色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

蘋果手機FaceTime一項重大漏洞被曝光,兩臺iPhone重現“監聽”漏洞

電子工程師 ? 來源:lq ? 2019-02-11 10:56 ? 次閱讀

近日,據 9to5Mac 等多家外媒報道,蘋果手機 FaceTime 一項重大漏洞被曝光,該漏洞可以讓用戶通過 FaceTime 群聊功能(Group FaceTime)打電話給任何人,在對方接受或拒絕來電之前,立即聽到他們手機里的聲音。9to5Mac 認為該漏洞會影響運行 iOS 12.1 或更高版本的任何 iOS 設備,而且可能還有其他方式可以發視頻竊聽。

實際上,這漏洞引發的是一起相當嚴重的隱私問題,因為你基本上可以“監聽”任何 iOS 用戶。盡管它表現得跟正常通話一樣,并不會完全隱藏顯示,但通話接收方沒有任何痕跡顯示你能聽到他們的聲音。

蘋果表示,這個問題將在“本周晚些時候”的軟件更新中得到解決。目前,除了完全禁用該功能之外,還不清楚如何防御這種攻擊。

兩臺 iPhone 重現“監聽”漏洞

據悉,9to5Mac 使用一臺 iPhone X 調用 iPhone XR 重現了 FaceTime 的這個漏洞,以下為重現過程:

用 iPhone 聯系人啟動 FaceTime;

在撥打電話時,從屏幕底部向上刷,然后點擊“添加個人”;

在“添加個人”屏幕中添加自己的電話號碼;

啟動 FaceTime 群組通話,該群組中你可以聽到包括你自己和你打電話的人聲音,即使他們還沒有接電話。

在你的手機界面中看起來就像對方加入了群組聊天,但在他們的設備上,手機依然處在響鈴界面。

截圖來自9to5Mac

此外,9to5Mac 也用通過 iPhone 調用 Mac 重現了這個問題。默認情況下,Mac 響鈴的時間比手機長,因此 Mac 系統帶來的問題影響可能會持續更長時間。

這又是程序員的鍋?

一旦涉及隱私安全問題,普遍用戶的態度是非常強硬的,在 HackerNews 上不少網友也從技術的角度分析了蘋果出現該漏洞的原因,甚至有人認為可能是程序員的鍋……

@NelsonMinar:

我非常好奇這樣的 bug 是怎么就能發布的。(蘋果)在 QA&Testing 時就應該發現這個問題。工程師為 FaceTime 功能寫代碼時應該寫道了:“在接受呼叫之前打開麥克風,并在接聽電話之前通過網絡傳輸音頻。”那么這是誰做的?我不是惡意暗示,但我確實對缺乏防御性編程感到疑惑。

雖然不是蘋果工程師,但@yalok 從通信的角度給出了幾點意見:

我猜測是幾種因素共同導致的:

一是音頻和視頻捕獲必須在信令級別實際呼叫之前開始,以便最小化呼叫建立延遲。例如,音頻可能通過藍牙,而喚醒 BT 免提模式需要 1~2 秒。

二是大多數群組呼叫功能時由一個單獨的團隊開發,群組呼叫信令可以在 UI 級別松散地集成,一旦 UI 觸發切換到群組呼叫。在內部,整個新庫可以啟動,并獲得轉移到當前的 1-1 呼叫狀態。

當這種“轉移”發生時,第一個 1-1 呼叫狀態(由于信令)在本地或遠端受到影響。這導致任何一方認為呼叫被應答(這種狀態下,呼叫信令狀態機以確保它是用戶 UI 動作,是缺乏保護的。)或本地方認為遠程用戶應答呼叫是正常的(在這種情況下,即使在 1-1 呼叫建立階段,FaceTime 也必須具有流式音頻)。

三是用戶沒有檢查自己的電話號碼是否已添加到通話中,由于在群組呼叫中擁有兩次相同的 ID/令牌,可能導致呼叫信令狀態機意外切換。

四是缺乏人工多次測試。(如所描述的重寫 bug 的流程可能不是用戶在 FaceTime 上提供群呼的主要工作流。)

據悉,蘋果官網上的系統狀態已經更新,FaceTime 群聊功能已暫時無法使用。

不過似乎對于一些用戶來說漏洞仍然存在,9to5Mac 稱其仍然可以重現上述過程,原因可能是蘋果在關閉相關功能時,需要時間將指令傳達給所有服務器。

為此,TheVerge 給出的建議是:可以通過 iOS 系統設置禁用 FaceTime 功能。在 Mac 上,用戶可以先打開應用,然后打開“首選項”,再取消選中“啟用此賬戶”來禁用FaceTime。

