蘋果驚曝重大漏洞:僅2分鐘手機就能被遠程劫持,無需接觸便可獲取...

2020-12-27 騰訊網

來源:21Tech(ID:News-21)

(綜合界面新聞、新浪科技)

近日,多家媒體報導,一名來自谷歌公司的資深信息安全研究員發現了蘋果手機等設備存在重大漏洞:在無需接觸手機的情況下,用戶的一切信息都可以被獲取。

按照上述研究人員的說法,該漏洞的關鍵點是蘋果公司一個簡稱為AWDL的網絡協議。目前,蘋果手機、平板、手錶等設備都在使用這項網絡協議——舉例而言,蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。

利用該協議的漏洞,谷歌研究人員用了6個月成功控制了隔壁房間的一臺蘋果手機,整個入侵過程只要2分鐘左右。入侵之後,就可以訪問手機上的所有數據,包括瀏覽信息、下載照片,甚至打開攝像頭和麥克風,進行監視和監聽。

研究人員表示,黑客不僅無需觸摸設備,甚至都不需要看到設備。

上述谷歌團隊的成員伊恩·比爾在周一透露,直到5月份,iPhone和其他蘋果設備都可能會被遠程劫持,並變成監視工具。蘋果方面表示,他們已經在今年5月新系統中修復了這個漏洞。

更為可怕的是,即使用戶關閉了AWDL協議,黑客依舊有辦法重新打開它。

比爾提示稱,使用定向天線和其他傳輸增強技術可以大大擴展此類攻擊的範圍。同時,他也表示,儘管他花了六個月的時間才實現入侵,但一旦在擁有更大的組織或團隊,整個入侵過程就會更加簡短,因此用戶依然要加以警惕。

而在此次事件中,蘋果被質疑的點在於,儘管蘋果方面表示5月份已經在新系統中修復了這一漏洞,但谷歌研究人員認為,公司並未告知用戶這一漏洞,對於整個過程用戶也完全不知情。

