0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果存在漏洞 iPhone成窃听工具

电子工程师 来源:cc 2019-02-11 13:54 次阅读

据彭博社报道,苹果手机用户在本周一发现了一个软件漏洞,人们可以通过苹果的FaceTime视频聊天服务收听到其他用户。也就是当你使用这个功能通话时,可以在对方接听或拒绝接听前,就能听到对方的谈话,而对方完全不知道呼叫者可以听到他们。

彭博新闻证实,该错误发生在用户创建FaceTime电话会议,输入他们的电话号码,然后添加另一个人的号码的时候。

早于26日,在苹果的“数据隐私日”就出现了这个漏洞,苹果首席执行官库克在那天呼吁“重要隐私保护的行动和改革”,然而当时苹果没有立即回应有关FaceTime缺陷的修复请求。

苹果公司在美国当地时间周一宣布,称“注意到了这个问题,确认将在本周晚些时候发布一个软件更新进行修复。”

FaceTime在2016年就曾传出瑕疵,若使用者通过有特殊权限的网络上网,窃听者可以启动转接功能。手机使用者以为已结束通话,但实际上手机却继续传输音频。该漏洞当时已修复。

媒体的测试显示,当他们使用iPhone X通过FaceTime与iPhone XR用户进行通话,这个漏洞就会出现。任何两款运行iOS 12.1或更新版本系统的iOS设备在使用FaceTime进行视频通话时可能都会出现这个漏洞。

这造成了严重的隐私泄露问题,理论上可以监听任何IOS用户,尽管看上去仍然在振铃中,但是实际上接听方的声音在自己未知的情况下已经可以被听到了。

最新消息显示,苹果已在其服务器端禁用了Group FaceTime,苹果的系统状态汇总页面现在显示“Group FaceTime暂时不可用”。苹果已确认此漏洞,并承诺发布一个软件更新,以永久性解决的问题。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24342

    浏览量

    195959
  • 漏洞
    +关注

    关注

    0

    文章

    203

    浏览量

    15353

原文标题:你的iPhone是窃听工具?苹果被爆存在大漏洞

文章出处:【微信号:IC-008,微信公众号:半导体那些事儿】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    高通警告64款芯片存在“零日漏洞”风险

    近日,高通公司发布了一项重要的安全警告,指出其多达64款芯片组中存在一项潜在的严重“零日漏洞”,编号为CVE-2024-43047。这一漏洞位于数字信号处理器(DSP)服务中,已经出现了有限且有针对性的利用迹象,引起了业界的广泛
    的头像 发表于 10-14 15:48 2266次阅读

    漏洞扫描的主要功能是什么

    弱点,以减少潜在的安全风险。 1. 漏洞识别 漏洞扫描的首要功能是识别系统中存在的安全漏洞。这些漏洞可能包括: 操作系统
    的头像 发表于 09-25 10:25 282次阅读

    苹果或改变惯例:韩国或iPhone 16首发市场

    近年来,苹果iPhone系列在韩国市场已稳定占据仅次于三星的份额,但以往惯例是首批新机总是在数周后才在韩国发布,这一做法让韩国苹果用户颇感不满。近日,多家韩国媒体纷纷报道,随着中国市场需求的下滑,
    的头像 发表于 08-12 11:12 519次阅读

    苹果macOS 15 Sequoia将修复18年老漏洞,筑牢企业内网安全防线

    8月8日,网络安全领域传来重要消息,一个长达18年的安全漏洞正在被黑客广泛利用,以入侵企业内网,威胁企业信息安全。幸运的是,苹果公司已确认在其即将推出的macOS 15 Sequoia系统中将修复这一长期存在的安全隐患。
    的头像 发表于 08-08 17:16 392次阅读

    苹果修复旧款iPhone和iPad内核零日漏洞

    此次更新的漏洞追踪编号为CVE-2024-23296,存在于RTKit实时操作系统。据了解,已有证据显示该漏洞已被黑客用于进行攻击,通过内核读写功能可绕过内存保护机制。
    的头像 发表于 05-14 14:06 489次阅读

    微软确认4月Windows Server安全更新存在漏洞,或致域控问题

    微软于昨日公告,承认其 4 月份发布的 Windows Server 安全补丁存在漏洞,该漏洞可能导致 LSASS 进程崩溃,进一步引发域控制器的启动问题。
    的头像 发表于 05-09 16:07 609次阅读

    GitHub存在高危漏洞,黑客可利用进行恶意软件分发

    据悉,该漏洞允许用户在不存在的GitHub评论中上传文件并创建下载链接,包括仓库名和所有者信息。这种伪装可能使受害者误以为文件为合法资源。
    的头像 发表于 04-23 14:36 608次阅读

    D-Link NAS设备存在严重漏洞,易受攻击者注入任意命令攻击

    该问题源于URL处理软件中的CGI脚本段“/cgi-bin/ nas_sharing. CGI”,其对HTTPGET请求的处理过程存在漏洞。该漏洞以CVE-2024-3273作为识别号,其方式包括以”system“参数进行的命令
    的头像 发表于 04-08 10:28 793次阅读

    苹果修复macOS Ventura和Sonoma内存漏洞

    苹果强调,该漏洞可影响macOS Ventura及macOS Sonoma系统,攻击者可借此生成恶意文件。用户一旦点击浏览,可能引发应用程序异常关闭甚至造成任意代码执行风险。
    的头像 发表于 03-14 11:43 606次阅读

    苹果iOS快捷指令应用存在漏洞,已获修复

    这个名为CVE-2024-23204的漏洞严重程度达到7.5分(满分10分),通过利用“扩展URL”功能,规避苹果的TCC访问控制系统,进而窃取用户的照片、联系人和文件甚至复制板内容等重要信息。通过Flask程序,黑客可获取并保存传输的数据,以供进一步利用。
    的头像 发表于 02-23 10:19 679次阅读

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,该漏洞无需高级用户权限即可通过Windows 10设备使域控制器的日志服务失效。AcrosSecurity经过验证发现此漏洞同时适用于Windows 11系统,且仅需约1秒即可造成主系统崩溃
    的头像 发表于 02-02 14:29 503次阅读

    苹果最新消息 苹果3500万美元和解iPhone7音频门 iPhone15发售3个月二手掉价18.2%

    苹果3500万美元和解iPhone7音频门 早在18年的时候苹果公司发现在iPhone 7和iPhone 7 Plus手机上
    的头像 发表于 01-18 14:39 698次阅读

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagi
    的头像 发表于 01-18 14:26 622次阅读

    POC管理和漏洞扫描小工具

    工具是采用javafx编写,使用sqllite进行poc储存的poc管理和漏洞扫描集成化工具。主要功能是poc管理,并且采用多线程进行漏洞扫描。
    的头像 发表于 01-09 11:01 720次阅读
    POC管理和<b class='flag-5'>漏洞</b>扫描小<b class='flag-5'>工具</b>

    网络安全测试工具有哪些类型

    可以分为以下几大类型: 漏洞扫描器 漏洞扫描器是一类常见的网络安全测试工具,用于检测系统、网络和应用程序中存在的各种漏洞和安全风险。这些
    的头像 发表于 12-25 15:00 1174次阅读