谷歌曝光蘋果安全性問題 可以通過WiFi完全控制iPhone 目前已修復

2020-12-14 智八鬥

近日,谷歌的一項旨在識別漏洞,並在黑客使用該漏洞之前報告公司的「零項目」,公布了關於蘋果公司的一項令人驚訝的Bug。該項目的研究員Ian Beer稱,通過利用WiFi,可以完全控制連接到該WiFi的iPhone 設備。從而竊取所有的用戶數據,而不會觸發任何安全性警報。

該Bug最早被發現於2018年,目前暫未發現有黑客在此之間利用過這個Bug進行破壞。畢竟完全復現這個Bug花費了Ian Beer長達6個月的時間,而蘋果方面也在今年5月份更新的iOS 13.5中修復了這個Bug。所以現在曝光出來蘋果的安全性問題,也不會造成什麼不利影響。

該Bug是因為蘋果使用的AWDL協議中,內核解析不可信數據的C ++代碼的緩衝區溢出,導致安全性問題暴露給了遠程攻擊者。該AWDL協議是蘋果專有的網狀網絡協議,旨在允許iPhone,iPad,Mac和Apple Watch等蘋果設備形成臨時的點對點網狀網絡。這種使用需求是非常巨大的,想想你一天要連多少次WiFi,並且有多長時間暴露在WiFi之下。

在花費了6個月之後,Ian Beer終於利用該Bug成功的控制了隔壁房間的一臺iPhone 11 Pro,整個入侵過程只有2分鐘左右,隨後就可以訪問該iPhone上的所有數據。一臺iPhone 就這樣完全暴露在入侵者的目光之下,如果入侵過程得到優化的話,那麼我們有理由相信入侵者很有可能會在幾秒內就完成入侵,竊取數據,而用戶絲毫不知情。但還好,黑客也可能現在才知道蘋果有這個安全性Bug.

