曝iPhone隱私漏洞:蘋果無接觸被盜怎么回事?
據(jù)外媒報道,近日谷歌Project Zero研究人員Ian Beer演示了如何遠程盜取iPhone中的照片。在視頻中,Beer用iPhone拍攝了一張照片,然后打開YouTube應(yīng)用。YouTube應(yīng)用并不是黑客攻擊的一部分--它的打開只是為了演示iPhone在被篡改時如何沒有任何被篡改的跡象。
自動攻擊不需要互聯(lián)網(wǎng)連接,它確實需要iPhone連接到某種無線系統(tǒng) - 在這種情況下,它連接到Wi-Fi信號。通常情況下,Wi-Fi網(wǎng)絡(luò)是有密碼保護的,所以設(shè)備和攻擊者之間會有額外的安全層。Beer建議,演示繞過了他通常需要突破第一條無線連接線的那一點,但這樣做只需要時間,而這個演示都是關(guān)于初級黑客的。
在黑客攻擊中,用戶能夠利用手機上的內(nèi)核bug,讓黑客將惡意軟件上傳到手機中,并授權(quán)訪問手機中的內(nèi)容。這一切都是遠程完成的,黑客不需要對手機進行任何形式的物理訪問。整個過程可以在手機用戶不知情的情況下進行。這個過程的任何部分都不會以任何明顯的方式影響手機的工作進程。
目前的好消息是,這個漏洞從今年年初開始就已經(jīng)被修復(fù)了。只要iPhone有最新的安全更新,你就不會受到這個特定漏洞的影響。