不用接觸手機就可獲取一切信息?谷歌研究人員曝光iPhone隱私漏洞

2020-12-13 界面新聞

記者 | 佘曉晨1

近日,根據《今日俄羅斯》網站及多家外媒報導,一名來自谷歌公司的資深信息安全研究員發現了蘋果手機等設備存在重大漏洞:在無需接觸手機的情況下,用戶的一切信息都可以被獲取。

按照上述研究人員的說法,該漏洞的關鍵點是蘋果公司一個簡稱為AWDL的網絡協議。

目前,蘋果手機、平板、手錶等設備都在使用這項網絡協議——舉例而言,蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。

利用該協議的漏洞,谷歌研究人員用了6個月成功控制了隔壁房間的一臺蘋果手機,整個入侵過程只要2分鐘左右。入侵之後,就可以訪問手機上的所有數據,包括瀏覽信息、下載照片,甚至打開攝像頭和麥克風,進行監視和監聽。

研究人員表示,黑客不僅無需觸摸設備,甚至都不需要看到設備。

上述谷歌團隊的成員伊恩·比爾在周一透露,直到5月份,iPhone和其他蘋果設備都可能會被遠程劫持,並變成監視工具。蘋果方面表示,他們已經在今年5月新系統中修復了這個漏洞。

更為可怕的是,即使用戶關閉了AWDL協議,黑客依舊有辦法重新打開它。

比爾提示稱,使用定向天線和其他傳輸增強技術可以大大擴展此類攻擊的範圍。同時,他也表示,儘管他花了六個月的時間才實現入侵,但一旦在擁有更大的組織或團隊,整個入侵過程就會更加簡短,因此用戶依然要加以警惕。

而在此次事件中,蘋果被質疑的點在於,儘管蘋果方面表示5月份已經在新系統中修復了這一漏洞,但谷歌研究人員認為,公司並未告知用戶這一漏洞,對於整個過程用戶也完全不知情。

