央視曝光iPhone漏洞,入侵僅2分鐘,黑客遠程控制,實現監聽監視

2020-12-21 數碼小妖精

近段時間,iPhone 12綠屏、信號差、續航差等問題頻出,這令不少著急下單的果粉都開始猶豫。同時,也讓不少蘋果新用戶放棄了最新款iPhone 12,轉向iPhone 11系列及之前的舊旗艦。

但無論是iPhone 12用戶還是其他iPhone用戶,都面臨手機被黑客遠程控制、個人信息被竊取的危險。

這是因為近日有人發現了蘋果手機等設備存在的一個重大漏洞,日前央視財經也曝光了這個漏洞。

筆者了解到,《今日俄羅斯》網站以及多家國外科技網站紛紛報導,谷歌公司的一位資深信息安全研究院發現了蘋果手機等設備存在的重大漏洞。黑客不需要接觸手機就能夠獲取蘋果設備上的一切信息。

據悉,谷歌研究人員用六個月的時間控制住了隔壁房間的一臺iPhone,並在短短兩分鐘左右就成功入侵,並對手機進行控制。

而這個漏洞的關鍵在於蘋果公司的簡稱為AWDL的網絡協議。通過這個漏洞,黑客不需要用偽裝的電子郵件或簡訊網址誘導用戶點擊,只需要在同一WiFi下,就能完全訪問目標iPhone或其他蘋果設備。

當入侵成功後,黑客不但可以查看手機中的所有個人信息,而且還能進行實時的監聽監視。

此外,對於用戶而言這樣的漏洞非常難防範,即便用戶主動關閉AWDL協議,黑客依舊能夠重新啟用協議,從而掌控用戶的設備。因此,這個漏洞被認為是蘋果等公司面臨的最大威脅,好在蘋果公司已經在2020年5月的新系統中修復了這個漏洞。

據報導,蘋果公司曾在一份聲明中表示,大多數用戶已經使用了當前版本的iOS系統,因此不會出現這一問題。而且,這個漏洞需要相對的近距離,在同一WiFi範圍內黑客的攻擊才會有效。

不過蘋果公司並沒有告知用戶漏洞的存在,所以絕大多數蘋果用戶直到現在,才從媒體的報導中得知這一危險性極高的漏洞。

對此,筆者認為,iPhone或其他蘋果設備的用戶擁有最基本的知情權。雖說結果是蘋果公司解決了漏洞,但如果在蘋果方面解決問題之前,有用戶因為此漏洞遭受了財產損失甚至人身安全被威脅,那麼這對蘋果公司的負面影響會更大。

對此,你怎麼看?