不過該Bug僅在iOS 13.5之後被修復,所以智八鬥提醒您,如果你的iPhone iOS系統版本在此之前,一定要及時更新。

相關焦點

  • 谷歌曝光蘋果安全性問題 可以通過WiFi完全控制iPhone
    近日,谷歌的一項旨在識別漏洞,並在黑客使用該漏洞之前報告公司的「零項目」,公布了關於蘋果公司的一項令人驚訝的Bug。該項目的研究員Ian Beer稱,通過利用WiFi,可以完全控制連接到該WiFi的iPhone 設備。從而竊取所有的用戶數據,而不會觸發任何安全性警報。
  • 在計算攝影領域,蘋果直到iPhone 12才追上了谷歌Pixel
    第一代計算攝影處理的影像:HDR+,當其它廠商還完全依賴於傳感器本身提供的HDR(區域多分多重曝光HDR)的時候,谷歌一騎絕塵帶來了超好的噪音控制和動態範圍。當時其它廠商的夜間模式基本都是長曝光+高ISO+更強的CMOS硬體,蘋果更是出於眾所周知的保守策略,連超長時間曝光的功能都沒加,夜拍能力約等於0。Pixel 3發布會這張對比圖基本上可以用震驚來形容,同時讓大部分人覺得絕對是噱頭,等著谷歌打臉。
  • iPhone XR手機wifi總是掉線怎麼辦?
    每個iphone用戶都會遇到了手機無法連接wifi的問題。他們大多數人沒有理由說線路關閉了。那麼 iPhone XR手機wifi總是掉線怎麼辦?教你只要幾步就可以解決了!了解了AP無線路由器的情況後,就可以開始在iPhone上配置使用該AP無線路由器了。蘋果手機wifi掉線的原因一般是:一個是手機的設置問題,另一個是路由器設置。
  • 戴爾將讓蘋果用戶通過筆記本控制iphone 可鏡像iphone屏幕、拖拽...
    戴爾將讓蘋果用戶通過筆記本控制iphone 可鏡像iphone屏幕、拖拽文件等 站長之家(ChinaZ.com) 1月3日 消息:戴爾公司正試圖讓其筆記本電腦對蘋果
  • 谷歌研究人員曝光iPhone隱私漏洞
    記者 | 佘曉晨近日,根據《今日俄羅斯》網站及多家外媒報導,一名來自谷歌公司的資深信息安全研究員發現了蘋果手機等設備存在重大漏洞:在無需接觸手機的情況下,用戶的一切信息都可以被獲取。按照上述研究人員的說法,該漏洞的關鍵點是蘋果公司一個簡稱為AWDL的網絡協議。目前,蘋果手機、平板、手錶等設備都在使用這項網絡協議——舉例而言,蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。
  • 谷歌為什麼不更新其iPhone應用程式了?
    這項功能是在去年6月WWDC上宣布通過ios14更新後發布的。Facebook對蘋果此舉大做文章,指責蘋果損害了小企業和免費網際網路。反過來,Facebook受到了用戶、員工和EFF的批評。後者甚至呼籲谷歌效仿蘋果並為Android推出類似的功能。如果Facebook不滿意蘋果的隱私標籤,告訴人們他們被追蹤的所有方式,谷歌也不會高興。但谷歌的處境很奇怪。
  • 蘋果自研T2晶片被破解,存在無法修復的問題
    無論是系統軟體iOS還是硬體晶片,蘋果一直以安全著稱。偶爾有bug或者被越獄,也不會導致致命問題,並且很快就能修復。但是最近蘋果的T2安全晶片存在被人利用漏洞繞過防守,最終能夠獲得深入系統訪問權限。
  • 蘋果首款AR眼鏡曝光:搭載訂製ios,卻不支持wifi...
    一直以來,蘋果公司在增強現實技術方面的抱負在iphone和ipad上已經很清晰地體現出來了。每一年,蘋果都在iOS上取得了重大進展,推出了增強現實工具。 從很多方面來看,未來蘋果AR眼鏡的邏輯路線應該是清晰的,只要研究一下已經擺放好的部件就可以了。
  • 蘋果承認iPhone 12存在綠屏問題:目前正在調查中
    驅動中國2020年11月19日消息 iPhone12自發布以來可謂是問題不斷。日前,有不少用戶反映,部分iPhone 12系列機器在低亮度下顯示灰色屏幕會出現不規律的發綠現象。根據網友曬出的照片,從最小的iPhone 12 mini到最大的iPhone 12 Pro Max ,都毫無例外的出現了類似的問題。據外媒報導,蘋果公司已承認,在某些情況下,iPhone 12的屏幕會出現閃爍、綠色或灰色光芒,以及其它非預期的顏色變化。同時蘋果公司還表示,目前已經掌握到少數關於此情況的反饋,正在調查中。
  • 蘋果推出iOS13.3.1和iOS12.4.5更新包 修復為主 新增U1晶片開關
    先來看看目前支持主流iphone機型更新的iOS13.3.1正式版吧!這次iOS13.3.1的系統版本號為:17D50,從更新內容來看,除了一項新功能外,主要仍然是以系統優化、功能修復和穩定性提升為主,並沒有較大的功能性改動,不過這也符合 x.x.1 的小版本更新。