【延伸】蘋果承認部分iPhone 11

存在顯示屏觸摸問題

12月5日消息,蘋果在官網公告中推出適用於觸控問題的 iPhone 11 顯示屏模塊更換計劃。

蘋果表示部分在 2019 年 11 月至 2020 年 5 月之間製造的設備會出現停止響應觸摸的問題,如果用戶設備符合條件則蘋果可為其免費維修。

首先用戶需要到該界面輸入手機序列號,查詢是否屬於受影響的用戶。

驗證設備符合這項計劃後,你可以通過以下三種方式進行屏幕的更換維修服務。

查找蘋果授權服務提供商在 Apple 零售店預約與 Apple 支持人員聯繫,以通過 Apple 維修中心安排郵寄服務。

但如果你的 iPhone 11 出現任何損壞而無法完成維修(例如屏幕破裂),則需要在維修之前先進行修復,需要支付額外維修的費用。

若在此前,iPhone 11受到該問題影響並且已自行付費維修,則可以聯繫蘋果獲得補償退款。

相關焦點

  • 不用接觸手機就可獲取一切信息?谷歌研究人員曝光iPhone隱私漏洞
    記者 | 佘曉晨1近日,根據《今日俄羅斯》網站及多家外媒報導,一名來自谷歌公司的資深信息安全研究員發現了蘋果手機等設備存在重大漏洞:在無需接觸手機的情況下,用戶的一切信息都可以被獲取。按照上述研究人員的說法,該漏洞的關鍵點是蘋果公司一個簡稱為AWDL的網絡協議。目前,蘋果手機、平板、手錶等設備都在使用這項網絡協議——舉例而言,蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。
  • 蘋果iOS曝致命漏洞,無需接觸可竊取iPhone照片?-虎嗅網
    該漏洞十分嚴重,無需接觸手機就能發動攻擊這一點非常可怕。當你走在路上,手機在包裡時這種攻擊就能發生,Wi-Fi數據包隨時都能入侵你的設備。」伊恩·比爾是英國著名的計算機安全專家,有人認為他是最好的iOS黑客之一。他曾發現大量iOS漏洞,也曾製作iOS的越獄版本。
  • 無需接觸即可竊取iPhone照片,英國黑客揪出蘋果致命漏洞
    圖片來源:Pixabay今年5月,蘋果修復了有史以來最令人震驚的iPhone漏洞之一:iOS內核中的內存損壞錯誤。這個漏洞使得攻擊者可以通過Wi-Fi,無需任何接觸即可遠程訪問設備中的所有信息。通過漏洞甚至也很容易實現蠕蟲程序,病毒可以利用無線電從一個設備向其他設備傳播。
  • 蘋果iPhone重大漏洞曝光:黑客在不接觸手機的情況下可遠程控制設備
    今天,谷歌 Project Zero 安全研究員伊恩 - 比爾(Ian Beer)透露,在 5 月份之前,蘋果 iPhone 和其他 iOS 設備都存在一個不可思議的漏洞,可以讓攻擊者遠程重啟並從遠處完全控制設備,包括閱讀郵件和其他信息、下載照片,甚至有可能通過 iPhone 的麥克風和攝像頭監視和監聽用戶。
  • 央視曝光蘋果手機漏洞,僅需2分鐘,入侵者就可控制周圍設備
    這不,央視就曝光了蘋果手機的內漏洞,僅需兩分鐘,入侵者就可控制周圍設備。據央視新聞報導,這一消息是一位谷歌公司的研究員曝光出來的,他是一名谷歌公司資深信息安全研究員,在他對蘋果手機進行研究的過程當中,他發現了很多的漏洞,甚至可以威脅到他人的隱私。
  • 蘋果用戶注意:iPhone曝出重大漏洞 無接觸盜取隱私照
    但接下來的消息可能就要讓蘋果打臉了,據外媒報導稱有黑客已經發現了iPhone等設備的重大漏洞,無需接觸你的手機就可以獲取你的一切。蘋果用戶注意:iPhone曝出重大漏洞據外媒報導稱,谷歌Project Zero安全研究人員Ian Beer給出的研究結果顯示,iPhone、iPad等設備都存在嚴重的漏洞,能夠讓攻擊者在不接觸設備的情況下完全控制設備
  • 蘋果被曝無接觸便可被盜一切信息,用戶毫不知情
    來源標題:蘋果被曝安全漏洞!「入侵者可以獲取你的一切信息」 近日,《今日俄羅斯》網站以及多家國外科技網站報導稱,一名來自谷歌公司的資深信息安全研究員,發現了蘋果手機等設備存在重大漏洞,無需接觸你的手機就可以獲取你的一切信息。
  • 智能電視再曝漏洞——Supra智能雲電視漏洞可導致設備被劫持
    Supra智能電視中一個未修補的漏洞使得同一Wi-Fi網絡上的攻擊者可以劫持電視設備,播放他們自己的內容,如偽造的緊急事件廣播消息。由安全研究員Mishra發現的漏洞(CVE-2019-12477)存在於SUPRA智能雲電視品牌中,該品牌在俄羅斯和東歐很受歡迎。根據網絡信息,這些電視主要通過網上銷售的形式在俄羅斯、中國和阿拉伯聯合大公國出售。
