谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone

2020-12-13 站長之家
首頁

 > 

見聞

 > 

關鍵詞

 > 

iOS最新資訊

 > 

正文

谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone

站長之家(ChinaZ.com)12月2日 消息:今年早些時候,蘋果修復了iOS系統的一個漏洞,該漏洞可能會讓黑客遠程訪問附近的iphone,並控制整個設備。

站長之家了解到,谷歌漏洞研究小組Zero項目的研究員伊恩·比爾設計了這一漏洞,該漏洞利用了蘋果無線直接連結(Apple Wireless Direct Link,AWDL)中的一個漏洞,這蘋果專有的一個網絡協議,AirDrop隔空投送和Sidecar第二屏幕功能就是通過這一協議實現的。

註:圖片來自伊恩·比爾演示視頻截圖

周二,比爾在一篇3萬字的博客文章中披露了這個令人震驚的漏洞,詳細展示了AWDL中存在的漏洞如何讓攻擊者遠程訪問用戶的個人數據,包括電子郵件、照片、消息、密碼和存儲在鑰匙鏈中的加密密鑰。

這一漏洞是由Beer在2018年的iOS測試版中發現的,蘋果無意中發布了該漏洞,但沒有從內核緩存中刪除函數名稱符號。

經過長時間的調查工作,比爾找到了與AWDL相關的代碼,識別出了漏洞,並通過一臺筆記本電腦、一個樹莓派4B和幾個Wi-Fi適配器對其進行遠程攻擊。

比爾花了6個月的時間來開發這個漏洞,最終可實現可入侵任何在無線電附近的iPhone,運行任意的代碼,並竊取所有的用戶數據。好在,目前沒有證據表明這一漏洞遭利用。

相關焦點

  • iPhone被曝重大漏洞:一切隱私數據可被遠程竊取,並能感染附近iOS設備
    近日,iPhone被曝重大漏洞,攻擊者無需接觸手機就可以獲取iPhone一切數據,而且受攻擊iPhone還可感染附近其他IOS設備,達到以一擊十的效果。 該漏洞由谷歌的Project Zero團隊發現,雖然蘋果已經在5月對該漏洞進行了修復,但是還是引發了關於隱私安全的擔憂。 據悉,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL( Apple Wireless Direct Link)的網絡協議。
  • 谷歌員工曝光iPhone存在隱私漏洞
    可就在近日,蘋果手機的安全性卻是被網友爆出存在嚴重問題。近日,有外媒報導稱,外國一名谷歌公司的資深信息安全員在研究時發現,蘋果手機的安全性並不是和網友想像的那樣,存在著重大漏洞,能夠在無需接觸手機的情況下,竊取用戶的所有個人信息。
  • 谷歌研究人員曝光iPhone隱私漏洞 通過WiFi就能黑進你手機
    谷歌研究人員曝光iPhone隱私漏洞 通過WiFi就能黑進你手機時間:2020-12-05 18:17   來源:今日頭條   責任編輯:毛青青 川北在線核心提示:原標題:谷歌研究人員曝光iPhone隱私漏洞 通過WiFi就能黑進你手機 Google旗下的信息安全糾察團隊Project zero最近公布新發現的
  • 不用接觸手機就可獲取一切信息?谷歌研究人員曝光iPhone隱私漏洞
    記者 | 佘曉晨1近日,根據《今日俄羅斯》網站及多家外媒報導,一名來自谷歌公司的資深信息安全研究員發現了蘋果手機等設備存在重大漏洞:在無需接觸手機的情況下,用戶的一切信息都可以被獲取。按照上述研究人員的說法,該漏洞的關鍵點是蘋果公司一個簡稱為AWDL的網絡協議。目前,蘋果手機、平板、手錶等設備都在使用這項網絡協議——舉例而言,蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。
  • 谷歌研究人員曝光iPhone隱私漏洞,網友熱議:明天可能就會曝光一個...
    虎撲12月5日訊 近日,谷歌研究人員曝光iPhone隱私漏洞,不用接觸手機就可獲取一切信息。新聞發布後引起了網友的熱議,具體內容如下:【不用接觸手機就可獲取一切信息?
  • 谷歌研究人員演示如何遠程盜取iPhone中的照片
    據外媒報導,近日谷歌Project Zero研究人員Ian Beer演示了如何遠程盜取iPhone中的照片。在視頻中,Beer用iPhone拍攝了一張照片,然後打開YouTube應用。YouTube應用並不是黑客攻擊的一部分--它的打開只是為了演示iPhone在被篡改時如何沒有任何被篡改的跡象。自動攻擊不需要網際網路連接,它確實需要iPhone連接到某種無線系統 - 在這種情況下,它連接到Wi-Fi信號。通常情況下,Wi-Fi網絡是有密碼保護的,所以設備和攻擊者之間會有額外的安全層。
  • 針對最強 Wi-Fi 漏洞「KRACK」,谷歌終於發布了補丁
    10月16日,雷鋒網曾報導,用於保護無線路由器和聯網設備不被入侵的 WPA2 安全加密協議,已被破解,攻擊者通過漏洞可以獲得一個萬能密鑰,不需要密碼就可以訪問任何 WAP2 網絡,竊取敏感信息。這個漏洞影響了包括Android、 Linux、Apple、Windows在內的作業系統。