文/諦林 審核/子揚 校對/知秋

相關焦點

  • 谷歌曝iPhone重大漏洞!2分鐘即可「隔空」破解所有數據!
    據外媒報導稱,來自谷歌研究員比爾,發現了蘋果手機等設備存在重大漏洞:無需接觸IPhone就可以獲取一切信息。比爾用6個月的時間成功控制了隔壁房間的一臺蘋果手機,入侵過程只要2分鐘左右,就可以訪問手機上的所有數據。
  • 利用AirDrop 底層協議漏洞,黑客可以控制你的 iPhone
    兩分鐘隔空攻破 iPhone最快只需兩分鐘,只需兩分鐘,黑客就可以利用蘋果 AWDL(AppleWirelessDirectLink)協議的漏洞侵入 iPhone。▲ 谷歌 ProjectZero 安全研究員 IanBeer 演示隔空控制 iPhone接下來,黑客可以完全訪問你的 iPhone,任意讀取郵件和其它重要信息,或者下載 iPhone 裡的照片,甚至還有可能通過 iPhone 的麥克風和攝像頭監視和監聽用戶。
  • 谷歌研究人員曝光iPhone隱私漏洞
    記者 | 佘曉晨1近日,根據《今日俄羅斯》網站及多家外媒報導,一名來自谷歌公司的資深信息安全研究員發現了蘋果手機等設備存在重大漏洞:在無需接觸手機的情況下,用戶的一切信息都可以被獲取。按照上述研究人員的說法,該漏洞的關鍵點是蘋果公司一個簡稱為AWDL的網絡協議。目前,蘋果手機、平板、手錶等設備都在使用這項網絡協議——舉例而言,蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。
  • 央視又曝蘋果手機安全問題:2分鐘控制你的手機 蘋果真的安全嗎?
    按照研究人員的說法,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL的網絡協議。當前,蘋果手機、平板、手錶等設備都在使用這項網絡協議,例如蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。利用該協議的漏洞,谷歌研究人員用6個月成功控制了隔壁房間的一臺蘋果手機。
  • 無需接觸即可竊取iPhone照片,英國黑客揪出蘋果致命漏洞
    這個漏洞使得攻擊者可以通過Wi-Fi,無需任何接觸即可遠程訪問設備中的所有信息。通過漏洞甚至也很容易實現蠕蟲程序,病毒可以利用無線電從一個設備向其他設備傳播。攻擊者可以通過該漏洞直接獲取設備上的照片、郵件、密碼,甚至可以通過麥克風和攝像頭直接監視監聽用戶。
  • 外媒:黑客利用Office365漏洞入侵了美國財政部
    外媒:黑客利用Office365漏洞入侵了美國財政部 站長之家(ChinaZ.com)12月14日 消息:據外媒appleinsider的消息
  • VPN成黑客攻擊突破口 更多產品面臨漏洞攻擊風險
    VPN漏洞成為黑客新手段自從冠狀病毒(COVID-19)爆發以來,由於遠程辦公的必要需求,企業VPN使用量增加了33%,利用VPN漏洞發動攻擊,成為黑客入侵政企機構、布局全球網絡態勢的流行手段。VPN(即虛擬專用網絡,Virtual Private Network):在公用網絡上建立專用網絡,通過對數據包的加密和數據包目標地址的轉換實現遠程訪問。VPN在企業、政府機構遠程辦公中起著舉足輕重的地位。這意味著,一旦VPN漏洞被黑客利用攻擊,將面臨巨大威脅。
  • 蘋果曝出安全漏洞!利用間諜軟體 PegASUS,無需用戶接觸即可竊聽...
    而且該漏洞已存在一年之久,ios13.5.1 和可能的其他版本都有可能中招......更為可怕的是這種攻擊方式沒有任何痕跡,也不需要你打開任何惡意連結,黑客就能黑進你的 iPhone ,訪問你的密碼、麥克風音頻,甚至抓拍照片。
  • iPhone 用戶看過來!蘋果再現安全漏洞:超 5 億用戶或被黑客利用八...
    雷鋒網 4 月 23 日消息,據外媒報導,舊金山的網絡安全公司 ZecOps 發現了一個存在於 iOS 設備上的漏洞,而且有證據表明,至少有 6 次網絡安全入侵活動利用了這個漏洞。可怕的是,該漏洞或影響 iOS6 以上所有版本,超過 5 億的用戶面臨被攻擊的風險,而這一漏洞可能被黑客利用了八年。
