AirDrop存大漏洞黑客可控制手機升級iOS可自保

2020-12-23 十輪網

據報導,Apple所銷售的產品,包括Mac、iPhone、iPad、Apple Watch等產品都使用AWDL(Apple Wireless Direct Link)協議。但Google Project Zero安全研究員Ian Beer發現,黑客可利用AWDL(Apple Wireless Direct Link)漏洞入侵用戶手機,而其相關漏洞,Apple已在5月修復,但研究員提醒用戶都應儘快更新設備,不要忽視黑客入侵能力。

據報導指出,AWDL是由2014年推出,也是AirPlay和AirDrop的服務核心,有研究團隊指出AWDL存在設計漏洞,黑客可以通過MitM攻擊,利用AirDrop發送並植入惡意文件到用戶手機,並且能進行長期關注攻擊,以洩露用戶個人資料,另外可以用Dos攻擊,阻止電子設備通信,更可以通過兩次Dos攻擊,令Apple設備系統崩潰,以影響相鄰的設備。

視頻顯示入侵者可通過AirDrop入侵手機,更改用戶發送的照片。

而Google Project Zero安全研究員Ian Beer也發現AWDL存有漏洞,由於不同的Apple產品都使用其AWDL協議,當用戶打開藍牙功能,激活相鄰蘋果設備的AWDL接口,黑客就能趁機入侵,盜取資料,但由於並不是所有用戶都會常開藍牙,可能黑客要另覓強制打開AWDL的方法。但通過視頻可見,整個入侵過程都只用幾分鐘,入侵者就能取得設備讀寫權限。