  • 金山毒霸:Windows遠程桌面漏洞可致伺服器被入侵-Windows,遠程...
    其中5個修復Windows漏洞,1個修復Internet Explorer漏洞,2個修復Office漏洞。其中遠程桌面組件及IE存在的高危漏洞可能導致黑客入侵或網頁掛成攻擊。金山已經同步更新補丁庫,金山毒霸安全專家建議所有用戶儘快升級修補。
  • 谷歌曝光蘋果安全漏洞 2分鐘能獲取全部數據
    原標題:谷歌曝光蘋果安全漏洞,2分鐘能獲取全部數據
  • 今年最嚴重Windows漏洞之一:有黑客利用Zerologon植入伺服器後門
    安全研究人員本周五發布警告稱,2020 年最嚴重的 Windows 漏洞之一目前正被黑客廣泛利用,從而對網絡中那些存儲用戶憑證和管理員帳號的伺服器植入後門。該漏洞名為「Zerologon」,能讓攻擊者訪問活動目錄,以管理員身份創建、刪除和管理網絡帳號。
  • 手機遠程竊聽攻擊竟成真實案例!小心公共場所的免費未知Wi-Fi
    北京晚報記者了解到,手機遠程竊聽攻擊已成為近來生活中頻發的真實黑客攻擊案例。  「很多公共場所都有免費Wi-Fi路由器或黑客自己搭建的惡意Wi-Fi,用戶連接後再使用存在漏洞的APP,便會淪為攻擊對象。」
  • 面對 KRACK Wi-Fi 漏洞,我們該如何保護自己?
    安全專家馬蒂·范霍夫(Mathy Vanhoef) 昨天公開披露了 WPA2 安全協議上面存在的一個嚴重漏洞 。目前,大多數設備和路由器都依賴於 WPA2 協議來加密 Wi-Fi 流量,所以你很有可能會受到影響。不過,我們先來搞清楚黑客利用 KRACK 漏洞可以做什麼,以及不可以做什麼。
  • 工業自動化系統容易受黑客的遠程攻擊
    該漏洞跟蹤為CVE-2020-25159,行業標準通用漏洞評分系統(CVSS)將該漏洞評為嚴重等級為9.8,並影響2.28之前發布的所有版本的EtherNet / IP適配器原始碼堆棧。
  • iPhone又現天大Bug,iOS 6以上設備全中招
    最新曝光,來自國外安全團隊ZecOps公布了一個驚天大漏洞,估測涉及5億用戶。而且該漏洞在iOS系統裡已存在8年之久,從iOS 6到iOS 13.4.1的設備全部中招……什麼概念?幾乎所有的iPhone用戶和iPad用戶,都可能會中招——除非你在用的是運行iOS 5的iPhone 4s或者更低版本的iPhone。
  • 谷歌Chrome 瀏覽器發現執行任意代碼高危漏洞
    谷歌在本周二的公告中披露了 Chrome 瀏覽器五個高度嚴重的漏洞。根據與應用程式相關的特權,攻擊者可以查看,更改或刪除數據 。據谷歌稱,成功利用其中最嚴重的漏洞可能使攻擊者能夠在瀏覽器的上下文中執行任意代碼。以下是漏洞詳情:漏洞詳情1.
  • 微軟修補了之前谷歌發現並披露的Windows零日漏洞
    上個月,谷歌Project Zero的安全研究人員公布了Windows中一個正在被積極利用的零日漏洞的細節。黑客利用Windows內核加密驅動安全漏洞(CVE-2020-117087)在Windows 7、8、10以及Windows Server 2008和更高版本中獲得高權限。作為昨晚發布的 "補丁星期二"的一部分,微軟目前已經發布了該漏洞的修復程序。
  • 無需接觸即可竊取iPhone照片,英國黑客揪出蘋果致命漏洞
    這個漏洞使得攻擊者可以通過Wi-Fi,無需任何接觸即可遠程訪問設備中的所有信息。通過漏洞甚至也很容易實現蠕蟲程序,病毒可以利用無線電從一個設備向其他設備傳播。攻擊者可以通過該漏洞直接獲取設備上的照片、郵件、密碼,甚至可以通過麥克風和攝像頭直接監視監聽用戶。
  • 谷歌披露Windows零日漏洞 已有證據表明被黑客利用
    谷歌的 Project Zero 團隊近日披露了存在於 Windows 系統中的零日漏洞,會影響從 Windows 7 至 Windows 10 Version 1903 系統版本。在博文中,谷歌表示已經有證據表明有攻擊者利用該漏洞發起了攻擊,可提升權限以執行遠程代碼。
  • Axis 大量攝像頭現連環漏洞,黑客:你的隱私是我的
    雷鋒網消息,7 月 3 日,雷鋒網(公眾號:雷鋒網)從白帽匯安全研究院旗下的 NOSEC 了解到,Axis 攝像頭被報存在一系列安全漏洞。該漏洞可使攻擊者在連環利用多個漏洞後獲取 root 權限 shell 進行遠程命令執行或直接進行拒絕服務或獲取敏感信息。該漏洞影響Axis從1.x 到8.x 眾多系列390 多個型號。Axis 產品專注於安全監視和遠程監控應用領域,在全球的20個國家和地區開設有分支機構,並與超過 70個國家和地區的合作夥伴展開合作。
  • 雲安全日報210108: 谷歌Chrome瀏覽器87版本發現多個重要漏洞,需要...
    1月7日,谷歌發布了Chrome 87.0.4280.141最新正式版,主要改進了穩定性和性能.該版本在速度和內存利用率,用戶體驗等方面都進行了重大改進,同時修復了Windows,Mac和Linux平臺Chrome87版本中多個重要漏洞。