  • iPhone裡的照片、私人信息一覽無餘!谷歌曝光了iOS嚴重Wi-Fi漏洞
    E安全12月4日 據外媒報導,周二,谷歌漏洞研究小組Zero項目的研究員伊恩·比爾披露了一個重要的「wormable」iOS漏洞,該漏洞可能會讓黑客遠程訪問附近的iphone,並控制整個設備。這個被追蹤到的漏洞名為CVE-2020-3843,是一個可以被利用的雙重自由問題。利用該漏洞可以訪問照片和其他敏感數據,包括電子郵件和私人信息。「一個『wormable』的無線電接近利用,讓我可以完全控制我附近的任何iPhone。
  • iPhone 12瞬間被破解 個人隱私如何保護?
    2分鐘徹底控制iPhone   據CCTV2報導,谷歌公司的網絡安全研究員伊恩·比爾發現了iPhone存在重大漏洞。   可以在不接觸手機的情況下,只要2分鐘就能徹底控制iPhone,取得包括照片、通訊錄在內的一切敏感信息。
  • 小米電動滑板車爆漏洞,黑客可以遠程控制加速和鎖車!
    被發現漏洞的是小米十分受歡迎的M365型號電動滑板車,車主可以透過藍牙連線使用滑板車的多種功能,例如遠距鎖定防盜、行駛模式控制等等。一般而言,這些權限會被使用者設定的密碼鎖保護,但Zimperium發現,藍牙裝置的認證程序沒有正確執行,所有指令、功能都可在沒有密碼的狀況下啟動。
  • 高危的Chrome漏洞允許黑客入侵瀏覽器
    高危的Chrome漏洞允許黑客入侵瀏覽器 谷歌更新了它的Chrome網絡瀏覽器,總共修復了8個漏洞,包括4個評級為高危的漏洞。其中3個是瀏覽器使用後的漏洞,漏洞可能會使瀏覽器的內存中產生錯誤,為主機被入侵和瀏覽器被黑客攻擊留下了隱患。
  • 黑客入侵家庭攝像頭上傳3TB隱私視頻,視頻每周更新付費加入群組
    黑客入侵家庭攝像頭上傳3TB隱私視頻,視頻每周更新付費加入群組近年來,新加坡不少人都在住家安裝網絡攝像機,有的要監督小孩以免發生危險、有的避免年邁家人跌倒無人知,或用來監視女傭是否盡職工作。 黑客利用VPN漏洞訪問美國政府選舉支持系統美國網絡安全與基礎設施安全局(CISA)近日表示,有政府(疑似伊朗)支持的黑客通過將VPN漏洞與最近的Windows CVE-2020-1472漏洞結合在一起使用,入侵美國選舉系統,並獲得了訪問權限。
  • 思科SD-WAN軟體root漏洞曝光 美國特百惠網站遭黑客攻擊
    ,猶他州衛生大學遭網絡釣魚攻擊,黑客可利用漏洞在未經授權的情況下訪問電子郵件帳戶。據悉,黑客可利用這些漏洞更改DNS設置,破解管理員密碼,控制用戶訪問站點,並引導用戶安裝冠狀病毒信息應用程式。截至目前,專家建議用戶刪除DNS伺服器的IP位址,並更改路由器管理面板密碼,以免受到攻擊。
  • 繼綠屏門後,蘋果12再曝監聽門:6種情況下,可能出現被監聽的隱私...
    M4Fednc2019年蘋果曾經被曝「Siri監聽門」事件,(2019年)8月29日,來自英國《衛報》的消息,一直高高在上的蘋果公司在其官網上發表了致歉聲明,原文如下「我們意識到我們並沒有完全實現我們的崇高理想,為此我們深表歉意。」
  • 研究人員詳解蘋果致命漏洞
    據了解,這個漏洞讓攻擊者可通過Wi-Fi遠程控制被入侵設備,還能通過被入侵手機的AirDrop功能任意發送本地文件和照片,與其他iOS設備共享屏幕,甚至可以通過麥克風和攝像頭直接監聽和監視用戶。可以說,這是蘋果有史以來最令人震驚的漏洞之一。  谷歌信息安全團隊此前已經向蘋果方面提交了報告,該漏洞已於今年5月被修復。
  • 黑客入侵Nespresso,咖啡免費暢飲
    去年,我們寫過一篇文章《當黑客入侵咖啡機,可以做什麼?》
  • 能遠程控制手機,實時監聽甚至轉帳
    此前,網上就一度曝光過共享充電寶行業存在的許多問題,比如費用越來越高、安全性不足等等。 就在去年,某品牌共享充電寶還發生過爆炸事件,並引發嚴重火災。 現在,共享充電寶又被曝光了新的問題。