相關焦點

  • 谷歌研究人員曝光iPhone隱私漏洞,網友熱議:明天可能就會曝光一個...
    虎撲12月5日訊 近日,谷歌研究人員曝光iPhone隱私漏洞,不用接觸手機就可獲取一切信息。新聞發布後引起了網友的熱議,具體內容如下:【不用接觸手機就可獲取一切信息?
  • 谷歌研究人員曝光iPhone隱私漏洞 通過WiFi就能黑進你手機
    谷歌研究人員曝光iPhone隱私漏洞 通過WiFi就能黑進你手機時間:2020-12-05 18:17   來源:今日頭條   責任編輯:毛青青 川北在線核心提示:原標題:谷歌研究人員曝光iPhone隱私漏洞 通過WiFi就能黑進你手機 Google旗下的信息安全糾察團隊Project zero最近公布新發現的
  • 谷歌員工曝光iPhone存在隱私漏洞
    一直以來,個人信息安全就是眾多網友所關注的焦點問題,畢竟誰也不想自己的個人隱私信息被別人竊取販賣。而蘋果作為手機市場中的霸主,很多人選擇其的原因就在於蘋果在個人隱私信息保護販賣,確實是做的得到了很多網友的認可,因此對於蘋果手機的安全性也是十分認可。
  • iPhone被曝重大漏洞:一切隱私數據可被遠程竊取,並能感染附近iOS設備
    近日,iPhone被曝重大漏洞,攻擊者無需接觸手機就可以獲取iPhone一切數據,而且受攻擊iPhone還可感染附近其他IOS設備,達到以一擊十的效果。 該漏洞由谷歌的Project Zero團隊發現,雖然蘋果已經在5月對該漏洞進行了修復,但是還是引發了關於隱私安全的擔憂。 據悉,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL( Apple Wireless Direct Link)的網絡協議。
  • 蘋果被曝無接觸可被盜信息是真的嗎 蘋果手機的信息會被洩漏嗎
    最近蘋果問題不斷,近日蘋果手機又被曝出一個安全漏洞,而該漏洞可以在不觸及設備的情況下方便地控制設備,然後竊取私人信息,如帳戶、私人圖片等。那麼,蘋果被曝無接觸可被盜信息是真的嗎,蘋果手機的信息會被洩漏嗎?下面跟1688小編一起來看下吧。
  • 蘋果被曝無接觸便可被盜一切信息:漏洞關鍵是什麼?
    據央視報導援引近日《今日俄羅斯》網站以及多家國外科技網站的報導稱,一名來自谷歌公司的資深信息安全研究員,發現了蘋果手機等設備存在重大漏洞:無需接觸手機就可以獲取一切信息。按照研究人員的說法,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL的網絡協議。
  • 蘋果用戶注意:iPhone曝出重大漏洞 無接觸盜取隱私照
    蘋果一直標榜自己的iPhone非常安全且注重保護用戶的隱私,當年FBI想解鎖iPhone手機都被蘋果一口回絕成為業界佳話。但接下來的消息可能就要讓蘋果打臉了,據外媒報導稱有黑客已經發現了iPhone等設備的重大漏洞,無需接觸你的手機就可以獲取你的一切。
  • 谷歌曝光蘋果安全漏洞 2分鐘能獲取全部數據
    原標題:谷歌曝光蘋果安全漏洞,2分鐘能獲取全部數據
  • 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
    首頁 > 見聞 > 關鍵詞 > iOS最新資訊 > 正文 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
  • 蘋果Safari瀏覽器被曝安全漏洞 舉報方是谷歌
    美國當地時間1月22日,據《金融時報》援引谷歌即將發表的論文稱,谷歌研究人員在蘋果公司的Safari網絡瀏覽器中發現了多個安全漏洞,這些漏洞可以跟蹤用戶的瀏覽行為。報告指出,蘋果Safari Web瀏覽器上的「智能跟蹤預防」功能(旨在阻止數字廣告客戶使用的跟蹤軟體)可能被濫用,該工具可能已使第三方獲得有關用戶瀏覽習慣的敏感信息。報告稱,谷歌去年8月向蘋果披露了這些缺陷。蘋果工程師在12月的一篇博客文章中說,該公司已修復了Google研究人員向其披露的缺陷,並感謝谷歌的幫助。
  • 無需接觸即可竊取iPhone照片,英國黑客揪出蘋果致命漏洞
    這個漏洞使得攻擊者可以通過Wi-Fi,無需任何接觸即可遠程訪問設備中的所有信息。通過漏洞甚至也很容易實現蠕蟲程序,病毒可以利用無線電從一個設備向其他設備傳播。攻擊者可以通過該漏洞直接獲取設備上的照片、郵件、密碼,甚至可以通過麥克風和攝像頭直接監視監聽用戶。
  • 你的手機還安全嗎?研究人員詳解蘋果致命漏洞
    12月1日,來自谷歌信息安全團隊Project Zero的研究人員伊恩·比爾發布了一篇長達3萬字的文章,詳細描述了他是如何發現並驗證了一個iOS系統的嚴重漏洞——iOS內核中的內存損壞錯誤。
  • 蘋果走鋼絲:為iPhone隱私大戰FBI,還是屈服於川普?
    庫克為隱私曾不惜辭職這場爭執的核心在於安全或者隱私是否高出其他一切?蘋果已表示,不會通過設置「後門」的方式幫助政府打開iPhone或繞過加密功能,因為這會造成「滑坡效應」(Slippery slope,小錯鑄成大錯),損害人們的隱私。美國政府辯稱,是否提供協助並不取決於蘋果,因為憲法第四修正案允許政府為了公共安全利益而侵犯個人隱私。
  • 小米智能攝像頭出現嚴重安全漏洞,已被谷歌禁用,隱私如何保障
    這些照片很明顯都是一些個人隱私,其中還包括嬰兒在嬰兒床中睡覺的場景。該用戶使用小米米家1080P相機,並顯示了使用Google Nest Hub進行連接的視頻。這款產品配備了網絡存儲功能和一些圖像識別功能,可以對場景的各個部分進行優先處理。小米米家攝像頭安全嗎?
  • 谷歌研究人員演示如何遠程盜取iPhone中的照片
    據外媒報導,近日谷歌Project Zero研究人員Ian Beer演示了如何遠程盜取iPhone中的照片。在視頻中,Beer用iPhone拍攝了一張照片,然後打開YouTube應用。在黑客攻擊中,用戶能夠利用手機上的內核bug,讓黑客將惡意軟體上傳到手機中,並授權訪問手機中的內容。這一切都是遠程完成的,黑客不需要對手機進行任何形式的物理訪問。整個過程可以在手機用戶不知情的情況下進行。這個過程的任何部分都不會以任何明顯的方式影響手機的工作進程。目前的好消息是,這個漏洞從今年年初開始就已經被修復了。
  • 如何在手機上保護Facebook和谷歌的隱私數據,小技巧get起!
    由於基本的數據保護法規,谷歌或Facebook等主要在線服務提供商的隱私設置終於以它的隱私保護裡脫穎而出。從用戶的角度來看,這意味著你可以更好地控制自己的數據隱私。所以,今天,小編將教你設置Facebook,谷歌的隱私設置。
  • 黑客可利用超聲波入侵手機,利用語音助手獲取隱私信息和撥打電話
    「該技術可以激活放在桌面上的手機語音助手,讀取手機內的私人信息,從手機中提取認證密碼,甚至給通訊錄裡的人打電話。該實驗對17款流行的智慧型手機進行了測試,其中包括蘋果、三星、小米以及華為手機。語音助手通常通過智能揚聲器或蜂窩設備上的麥克風接收可聽到的命令。幾年前,研究人員發現它們可以將語音指令調節到超聲波頻率範圍。
  • 使Android手機更安全的設置方法,防止被窺探,進一步保護隱私
    打開系統和應用更新 除此之外,還應該為手機登錄帳戶打開雙重身份驗證,並打開系統的自動更新以避免任何潛在的錯誤或安全漏洞。訪問Android設置中的隱私菜單,並檢查每個應用程式獲取了哪些權限——非必要的情況下,可以禁止它收集位置信息、通訊錄信息等。 為應用程式單獨加鎖 手機上有密碼或PIN碼,可防止他人進入手機,但在一些特殊情況下,這還不夠——有時候,會遇到將解鎖的手機交給周圍的人,例如向朋友展示照片,或將其交給孩子們玩耍等等。
  • 網絡讓個人隱私無所遁形。「天空沒有留下翅膀的痕跡,但我已經飛過...
    而今,「在網上,人人都知道你是一條狗」,人們的行跡、習慣和選擇,在電腦和手機上的每一次點擊,所有的網絡對話、電子郵件、照片、位置信息都可能被記錄在案,一切的一切都被拿到了網際網路的檯面上來。  網絡正在讓個人隱私無所遁形。
  • 谷歌Android 10來了!手勢導航向iPhone看齊,隱私權限是最大亮點
    谷歌試圖用一種奇怪的、前後矛盾得令人難以置信的「點擊並按住」(tap-and-hold)功能來安撫喜愛應用抽屜的用戶 (谷歌聲稱,這隻佔一小部分用戶),從而導致了更多的投訴。雖然不能像以前一樣滑動抽屜,但谷歌所做的權衡基本值得肯定。現在,後退實際上是一個很寬泛的手勢:只需在手機一側滑動即可。只需輕掃手機一側即可。讓Android手機上最常見的操作變得簡單和一致,比應用抽屜更重要。