  • 可無接觸竊取手機文件和照片 研究人員詳解蘋果致命漏洞如何產生
    據了解,這個漏洞讓攻擊者可通過Wi-Fi遠程控制被入侵設備,還能通過被入侵手機的AirDrop功能任意發送本地文件和照片,與其他iOS設備共享屏幕,甚至可以通過麥克風和攝像頭直接監聽和監視用戶。可以說,這是蘋果有史以來最令人震驚的漏洞之一。谷歌信息安全團隊此前已經向蘋果方面提交了報告,該漏洞已於今年5月被修復。
  • 【安全圈】三星再曝漏洞:可能受到黑客遠程監控
    最新研究報告稱:預裝在三星手機上的安卓應用軟體「查找我的手機」,存在一系列的安全漏洞,可能會讓遠程攻擊者跟蹤受害者的實時位置、監控電話和消息,甚至刪除手機上存儲的數據。
  • 英特爾CPU曝出漏洞:監視功耗就能輕鬆獲取數據
    這個最新被發現的英特爾CPU漏洞,讓攻擊者直接通過監視功耗的變化,便可以輕鬆獲取你的CPU數據。漏洞一經發現,英特爾立即對此作出了補救。不過,這並不僅僅是英特爾一家的事情,其他各大廠商也都在打補丁。那麼,究竟是出了什麼問題?
  • 蘋果曝出安全漏洞:無需用戶接觸即可竊聽所有信息
    而且該漏洞已存在一年之久,ios13.5.1和可能的其他版本都有可能中招 ......更為可怕的是這種攻擊方式沒有任何痕跡,也不需要你打開任何惡意連結,黑客就能黑進你的 iPhone , 訪問你的密碼、麥克風音頻,甚至抓拍照片。也就是說,你的秘密都蕩然無存了。不過,根據公民實驗室的研究報告,黑客的攻擊目標似乎不是個人。
  • 蘋果曝出安全漏洞!利用間諜軟體 PegASUS,無需用戶接觸即可竊聽...
    而且該漏洞已存在一年之久,ios13.5.1 和可能的其他版本都有可能中招......更為可怕的是這種攻擊方式沒有任何痕跡,也不需要你打開任何惡意連結,黑客就能黑進你的 iPhone ,訪問你的密碼、麥克風音頻,甚至抓拍照片。也就是說,你的秘密都蕩然無存了。不過,根據公民實驗室的研究報告,黑客的攻擊目標似乎不是個人。
  • iPhone手機中招黑客可遠程控制iPhone
    蘋果iPhone手機的iOS系統相對來說比較安全,當然這種安全是相對的,最近谷歌就表示在蘋果iOS系統的較早中發現一個漏洞,iOS系統的這個漏洞可以讓黑客遠程控制用戶的iPhone手機,更嚴重的是可以遠程監控用戶。
  • 華為、LG、小米手機無線文件傳輸曝出嚴重漏洞
    在一項對華為、LG和小米製造的安卓手機的點對點(P2P)文件共享功能的研究中,Doyensec應用程式安全工程師洛倫佐·斯特拉發現,這些手機廠商的文件共享設計程序存在嚴重的安全漏洞
  • iPhone爆新漏洞 已刪除照片可被強制恢復?手機專家這樣說...
    最近兩日一篇名為「iPhone又曝新漏洞」的文章刷「爆」了朋友圈和公眾號到底這個是一個什麼漏洞
  • 蘋果版車鑰匙來了!用iPhone就能解鎖汽車, 用戶:手機丟了怎麼辦?
    據悉,車主使用 iPhone或Apple Watch,利用近場通信(NFC)技術在車門把手附近輕按手機便可實現鎖定、解鎖。若車主距離車輛較遠,便可以通過iCloud遠程控制車輛。對於這波操作,有用戶擔心手機丟失或直接導致車輛丟失,蘋果方面對此表示,在使用手機解鎖車輛時,可以為車鑰匙設置指紋或者面部解鎖,也可通過iCloud遠程鎖定車鑰匙,防止財產丟失。
  • iPhone 12被瞬間破解,蘋果徹底掉下神壇
    2分鐘徹底控制iPhone據CCTV2報導,谷歌公司的網絡安全研究員伊恩·比爾發現了iPhone存在重大漏洞。可以在不接觸手機的情況下,只要2分鐘就能徹底控制iPhone,取得包括照片、通訊錄在內的一切敏感信息。
  • 蘋果為ID驗證漏洞 支付十萬美元賞金
    近日,蘋果最近向印度漏洞研究人員Bhavuk Jain支付了100,000美元賞金,獎勵其發現影響「 使用Apple登錄 」系統的嚴重漏洞。該漏洞是Bhavuk上個月向蘋果安全團隊報告,目前蘋果現在已修復此漏洞。
  • iOS曝大漏洞:劫持支付寶密碼!沒越獄也中招,有視頻快看!
    昨日下午在烏雲平臺(WooYun)發布的一篇漏洞報告文章指出,iOS 系統的 URL Scheme 機制存在重大安全隱患,即便是非越獄系統,也會出現帳戶被盜的可能。文章作者 @蒸米spark 是來自香港中文大學的博士生,他為了證明這一漏洞,製作了用 URL Scheme 設計漏洞劫持微信/支付寶帳號密碼的 Demo。