據報導指出,蘋果於5月已修復AWDL的漏洞,也沒有證據證明黑客利用其漏洞入侵,但是lan Beer也建議用戶,不要忽視黑客的入侵電子設備的能力,應儘快更新設備。

相關焦點

  • 利用AirDrop 底層協議漏洞,黑客可以控制你的 iPhone
    早在 2016 年,多倫多蒙克全球事務學院的公民實驗室發布了關於發現蘋果 0Day 漏洞的詳細研究報告,並將它們命名為「三叉戟」漏洞,只要 iPhone 用戶點擊了黑客發來的連結,設備就可能被控制。和幾年前秩序一條連接相比,現在侵入 iPhone 的難度要大得多。
  • Instagram出現巨大漏洞:黑客可利用該漏洞完全控制用戶手機
    玩懂手機網資訊,根據 Check Point Security 網絡安全人員研究人員剛剛發布的消息表示,Instagram 出現了一個巨大的漏洞,該漏洞可以讓黑客利用 Instagram 完全控制用戶用戶手機,而不簡單的只是洩露了 Instagram 的帳戶信息。
  • AirDrop 漏洞或被黑客利用
    在購買手機的時候,很多人都會聽過這樣一句話,iPhone手機對於隱私的保護性更高,但實際上任何一部手機都存在著安全隱患,iPhone也並不是一定安全的,比如說利用 AirDrop 底層協議漏洞,黑客就可以控制你的手機。
  • 黑客可利用Apache Guacamole漏洞進行遠程桌面攻擊
    所報告的漏洞可使黑客完全控制Guacamole伺服器,攔截和控制所有其他連接的會話。根據Check Point Research發布的一份報告顯示,已經發現黑客成功破壞了組織內部計算機,攻擊者在工作人員嘗試連接並不知情的情況下連接到Guacamole網關時發起攻擊。
  • ABB分布式控制系統存在漏洞 黑客可藉此破壞工業系統
    E安全4月29日訊,近日據外媒報導,ABB System 800xA分布式控制系統(DCS)中發現了幾個嚴重漏洞,其中包括可用於遠程代碼執行、拒絕服務(DoS)攻擊和權限提升漏洞。據了解,System 800xA是ABB Ability產品組合的一部分,在100個國家和地區安裝量超過10000個,監視和控制著超過5000萬個標籤,該產品還可以用於電氣控制系統和安全系統。目前,研究人員已發現 ABB System 800xA和某些相關產品中的幾種關鍵漏洞共計16個。
  • 蘋果Mac電腦被曝存重大安全漏洞 電郵可被截獲
    相關報導:蘋果:黑客或利用安全漏洞破解iPhone加密信息蘋果推送iOS 7.0.6 修復SSL連接驗證問題蘋果Mac電腦被曝存重大安全漏洞 可被截獲電郵網易科技訊 2月23日消息,據國外媒體報導,蘋果周六表示,將「很快」發布一個補丁,以斷絕情報人員和黑客從其Mac電腦截獲電子郵件、財務信息和其它敏感數據的能力。
  • 舊版iOS系統不能用了?蘋果被曝安全漏洞:若不升級怕會有大麻煩
    文案:燁華編輯:俊熙蘋果手機算是開啟了智慧型手機的新時代,當蘋果4剛剛出現之後,沒人會知道蘋果未來會發展到如今的地步,佔據如此大的市場份額。從這方面來看蘋果確實有些無懈可擊,但是蘋果系統之所以安全,是因為研發人員將代碼漏洞給堵住了,一旦有人破解了之後,蘋果系統安全這一說法根本就不存在。蘋果系統出現大問題據央視新聞報導,有人曝光了蘋果系統存在的問題。
  • 被曝安全漏洞!「入侵者」可訪問手機所有數據...
    (央視財經《正點財經》)近日,《今日俄羅斯》網站以及多家國外科技網站報導稱,一名來自谷歌公司的資深信息安全研究員,發現了蘋果手機等設備存在重大漏洞,無需接觸你的手機就可以獲取你的一切信息。利用這個漏洞,谷歌的研究人員花了6個月的時間,成功控制了隔壁房間的一臺蘋果手機。
  • 蘋果ios13.4.1和13.4.5哪個好?前者更穩定,後者可嘗鮮,可降級
    前者更穩定,後者可嘗鮮,可降級蘋果的ios13.4.1穩定版自推出以來,很受網友們的認可,尤其是在穩定性和殺後臺方面控制得較好,而且耗電方面也做得相對更穩定,所以大多數的果粉在已經升入了13系統後,都進行了這一版本的升級,不過目前蘋果又推出了ios13.4.5的試用版本,對此很多網友覺得前者更穩定,後者可嘗鮮,可降級,我們一起了解一下。
  • 黑客正在通過IOS漏洞竊取你的CSGO皮膚【CSGO】
    雖然大多數的玩家都遵循了Steam的系統推薦,綁定了手機令牌和郵箱以保證自己帳號的安全。但事實證明,Steam的這些安全功能未能完全保護帳號,尤其是在過去一年中,兩個知名帳號被黑客劫持的事件表明,用戶的帳號和庫存並不總是像他們想像的那樣安全。
  • 黑客耗時六個月發現蘋果設備漏洞 不接觸就能全權掌控
