备——包括阅读电子邮件和其他消息、下载照片等甚至有可能通过iPhone的麦克风和摄像头观看和收听你的节目。

这样的事怎么可能呢?为什么iPhone会监听远程黑客攻击呢?据比尔说,这是因为今天的iphone、iPad、mac和手表使用一种称为苹果无线直接链接(Apple Wireless Direct Link,AWDL)的协议,为AirDrop(这样你就可以轻松地将照片和文件传送到其他iOS设备)和Sidecar(快速地将iPad转变为辅助屏幕)等功能创建网状网络。比尔不仅找到了一种方法来利用这一点,他还找到了一种方法来强迫AWDL打开,即使它以前被关闭了。

虽然比尔说他“没有证据表明这些问题是在野外被利用的”,并承认他花了整整6个月的时间来嗅出、核实和证明这一利用——尽管截至5月,这一利用已经得到修补,但他建议我们不应轻视这类黑客的存在:

The takeaway from this project should not be: no one will spend six months of their life just to hack my phone, I’m fine.

Instead, it should be: one person, working alone in their bedroom, was able to build a capability which would allow them to seriously compromise iPhone users they’d come into close contact with.

奇怪的东西。

苹果公司并不否认该漏洞的存在,事实上,它在changelogs中引用了与该漏洞相关的一些2020年5月的安全更新。但该公司确实指出,到目前为止,大多数iOS用户已经在使用经过修补的较新版本iOS,并暗示攻击者需要在Wi-Fi范围内才能工作。

你可以在这里读到比尔对黑客的详细解释。

更新,美国东部时间晚上9:44:添加苹果评论。

  • 发表于 2021-04-16 23:31
  • 阅读 ( 37 )
  • 分类:互联网

你可能感兴趣的文章

网络罪犯拥有中情局的黑客工具:这对你意味着什么

... 三星关于其智能电视的隐私声明令人不安。尽管三星修改了隐私服务条款以避免争议,但Twitter用户xor捕捉到的原始声明如下: ...

  • 发布于 2021-03-15 07:51
  • 阅读 ( 271 )

whatsapp消息被黑客攻击的5种方式

....230版本的WhatsApp。幸运的是,awaked以负责任的态度披露了这个漏洞,拥有WhatsApp的Facebook已经能够修补这个问题。为了避免这个问题,您应该将WhatsApp更新到2.19.244或更高版本。 ...

  • 发布于 2021-03-18 03:01
  • 阅读 ( 257 )

5个避免工作中安全漏洞的数据处理技巧

... 但有办法解决这个问题。如果你记不住你的密码,那么解决这个问题的最好方法就是使用密码管理器。这样,你只需要记住一个密码。有了这个密码,你可以从任何地方访问你的所有帐...

  • 发布于 2021-03-19 08:57
  • 阅读 ( 189 )

iphone漏洞如何允许网站入侵ios设备

...宣布,作为其零安全分析任务的一部分,谷歌已经发现了这个问题,并显示了黑客如何在两年内访问数千台设备。 ...

  • 发布于 2021-03-19 09:53
  • 阅读 ( 237 )

whatsapp违规:更新应用程序以保持安全

...允许黑客在**和其他设备上安装远程监控软件。黑客利用这个漏洞锁定了几个用户,几乎可以肯定是“一个高级网络演员”所为 ...

  • 发布于 2021-03-20 16:46
  • 阅读 ( 212 )

如何修复允许黑客查看你照片的ios漏洞

... 这个漏洞是由joserodriguez发现的,他是一个安全爱好者,之前在ios12中发现了一个bug。这个问题意味着任何人都可以通过加密访问你的**,并且可以访问你的联系人列表;苹...

  • 发布于 2021-03-22 19:15
  • 阅读 ( 266 )

致命一击是怎么起作用的?

...的一部分,个人电脑每天都在上网。那么,有人怎么能把这个无害的工具变成武器呢? ...

  • 发布于 2021-03-28 03:27
  • 阅读 ( 184 )

有史以来最严重的4次数据泄露

...Facebook遭遇了几起可笑的安全事件,这些事件共同暴露了这个全球最大社交网络的脆弱性。 ...

  • 发布于 2021-03-28 14:15
  • 阅读 ( 253 )

你的iphone会被黑客攻击吗?

...Facebook这样的应用程序想要访问你的联系人,但它不需要这个功能。一旦你授权访问这些信息,应用程序就可以对这些数据做任何它想做的事情,包括将数据上传到一个私有服务器并永久存储。这可能违反了苹果的开发者和应用...

  • 发布于 2021-04-02 03:15
  • 阅读 ( 405 )

每日新闻综述:一个加密货币钱包开发者为了拯救用户而入侵自己

...。有多大质量?想象一下太阳的大小乘以400万。这是一个难以置信的大尺寸,真的不可能完全理解。 关于凹陷A的问题是它相当安静。在其他星系,天文学家可以很容易地发现轨道气体热盘的证据,称为吸积盘。当电视节目和动...

  • 发布于 2021-04-03 12:25
  • 阅读 ( 180 )
shou11508362
shou11508362

0 篇文章

相关推荐