對于蘋果來說,有黑客已經發現了iPhone等設備的重大漏洞,具體來說就是,在不用接觸設備的情況下,輕松掌控你的設備,然后盜走隱私信息,比如賬戶、私密圖片等。
據外媒報道稱,谷歌Project Zero安全研究人員Ian Beer給出的研究結果顯示,iPhone、iPad等設備都存在嚴重的漏洞,能夠讓攻擊者在不接觸設備的情況下完全控制設備,包括閱讀電子郵件和其他信息、下載照片,甚至能夠通過麥克風和相機來觀察和收聽你的聲音。
按照研究人員的說法,這個漏洞的關鍵是當前iPhone、iPad、Mac和Apple Watch均使用 Apple Wireless Direct Link(AWDL)協議,而該協議是AirDrop(可輕松將照片和文件傳輸到其他iOS設備)和Sidecar(快速將iPad變成輔助屏幕)的基礎。
Beer不僅找到了一種方法來利用這一點,而且還找到了一種強制AWDL打開的方法,即使先前已將其關閉。
雖然這個漏洞在今年5月已經修復,但他建議不要忽略黑客的攻擊力,應該盡快安裝升級。蘋果沒有立即回應置評請求,對于用戶來說,上述漏洞還是足夠有殺傷力。
責編AJX
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
蘋果
+關注
關注
61文章
24600瀏覽量
208365 -
信息安全
+關注
關注
5文章
700瀏覽量
40644 -
黑客
+關注
關注
3文章
284瀏覽量
23095
發布評論請先 登錄
相關推薦
熱點推薦
curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞
的條件:必須開啟 TFTP no options 模式,并且需要服務器將塊大小協商到一個極小的值。
攻擊難度高 :利用該漏洞讀取到有價值信息(如密碼、密鑰等)的難度非常高。攻擊者很難精確控制堆內存的布局
發表于 02-19 13:55
海康威視通過漏洞管理體系認證
近日,杭州海康威視數字技術股份有限公司(以下簡稱“海康威視”)成功通過全球權威標準機構BSI的ISO/IEC 29147:2018漏洞披露與ISO/IEC 30111:2019漏洞管理標準認證。這標志著海康威視在
行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用
套件等多個關鍵領域,需要IT團隊高度重視并有序部署。本月修復的漏洞中,已確認存在1個被主動利用的“零日漏洞”(CVE-2026-20805)。此外,微軟還將多個漏洞
什么是零日漏洞?攻防賽跑中的“時間戰”
在軟件安全領域,零日漏洞始終是最高級別的威脅之一。“零日”意味著漏洞在被公開之前就已經被攻擊者發現并利用。一旦曝光,攻擊者往往在數小時內便會發動襲擊。在這場和黑客“搶時間”的對抗中,IT團隊必須
分析嵌入式軟件代碼的漏洞-代碼注入
運行,因此成功的代碼注入攻擊可以完全控制機器以及竊取數據,導致設備發生故障,將其作為其僵尸網絡成員或使其永久無法使用。
代碼注入漏洞的關鍵方面是:
該程序從輸入通道讀取數據
該程序將數據視為代碼并對其
發表于 12-22 12:53
攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力
指標,為設備研發、測試、選型以及部署提供數據支撐。
潛在隱患可發現:主動暴露協議解析、檢測邏輯、策略配置等層面的深層次漏洞。通過系統化的測試,發現那些在常規測試中難以觸發的邊緣條件
發表于 11-17 16:17
行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品
微軟于2025年9月的“補丁星期二”發布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日漏洞,并有9個
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
微軟2025年8月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日漏洞
車輛信息安全測試:構建智能汽車的堅實防線
隨著智能網聯汽車技術的飛速發展,車輛已經從傳統的交通工具演變為高度智能化、網絡化的移動終端。然而,這一變革也帶來了前所未有的信息安全挑戰。黑客可以通過各種手段入侵車輛系統,竊取敏感數據
蘋果iPad Pro重大革新!臺積電、大立光、鴻海等供應鏈受益
蘋果最快有望9月推出新款iPad Pro,并導入重大革新設計,將搭載性能更強大的自研M5芯片,并且擬首度采用雙鏡頭,全面提升AI性能與攝像效果。業界看好,iPad Pro大革新,有助激發新一波買氣,臺積電、大立光、鴻海、玉晶光等
芯盾時代助力解決針對C端客戶的網絡釣魚攻擊
近日,日本金融界曝出了一起重大網絡安全事件。黑客偽造券商網站實施網絡釣魚,竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內的證券和股票后,利用所得資金大舉購買自己持有的小盤股,從而推
為什么90%的企業內網穿透方案其實在“裸奔”?
數據! 一、這些風險你是否正在經歷? 1、工具選擇:開源≠安全,免費≠可靠 案例:某制造企業使用開源FRP自建穿透服務,因未及時更新內核漏洞,導致黑客通過SSH隧道竊取生產數據庫。?
DevEco重大更新快來體驗吧
以及2in1設備,我們先來看看DevEco有哪些新特性。
有更多的ACL權限支持通過自動簽名快速申請
鴻蒙相比于其它手機系統,一個重要的特性就是在權限方面,管理更加嚴格了。部分ACL權限僅對少量符合特殊
發表于 05-17 20:59
如何利用iptables修復安全漏洞
隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
華為數字能源通過BSI全球首批漏洞管理體系認證
、漏洞管理等熱點話題。會上,華為宣布數字能源產品通過全球權威標準機構BSI首批漏洞管理體系認證,并獲得認證證書。該認證涵蓋ISO/IEC 27001
黑客通過蘋果等設備重大漏洞竊取私密信息
評論