  • 蘋果發布iOS 13.6.1更新 修復導致屏幕偏綠的散熱問題
    【TechWeb】8月13日消息,蘋果今日發布了iOS 13.6.1和iPadOS 13.6.1更新。本次更新修復了可能導致顯示器偏綠的散熱問題,部分用戶的「曝光通知」可能停用的問題也已獲得修復。
  • iphone如何投屏到電視?這樣操作,蘋果手機投屏電視很簡單
    前不久,我用積攢已久的零花錢買了人生中的第一臺蘋果手機,心情真是太激動啦。不過,我之前都是用安卓手機來投屏電視的(玩吃雞、王者榮耀的時候),現在換了iphone不知道怎麼操作了。所以,趁有時間,我專門研究了一下其中辦法。
  • 蘋果或將自研搜尋引擎,削弱谷歌搜索控制
    昨日,平安資管基金經理張良回應稱,不存在沒有來過樂歌調研」,因問及公司業績營收增速等兩個問題,董事長最後摔門而出。網傳生產散裝衛生巾的廠商回應,網店所售散裝衛生巾並非該廠生產,相關證件系盜用,目前該網店衛生巾已下架。廠商告訴荔枝新聞,一片優質衛生巾成本大約在兩毛五到三毛,銷售渠道推高了售價,散裝衛生巾不完全等於三無產品,有些尾單未包裝也流入了市場。據了解,散裝衛生巾在三線城市、農村邊遠地區更受青睞。廠商負責人還表示,看了留言才知道還有很多女性消費不起衛生巾,她希望能捐贈一批衛生巾,盡一份力。
  • 蘋果iOS 14 已支持谷歌 VP9 編碼:能在 iPhone 上看 4K YouTube...
    IT之家6月24日消息蘋果的iOS14系統引入了對谷歌VP9編解碼器的支持,允許用戶在iPhone和iPad的新機型上以4K解析度觀看YouTube視頻。此前由於缺乏對VP9的支持,iPhone、iPad和蘋果電視在觀看YouTube視頻時一直停留在1080p解析度上。iOS14、iPadOS14和tvOS14的第一個測試版終於開始支持谷歌的超高清編解碼器了。更新後,最新版本的YouTube應用已支持在上述設備上觀看4K視頻,但目前還不清楚4K視頻播放的具體設備、地區要求。
  • iPhone 12被瞬間破解,蘋果徹底掉下神壇
    不僅僅可以竊取照片,還能控制整臺iPhone,為所欲為。2分鐘徹底控制iPhone據CCTV2報導,谷歌公司的網絡安全研究員伊恩·比爾發現了iPhone存在重大漏洞。可以在不接觸手機的情況下,只要2分鐘就能徹底控制iPhone,取得包括照片、通訊錄在內的一切敏感信息。
  • 谷歌開源 Scorecards,為開源項目安全性「打分」
    然而大部分開發者或組織在使用新的開源項目依賴時,沒有評估過對生產環境安全性的影響,當然也可能是無法評估,因為沒有任何能反映該項目安全性的數據和信息。諸如谷歌這類大型公司會為此制定相關規範,他們要求工程師在引入新的開源依賴時必須遵循相應的系統規定和流程,但這一過程往往會很繁瑣、需要手動操作且容易導致出錯。
  • 谷歌突然宣布,聯發科措手不及!難怪蘋果小米等廠商都選高通
    而其他五家手機廠商目前沒有一家用聯發科的5G晶片,尤其是蘋果,寧願向高通支付47億美元的和解費用,也不選擇聯發科的5G晶片。就是在聯發科本身就很艱難的時刻,谷歌又突然宣布新消息,對於聯發科而言是雪上加霜,更讓聯發科措手不及。
  • 配件商搶先曝光iPhone 7/7 Plus;谷歌DeepMind AI已經掌握超難...
    現在,它可以像人類一樣,躲避、拾取鑰匙,並努力取得更高分。而且整個學習過程沒有通過任何捷徑,完全是AI自學。網友評論:谷歌DeepMind AI 越來越強大,不免讓人擔心,當然,也讓競爭對手憂慮。Facebook 360度全景照片功能已正式上線cnBeta.COM
  • 蘋果iOS 14已支持谷歌VP9編碼:能在iPhone上看4K YouTube視頻了
    IT之家 6 月 24 日消息 蘋果的 iOS 14 系統引入了對谷歌 VP9 編解碼器的支持,允許用戶在 iPhone 和 iPad 的新機型上以 4K 解析度觀看 YouTube 視頻。此前由於缺乏對 VP9 的支持,iPhone、iPad 和蘋果電視在觀看 YouTube 視頻時一直停留在 1080p 解析度上。iOS 14 、 iPadOS 14 和 tvOS 14的第一個測試版終於開始支持谷歌的超高清編解碼器了。
  • 從iPhone和Pixel 博弈,聊聊手機計算攝影的發展史
    第一代計算攝影處理的影像:HDR+,當其它廠商還完全依賴於傳感器本身提供的 HDR(區域多分多重曝光 HDR)的時候,谷歌一騎絕塵帶來了超好的噪音控制和動態範圍。