RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌曝光蘋果安全漏洞,蘋果發(fā)現(xiàn)了卻沒公布于眾 

ss ? 來源:月光科技范 ? 作者:月光科技范 ? 2020-12-07 18:19 ? 次閱讀

蘋果最近問題可謂是接連不斷,剛剛蘋果發(fā)布了一個(gè)公告,表示iPhone 11的屏幕存在觸控問題,在2019年11月份-2020年5月份出現(xiàn)問題的iPhone 11用戶可以到官方或者官方授權(quán)店免費(fèi)檢修。老的問題被解決了,但是新的問題又冒出來了。現(xiàn)在不少國外網(wǎng)站,以及國內(nèi)央視財(cái)經(jīng)都報(bào)道了蘋果的一個(gè)新漏洞,黑客只需2分鐘就可以訪問蘋果設(shè)備上的所有數(shù)據(jù)。

此次發(fā)現(xiàn)蘋果漏洞的是一位谷歌公司的資深信息安全研究員。該研究人員表示,這個(gè)漏洞是蘋果公司的一個(gè)AWDL網(wǎng)絡(luò)協(xié)議,目前蘋果的絕大多數(shù)設(shè)備都在使用這個(gè)協(xié)議?;谶@個(gè)協(xié)議蘋果用戶可以通過airdrop分享自己的照片和文件。

利用這個(gè)漏洞,研究人員表示,不用觸控設(shè)備,就可以在2分鐘的時(shí)間內(nèi)入侵要對(duì)應(yīng)的手機(jī)。接著就可以訪問手機(jī)上的所有數(shù)據(jù),甚至可以下載照片,并且能夠打開攝像頭,錄音機(jī)等功能進(jìn)行監(jiān)視和監(jiān)聽。

或許有人認(rèn)為,關(guān)閉這個(gè)協(xié)議不就行了。但是研究人員表示,即便是用戶關(guān)閉這個(gè)協(xié)議,依然有辦法重新打開。這個(gè)方法適用于蘋果手機(jī),iPad,手表等諸多設(shè)備。

值得一提的是,該研究人員花費(fèi)了半年的時(shí)間才成功入侵,但是對(duì)于用戶來說并不能就此放心。因?yàn)橛泻诳蛨F(tuán)隊(duì)想要利用這個(gè)漏洞的話,很快就可以進(jìn)行破解入侵。好在蘋果已經(jīng)在今年5月份修復(fù)了這個(gè)漏洞,但是對(duì)于用戶來說完全是不知情的。蘋果也沒有就此公布于眾。

那么對(duì)于蘋果的這個(gè)做法,大家是否認(rèn)可呢?

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 通信協(xié)議
    +關(guān)注

    關(guān)注

    28

    文章

    878

    瀏覽量

    40294
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6161

    瀏覽量

    105281
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24392

    瀏覽量

    198493
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    對(duì)稱加密技術(shù)有哪些常見的安全漏洞

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?48次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?346次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作
    的頭像 發(fā)表于 09-29 10:19 ?260次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?379次閱讀

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,一個(gè)長達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋果公司已確認(rèn)在其即將推出的macOS 15 Sequoia
    的頭像 發(fā)表于 08-08 17:16 ?457次閱讀

    蘋果確認(rèn)未來也將與谷歌Gemini合作

    在備受矚目的2024年全球開發(fā)者大會(huì)(WWDC)上,蘋果公司高級(jí)副總裁Craig Federighi透露了一項(xiàng)引人注目的新計(jì)劃。他表示,蘋果正在與谷歌人工智能部門緊鑼密鼓地籌劃合作,旨在將谷歌
    的頭像 發(fā)表于 06-12 17:36 ?588次閱讀

    蘋果谷歌200億美元秘密交易曝光

    在近期美國司法部對(duì)谷歌提起的反壟斷訴訟中,一項(xiàng)此前鮮為人知的巨額交易細(xì)節(jié)被曝光。據(jù)法庭文件顯示,谷歌在2022年向蘋果支付了高達(dá)200億美元的款項(xiàng)。這一巨額交易背后,其實(shí)質(zhì)是確保
    的頭像 發(fā)表于 05-07 09:47 ?331次閱讀

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報(bào)道,知名SSH和Telnet工具PuTTY4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級(jí)。
    的頭像 發(fā)表于 04-18 10:06 ?652次閱讀

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?721次閱讀

    蘋果擬將谷歌Gemini大模型植入iPhone

    近日,有消息人士透露,蘋果公司正與谷歌就一項(xiàng)具有里程碑意義的合作展開談判。據(jù)悉,蘋果公司有意將谷歌的Gemini人工智能引擎集成至iPhone中,這一舉措將深刻影響人工智能行業(yè)的發(fā)展格
    的頭像 發(fā)表于 03-21 13:37 ?488次閱讀

    蘋果修復(fù)macOS Ventura和Sonoma內(nèi)存漏洞

    蘋果強(qiáng)調(diào),該漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶一旦點(diǎn)擊瀏覽,可能引發(fā)應(yīng)用程序異常關(guān)閉甚至造成任意代碼執(zhí)行風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 03-14 11:43 ?652次閱讀

    谷歌獎(jiǎng)勵(lì)1000萬美元發(fā)現(xiàn)漏洞安全專家

    值得注意的是,2023年度漏洞報(bào)告的最優(yōu)獎(jiǎng)項(xiàng)高達(dá)113337美元,加上自計(jì)劃啟動(dòng)至今歷年累積的5.9億美元獎(jiǎng)金,其中Android相關(guān)內(nèi)容尤其顯著,更有近340萬美元的獎(jiǎng)金熠熠生輝,用以鼓勵(lì)專家們積極研究安卓漏洞。
    的頭像 發(fā)表于 03-13 14:44 ?520次閱讀

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,
    的頭像 發(fā)表于 01-18 14:26 ?671次閱讀

    源代碼審計(jì)怎么做?有哪些常用工具

    源代碼審計(jì)是一種通過檢查源代碼來發(fā)現(xiàn)潛在的安全漏洞的方法。 下面是常用的源代碼審計(jì)工具: 1、Fortify:通過內(nèi)置的五大主要分析引擎,對(duì)源代碼進(jìn)行靜態(tài)分析,并與特有的軟件安全漏洞規(guī)則集進(jìn)行全面
    發(fā)表于 01-17 09:35

    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國家信息安全漏洞庫(CNNVD)技術(shù)支撐單位

    庫(CNNVD) 2009年正式投入運(yùn)行,是 中國信息安全測(cè)評(píng)中心 為切實(shí)履行漏洞分析和風(fēng)險(xiǎn)評(píng)估的職能,負(fù)責(zé)建設(shè)運(yùn)維的 國家級(jí)信息安全漏洞數(shù)據(jù)管理平臺(tái) ,旨在為我國信息
    的頭像 發(fā)表于 12-21 10:14 ?642次閱讀
    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術(shù)支撐單位
    RM新时代网站-首页