FaceTime 群組功能最初基于 iOS 12.1 版本的上線于 2018 年 10 月 30 日推出,直到現在系統上安裝了 12.1.3 版本的仍屬于測試版。

實際上,據 TheVerge 此前報道,在 iOS 12.1 發布的幾天內就發現了鎖屏安全漏洞,其中正涉及 FaceTime 群組聊天功能。目前尚不清楚該功能漏洞問題已經存在多久,但很有可能已經出現了三個月。

紐約州州長 Andrew Cuomo 在本周二晚間警告紐約市民對 FaceTime 的安全漏洞,“FaceTime 漏洞是一種眼中的隱私侵犯,是紐約市民面臨風險。鑒于這個錯誤,我建議紐約人禁用該 FaceTime 功能,直到程序修復可用。我會敦促蘋果公司立即發布修復程序。”

對國內用戶影響幾何?

不過,說到底,這種潛在破壞是真實存在的。那么對國內用戶呢?

從目前來看,答案似乎還是否定的。

該起事件曝光后,國內資訊視頻平臺“梨視頻”曾向蘋果中國官方客服咨詢情況,得到的回應卻是:

“不可能被竊聽,暫時也沒接到公司關于漏洞的說明,FaceTime安全性比甚至比一些運營商還要高。”

然而根據觀察者網測試發現,

使用一臺運行 iOS 12.1.2 的國行 iPhone XS 進行測試,該機的 FaceTime 界面上沒有‘添加聯系人’選項,用戶不會受相關漏洞的影響。(作者注:應該說不是蘋果沒有漏洞,而是國行版本并沒有這個功能。)

知乎上一位自稱是數碼愛好者的@文武 表示,

“剛剛試了下,上滑無法添加任何人。最新版測試系統。目測這個問題是由于群組 FaceTime 功能存在的。估計是邏輯判斷問題……”

不過,就實際情況來看,FaceTime 作為蘋果系統自帶的一款視頻/語音聊天工具,并非國內用戶的常用選項,更多國內用戶也將問題焦點聚焦到了 FaceTime 之外的“替代品”。

值得一提的是,在蘋果今天剛剛披露的 2019 財年第一季度財報中,蘋果總營收 843 億美元,同比下滑 5%。其中,iPhone 手機出貨量的下滑最為嚴重,已經連續幾年跌出了一個新高度,尤其是在大中華區已下滑 27%。

一名自稱是蘋果相關從業者的@Viki 表示,

“作為一個國人,確實 FaceTime 用的少,FaceTime 對我來說唯一的作用就是,用 iPad 找iPhone在哪兒,或者用iPhone 找iPad在哪兒,新 iPhone 找舊 iPhone,或者舊 iPhone 找新iPhone。僅此而已。”

甚至還有網友調侃道:“試了一下,iOS 12.1.3 對這個漏洞沒轍了,多人 FaceTime 也沒法用,找一個開通了 FaceTime 的人又那么難。我想利用漏洞干壞事,暫時沒什么好辦法。誰讓我試試?”

也就是說,使用國行版本的用戶勿需擔心這個漏洞可能帶來的潛在“監聽”影響。那么,我們究竟還有什么好擔心的呢?

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • iPhone
    +關注

    關注

    28

    文章

    13472

    瀏覽量

    201924
  • 蘋果手機
    +關注

    關注

    1

    文章

    2245

    瀏覽量

    34382

原文標題:iPhone曝嚴重漏洞,用戶接聽FaceTime前或被“監聽”!

文章出處:【微信號:rgznai100,微信公眾號:rgznai100】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    常見的漏洞分享

    漏洞,利用swaks可以偽造郵件發到自己郵箱測試。163可行 #sourcemap文件泄露漏洞 油猴腳本:sourcemap-searcher、burp hae插件 在F12控制輸入sms(),下載
    的頭像 發表于 11-21 15:39 ?176次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    高通警告64款芯片存在“零日漏洞”風險

    近日,高通公司發布了一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這漏洞
    的頭像 發表于 10-14 15:48 ?2542次閱讀

    漏洞掃描般采用的技術是什么

    漏洞掃描是種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是些常見的漏洞掃描技術: 自動化
    的頭像 發表于 09-25 10:27 ?384次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?440次閱讀

