今天,谷歌 Project Zero 安全研究員伊恩 - 比爾(Ian Beer)透露,在 5 月份之前,蘋果 iPhone 和其他 iOS 設備都存在一個不可思議的漏洞,可以讓攻擊者遠程重啟并從遠處完全控制設備,包括閱讀郵件和其他信息、下載照片,甚至有可能通過 iPhone 的麥克風和攝像頭監視和監聽用戶。
這樣的事情怎么可能呢?根據 Beer 的說法,這是因為如今的 iPhone、iPad、Mac 和 Watch 使用了一種名為 Apple Wireless Direct Link(AWDL)的協議,為 AirDrop(這樣你就可以輕松地將照片和文件傳送到其他 iOS 設備上)和 Sidecar(快速將 iPad 變成輔助屏幕)等功能創建網狀網絡。Beer 不僅想出了一個利用的方法,他還找到了一個方法來強制 AWDL 開啟,即使之前沒有開啟。
雖然 Beer 說他 “沒有證據表明這些問題被黑客利用過”,并承認他花了整整六個月的時間來找到、驗證和演示這個漏洞但他建議我們不要輕視這種黑客的存在。 需要指出的是,蘋果 5 月已經打了補丁修復了這個漏洞。
蘋果公司沒有立即回應評論請求 , 但IT之家了解到,該公司在其 5 月 2020 安全更新的幾個變化日志中,確實在描述相關漏洞時提到了 Beer。
責任編輯:PSY
-
iPhone
+關注
關注
28文章
13522瀏覽量
216342 -
蘋果
+關注
關注
61文章
24600瀏覽量
208365 -
控制
+關注
關注
5文章
1035瀏覽量
125300 -
漏洞
+關注
關注
0文章
205瀏覽量
15957
發布評論請先 登錄
IBM發布2026年X-Force威脅情報指數報告
curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞
分析嵌入式軟件代碼的漏洞-代碼注入
芯源半導體在物聯網設備中具體防護方案
攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力
芯源半導體安全芯片技術原理
電能質量在線監測裝置的備用鏈路切換機制的遠程控制有哪些安全風險?
以遠程控制破局,以智能運維增效:設備遠程控制系統
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅
協議分析儀能監測哪些異常行為?
TCP攻擊是什么?有什么防護方式?
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!
蘋果 iPhone 漏洞曝光:以讓攻擊者遠程重啟并從遠處完全控制設備
評論