據彭博社報道,蘋果手機用戶在本周一發現了一個軟件漏洞,人們可以通過蘋果的FaceTime視頻聊天服務收聽到其他用戶。也就是當你使用這個功能通話時,可以在對方接聽或拒絕接聽前,就能聽到對方的談話,而對方完全不知道呼叫者可以聽到他們。
彭博新聞證實,該錯誤發生在用戶創建FaceTime電話會議,輸入他們的電話號碼,然后添加另一個人的號碼的時候。
早于26日,在蘋果的“數據隱私日”就出現了這個漏洞,蘋果首席執行官庫克在那天呼吁“重要隱私保護的行動和改革”,然而當時蘋果沒有立即回應有關FaceTime缺陷的修復請求。
蘋果公司在美國當地時間周一宣布,稱“注意到了這個問題,確認將在本周晚些時候發布一個軟件更新進行修復。”
FaceTime在2016年就曾傳出瑕疵,若使用者通過有特殊權限的網絡上網,竊聽者可以啟動轉接功能。手機使用者以為已結束通話,但實際上手機卻繼續傳輸音頻。該漏洞當時已修復。
媒體的測試顯示,當他們使用iPhone X通過FaceTime與iPhone XR用戶進行通話,這個漏洞就會出現。任何兩款運行iOS 12.1或更新版本系統的iOS設備在使用FaceTime進行視頻通話時可能都會出現這個漏洞。
這造成了嚴重的隱私泄露問題,理論上可以監聽任何IOS用戶,盡管看上去仍然在振鈴中,但是實際上接聽方的聲音在自己未知的情況下已經可以被聽到了。
最新消息顯示,蘋果已在其服務器端禁用了Group FaceTime,蘋果的系統狀態匯總頁面現在顯示“Group FaceTime暫時不可用”。蘋果已確認此漏洞,并承諾發布一個軟件更新,以永久性解決的問題。
-
蘋果
+關注
關注
61文章
24600瀏覽量
208368 -
漏洞
+關注
關注
0文章
205瀏覽量
15957
原文標題:你的iPhone是竊聽工具?蘋果被爆存在大漏洞
文章出處:【微信號:IC-008,微信公眾號:半導體那些事兒】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞
行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用
什么是零日漏洞?攻防賽跑中的“時間戰”
分析嵌入式軟件代碼的漏洞-代碼注入
兆芯加入基礎軟硬件產品漏洞生態聯盟
蘋果iPhone 17發布,核心供應鏈揭秘!(附100家A股供應商大總結)
20周年版iPhone或成蘋果首款曲面機,創新設計將引領手機潮流?
蘋果推出史上最薄手機iPhone Air iPhone Air確認支持中國聯通eSIM
蘋果秋季發布會官方直播地址分享 蘋果發布會前瞻 最大看點難道是iPhone Air iPhone17或成國內首款無卡槽手機
蘋果、華為發布會時間敲定!超薄iPhone 17 Air PK 三折疊
蘋果正測試2億像素相機傳感器,或應用于iPhone 18
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!
蘋果存在漏洞 iPhone成竊聽工具
評論