    在電影或者視頻遊戲中,你是否曾經看到過有黑客在不接觸設備的情況下立即接管某人的設備?也許你認為在當前各大廠商非常注重安全的大背景下不太可能,不過谷歌 Project Zero 安全研究人員 Ian Beer 已經將其變成現實。
  • 不用接觸手機就可獲取一切信息?谷歌研究人員曝光iPhone隱私漏洞
    記者 | 佘曉晨1近日,根據《今日俄羅斯》網站及多家外媒報導,一名來自谷歌公司的資深信息安全研究員發現了蘋果手機等設備存在重大漏洞:在無需接觸手機的情況下,用戶的一切信息都可以被獲取。按照上述研究人員的說法,該漏洞的關鍵點是蘋果公司一個簡稱為AWDL的網絡協議。目前,蘋果手機、平板、手錶等設備都在使用這項網絡協議——舉例而言,蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。
  • FB發現安全漏洞 黑客可控制多達5000萬用戶帳戶
    《FB發現安全漏洞 黑客可控制多達5000萬用戶帳戶》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:
  • 蘋果7P要升級到ios12.2嗎?這是我見到最好的分析,7P用戶可參考
    蘋果7P要升級到ios12.2嗎?這是我見到最好的分析,7P用戶可參考蘋果公司今年手機新品發布不多,眾望所歸的所謂的SE2並沒有如期發布,取而代之的是發布了一大堆ipad,蘋果公司還有一個最為明顯的改變就是更加注重軟體維護與研發了,相較於硬體來說,由於5G基帶的缺失,導致蘋果5G手機遲遲不能與大家見面,不但果粉們焦急,庫克也是很著急上火的,intel的5G信號差,高通的人家不讓用,據說庫克還與華為協商過,看是否可以用華為的
  • 12306手機APP曝漏洞 黃牛可一次性買多張票
    文/搜狐IT 丁丁  12306手機端APP的一個漏洞今天被中國鐵道科學研究院官方確認。  烏雲網的漏洞報告平臺顯示,這個漏洞屬於手機端so庫算法洩露漏洞。該算法洩露後,黃牛黨可以利用電腦來模擬多部手機多個帳號,進入12306的售票系統囤積大量車票。  業內人士對搜狐IT表示,正常情況下,從12306網站買票時一次只能最多買五張票。12306 APP端的算法被洩露後,在黃牛掌握大量真實身份信息的情況下,通過一次模擬多個帳號,確實可以達到囤積車票的目的。
  • WhatsApp被指有漏洞 用戶在線狀態可查看
    WhatsApp被指有漏洞 用戶在線狀態可查看【環球科技綜合報導】隱私洩露是網際網路社會最令用戶反感的事情。據澳大利亞新快網2月11日報導,一些黑客正在用一個簡單的軟體來規避熱門信息軟體Whatsapp的隱私設置。這個軟體利用了Whatsapp的一個「設計漏洞」,也就是能讓別人知道某人是否在線的可選狀態功能。這樣一來,不論用戶的隱私設置得多麼嚴格,用戶的狀態仍能被追蹤到,並且這個軟體還能監控到用戶對頭像、隱私設置或狀態信息做出的改動。
  • iphone系列三條勁爆越獄消息,盧卡斯發現 iOS 14.0.1系統漏洞!
    並不是說馬上就出越獄,也不建議低版本系統特意去升級到iOS 14.0.1,暫時保留當前系統,請勿升級。事情經過是這樣,凌晨時段,一位知名黑客告知發現iOS 14.0.1內核漏洞,並成功獲取root權限,注意!它可以在手機端實現獲取root權限,也能滿足越獄條件,這不是硬體漏洞。一定有少部分用戶質疑,他到底是誰?
  • 騰訊演示5G安全漏洞:可向用戶發送仿冒銀行簡訊
    垃圾簡訊通常是由黑產份子利用非法購買的無線電設備,建立「偽基站」所發出,現在,有白帽黑客團隊發現,利用通信協議漏洞,也可以「製造」垃圾簡訊效果。10月24日,在GeekPwn 2020 國際安全極客大賽上,騰訊安全玄武實驗室高級研究員李冠成、戴戈演示了一項最新的5G安全研究發現:利用5G通信協議的設計問題,黑客可以「劫持」同一個基站覆蓋下的任意一臺手機的TCP通訊,包括各類簡訊收發、App和服務端的通信均有可能被劫持。
  • 科普:「黑客」你知道是啥,可「白帽子」黑客你了解嗎?
    「白帽子」的真實身份這類人在業界就被稱為「白帽」黑客,俗稱「白帽子」。他們的工作就是識別計算機系統或網絡系統中的安全漏洞,但並不會惡意去利用,而是公布其漏洞。這樣系統可以在被其他人(例如黑帽子)利用之前修補漏洞。通俗點的講就是你的系統有漏洞了,我主動告訴你,你趕緊改,免得被居心不良的人藉此對你不利,完事還不要錢。
  • 雲安全日報200819:Apache發現重要漏洞,可竊取信息,控制系統,需要...
    Apache Solr 8.6.0版本中存在安全漏洞。攻擊者可利用該漏洞對Solr用戶可訪問的任意地址進行讀寫操作。該漏洞允許攻擊者從遠程文件加載完全替換索引數據,可竊取用戶敏感信息,控制系統。受影響產品此漏洞影響Apache Solr 8.6.0版本。