0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果重大漏洞曝光:黑客在不接触手机的情况下能远程接管设备

璟琰乀 来源:IT之家 作者:远洋 2020-12-02 10:15 次阅读

今天,谷歌 Project Zero 安全研究员伊恩 - 比尔(Ian Beer)透露,在 5 月份之前,苹果 iPhone 和其他 iOS 设备都存在一个不可思议的漏洞,可以让攻击者远程重启并从远处完全控制设备,包括阅读邮件和其他信息下载照片,甚至有可能通过 iPhone 的麦克风和摄像头监视和监听用户。

这样的事情怎么可能呢?根据 Beer 的说法,这是因为如今的 iPhone、iPad、Mac 和 Watch 使用了一种名为 Apple Wireless Direct Link(AWDL)的协议,为 AirDrop(这样你就可以轻松地将照片和文件传送到其他 iOS 设备上)和 Sidecar(快速将 iPad 变成辅助屏幕)等功能创建网状网络。Beer 不仅想出了一个利用的方法,他还找到了一个方法来强制 AWDL 开启,即使之前没有开启。

虽然 Beer 说他 “没有证据表明这些问题被黑客利用过”,并承认他花了整整六个月的时间来找到、验证和演示这个漏洞但他建议我们不要轻视这种黑客的存在。 需要指出的是,苹果 5 月已经打了补丁修复了这个漏洞。

苹果公司没有立即回应评论请求 , 但IT之家了解到,该公司在其 5 月 2020 安全更新的几个变化日志中,确实在描述相关漏洞时提到了 Beer。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iPhone
    +关注

    关注

    28

    文章

    13446

    浏览量

    201421
  • 苹果
    +关注

    关注

    61

    文章

    24348

    浏览量

    196765
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3393

    浏览量

    150428
收藏 人收藏

    评论

    相关推荐

    lmx2592上电后设置参数的情况下直接读取PLL的输出频率吗?

    接触lmx2592,想请教一一些2592功能的问题: 1、上电后设置参数的情况下直接读取PLL的输出频率吗? 2、A,B两路的输出
    发表于 11-08 12:38

    牺牲尺寸的情况下提高脉搏血氧仪溶液的性能

    电子发烧友网站提供《牺牲尺寸的情况下提高脉搏血氧仪溶液的性能.pdf》资料免费下载
    发表于 09-21 10:54 0次下载
    <b class='flag-5'>在</b><b class='flag-5'>不</b>牺牲尺寸的<b class='flag-5'>情况下</b>提高脉搏血氧仪溶液的性能

    不影响性能或占用空间的情况下隔离您的CAN系统

    电子发烧友网站提供《不影响性能或占用空间的情况下隔离您的CAN系统.pdf》资料免费下载
    发表于 08-29 10:49 0次下载
    <b class='flag-5'>在</b>不影响性能或占用空间的<b class='flag-5'>情况下</b>隔离您的CAN系统

    为什么电容低电压情况下会发热

    本身存在内阻,低电压会导致电流增加,如果内阻相对较大,电容器内部的能量损耗增加,也会导致发热。 3、老化或劣化 :电容器长期使用后,可能会因为绝缘材料老化、劣化等原因增加介质损耗,即使低电压情况下,损耗功率依然较
    的头像 发表于 08-26 14:04 573次阅读
    为什么电容<b class='flag-5'>在</b>低电压<b class='flag-5'>情况下</b>会发热

    嵌入式设备远端运行,会有偶发性代码跑飞的情况,无法到现场调试的情况下如何检查出问题?

    (没什么积分希望大家一起讨论一) 现状:目前设备远端运行,会有偶发性代码跑飞的情况 ,无法到现场调试的情况下如何检查出问题? 解决:
    发表于 07-22 15:05

    破坏ESP8266的情况下,ADC的最大电压是多少?

    破坏ESP8266的情况下,您可以应用于ADC(TOUT,引脚6)的最大电压是多少。是否有像二极管一样的内部削波器?
    发表于 07-19 06:24

    想在RainMaker的例程加上BLE本地控制,如何在没有wifi的情况下控制设备

    没有网络时,ESP RainMaker 可以通过wifi进行本地控制. 现在我想在RainMaker 的例程加上BLE本地控制,没有wifi的情况下控制
    发表于 06-26 08:05

    ESP32_DevKitc_V4开发板烧录例程以后,苹果手机自带的蓝牙中无法搜索到esp32的设备,为什么?

    esp32的设备,下载蓝牙调试助手后,可以蓝牙调试助手中所搜到设备。 安卓手机则没有这个问题。 2022年之前都还没有这个问题,是因为苹果
    发表于 06-17 08:03

    无功补偿装置投入电容的情况下显示负数

    无功补偿装置是一种重要的电力设备,用于调节电网的功率因数,提高电能利用效率。然而,有时投入电容的情况下,无功补偿装置会显示负数,给用户们一种误导。 首先,需要明确的是,无功补偿装置
    的头像 发表于 03-06 14:11 4842次阅读

    如何在更换固件的情况下控制cyusb3014USB 2.0和USB 3.0模式的读写速度?

    您好,我想通过上层机测试cyusb3014 USB 2.0和 USB 3.0模式的读写速度。 如何在更换固件的情况下控制是通过上位机以 USB 2.0 还是 USB 3.0 速度
    发表于 02-27 06:24

    为什么建议使用手机nfc功能?深入解析其中的潜在风险

    、数据泄露风险 手机NFC功能通过近距离无线通信,传输各种敏感信息。然而,NFC信号的传输距离较短,黑客可以近距离接触情况下读取或篡改N
    的头像 发表于 02-18 17:13 1.9w次阅读

    使用TC275 CPU看门狗,喂狗的情况下只能复位一次,然后再次复位时,就直接死机了是什么情况

    使用TC275CPU看门狗,定时器设为1.3秒,喂狗的情况下只能复位一次,然后再次复位时,就直接死机了,程序不能重启运行。这是什么情况
    发表于 02-05 07:10

    无功补偿什么情况下需要增设电容补偿

    无功补偿引发的电能损耗是很多用户需要解决的问题之一。某些情况下,为了降低无功功率的影响,需要增设电容补偿。
    的头像 发表于 01-18 14:18 933次阅读

    k7042-2af71-1rh1-z的伺服电机怎么可以不停机、拆机的情况下知道编码器型号?

    公司关键位置有一台型号为1f怎么可以k7042-2af71-1rh1-z的伺服电机,怎么可以不停机、拆机的情况下,知道他的编码器型号?越详细越好,最好是采购回来出问题后,立马装上
    发表于 01-09 08:15

    什么是always on buffer?什么情况下需要插always on buffer?

    相比普通的buffer cell,always on buffer(AOB)有secondary always on pin,可以让AOB即使primary power off的情况下保持on的状态;AOBsecondary
    的头像 发表于 12-01 15:31 2354次阅读
    什么是always on buffer?什么<b class='flag-5'>情况下</b>需要插always on buffer?