蘋果最近問題可謂是接連不斷,剛剛蘋果發布了一個公告,表示iPhone 11的屏幕存在觸控問題,在2019年11月份-2020年5月份出現問題的iPhone 11用戶可以到官方或者官方授權店免費檢修。老的問題被解決了,但是新的問題又冒出來了。現在不少國外網站,以及國內央視財經都報道了蘋果的一個新漏洞,黑客只需2分鐘就可以訪問蘋果設備上的所有數據。
此次發現蘋果漏洞的是一位谷歌公司的資深信息安全研究員。該研究人員表示,這個漏洞是蘋果公司的一個AWDL網絡協議,目前蘋果的絕大多數設備都在使用這個協議。基于這個協議蘋果用戶可以通過airdrop分享自己的照片和文件。
利用這個漏洞,研究人員表示,不用觸控設備,就可以在2分鐘的時間內入侵要對應的手機。接著就可以訪問手機上的所有數據,甚至可以下載照片,并且能夠打開攝像頭,錄音機等功能進行監視和監聽。
或許有人認為,關閉這個協議不就行了。但是研究人員表示,即便是用戶關閉這個協議,依然有辦法重新打開。這個方法適用于蘋果手機,iPad,手表等諸多設備。
值得一提的是,該研究人員花費了半年的時間才成功入侵,但是對于用戶來說并不能就此放心。因為有黑客團隊想要利用這個漏洞的話,很快就可以進行破解入侵。好在蘋果已經在今年5月份修復了這個漏洞,但是對于用戶來說完全是不知情的。蘋果也沒有就此公布于眾。
那么對于蘋果的這個做法,大家是否認可呢?
責任編輯:xj
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
相關推薦
億美元。 在周一于華盛頓提交的法庭文件中,蘋果的律師明確表示,公司不能依賴谷歌來維護這一協議。他們強調,無論谷歌是否繼續支付這筆費用,蘋果都
發表于 12-26 10:41
?150次閱讀
對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
發表于 12-16 13:59
?134次閱讀
隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
發表于 10-29 13:37
?403次閱讀
在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作
發表于 09-29 10:19
?275次閱讀
漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。漏
發表于 09-25 10:25
?440次閱讀
8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia
發表于 08-08 17:16
?494次閱讀
在備受矚目的2024年全球開發者大會(WWDC)上,蘋果公司高級副總裁Craig Federighi透露了一項引人注目的新計劃。他表示,蘋果正在與谷歌人工智能部門緊鑼密鼓地籌劃合作,旨在將谷歌
發表于 06-12 17:36
?611次閱讀
在近期美國司法部對谷歌提起的反壟斷訴訟中,一項此前鮮為人知的巨額交易細節被曝光。據法庭文件顯示,谷歌在2022年向蘋果支付了高達200億美元的款項。這一巨額交易背后,其實質是確保
發表于 05-07 09:47
?342次閱讀
據報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
發表于 04-18 10:06
?698次閱讀
據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
發表于 03-26 10:47
?758次閱讀
近日,有消息人士透露,蘋果公司正與谷歌就一項具有里程碑意義的合作展開談判。據悉,蘋果公司有意將谷歌的Gemini人工智能引擎集成至iPhone中,這一舉措將深刻影響人工智能行業的發展格
發表于 03-21 13:37
?517次閱讀
蘋果強調,該漏洞可影響macOS Ventura及macOS Sonoma系統,攻擊者可借此生成惡意文件。用戶一旦點擊瀏覽,可能引發應用程序異常關閉甚至造成任意代碼執行風險。
發表于 03-14 11:43
?677次閱讀
值得注意的是,2023年度漏洞報告的最優獎項高達113337美元,加上自計劃啟動至今歷年累積的5.9億美元獎金,其中Android相關內容尤其顯著,更有近340萬美元的獎金熠熠生輝,用以鼓勵專家們積極研究安卓漏洞。
發表于 03-13 14:44
?550次閱讀
蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,
發表于 01-18 14:26
?700次閱讀
源代碼審計是一種通過檢查源代碼來發現潛在的安全漏洞的方法。
下面是常用的源代碼審計工具:
1、Fortify:通過內置的五大主要分析引擎,對源代碼進行靜態分析,并與特有的軟件安全漏洞規則集進行全面
發表于 01-17 09:35
評論