    常見的服務器容器和漏洞類型匯總

    常見的服務器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們在提供便捷的服務部署和靈活的網絡功能的同時,也可能存在著定的安全風險。這些容器的漏洞可能導致數據泄露、權限非授權訪問甚至系統
    的頭像 發表于 08-29 10:39 ?252次閱讀

    內核程序漏洞介紹

    電子發燒友網站提供《內核程序漏洞介紹.pdf》資料免費下載
    發表于 08-12 09:38 ?0次下載

    Adobe修復35安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執行代碼”嚴重漏洞,主要由RAM的“Use After Free”類型
    的頭像 發表于 05-16 15:12 ?750次閱讀

    蘋果修復舊款iPhone和iPad內核零日漏洞

    此次更新的漏洞追蹤編號為CVE-2024-23296,存在于RTKit實時操作系統。據了解,已有證據顯示該漏洞已被黑客用于進行攻擊,通過內核讀寫功能可繞過內存保護機制。
    的頭像 發表于 05-14 14:06 ?566次閱讀

    LG智能電視曝存四安全漏洞,影響超9萬設備

    漏洞利用了3000/3001端口上運行的服務,主要為智能手機提供PIN接入功能。Bitdefender指出,雖然這些漏洞應僅限局域網使用,但Shodan掃描顯示,約有91000潛在
    的頭像 發表于 04-10 14:12 ?597次閱讀

    阿聯酋公司斥3000萬美元購手機零日漏洞

     阿拉伯聯合酋長國的Crowdfense公司,與Zerodium類似,于2019年投資千萬美元啟動了漏洞購買計劃,近期再次啟動Exploit Acquisition Program,豪擲三億美元購入各類手機及軟件零日漏洞。此次計
    的頭像 發表于 04-08 10:38 ?580次閱讀

    iOS 17.4.1修復安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?759次閱讀

    蘋果修復macOS Ventura和Sonoma內存漏洞

    蘋果強調,該漏洞可影響macOS Ventura及macOS Sonoma系統,攻擊者可借此生成惡意文件。用戶旦點擊瀏覽,可能引發應用程序異常關閉甚至造成任意代碼執行風險。
    的頭像 發表于 03-14 11:43 ?679次閱讀

    趨勢科技報告揭示黑客利用Windows Defender SmartScreen漏洞進行惡意軟件分發

    這起事故編號為CVE-2024-21412,出現在Windows Defender SmartScreen之中的一項漏洞,攻擊者透過生成特定文件,輕易繞開微軟系統的嚴密安全審查。
    的頭像 發表于 03-14 09:48 ?467次閱讀

    蘋果iOS快捷指令應用存在漏洞,已獲修復

    這個名為CVE-2024-23204的漏洞嚴重程度達到7.5分(滿分10分),通過利用“擴展URL”功能,規避蘋果的TCC訪問控制系統,進而竊取用戶的照片、聯系人和文件甚至復制板內容等重要信息。通過Flask程序,黑客可獲取并保存傳輸的數據,以供進
    的頭像 發表于 02-23 10:19 ?825次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這漏洞可能影響由蘋果、高通、AMD和Imagi
    的頭像 發表于 01-18 14:26 ?700次閱讀
    主站蜘蛛池模板: 亚洲国产高清视频在线观看| xxnx日本| 健身房被教练啪到腿软H| 亚洲国产成人在线| 国产自啪偷啪视频在线| 亚洲伊人情人综合网站| 免费视频亚洲| 国产传媒精品1区2区3区| 亚洲精品久久久久无码AV片软件| 久久这里只有精品2| 达达兔欧美午夜国产亚洲| 亚洲精品国产精品麻豆99| 久青草国产97香蕉在线视频| 成人免费视频在线看| 亚洲人成无码久久久AAA片| 暖暖日本手机免费完整版在线观看| 国产成人一区二区三区在线观看| 尤蜜网站在线进入免费| 青柠在线观看视频在线| 国内精品久久久久影院亚洲| 97视频国产| 亚洲精品www久久久久久| 欧美日韩在线成人看片a| 国自产精品手机在线视频| black大战chinese周晓琳| 亚洲青青草原| 三级全黄a| 两个奶被男人揉了一个晚上| 给个男人都懂的网址2019| 在线播放一区二区精品产| 少妇伦子伦精品无码| 快播电影官方网站| 国产麻豆剧看黄在线观看| 99视频免费在线观看| 亚洲一区免费在线观看| 色欲AV亚洲永久无码精品| 蜜桃人妻无码AV天堂三区| 国语自产精品一区在线视频观看| 大桥未久电影在线| 92看看福利午夜影院| 亚洲这里只有精品|