新浪新闻客户端

苹果惊曝重大漏洞:仅2分钟手机就能被远程劫持,无需接触便可获取一切信息

苹果惊曝重大漏洞:仅2分钟手机就能被远程劫持,无需接触便可获取一切信息
2020年12月05日 20:30 新浪网 作者 21财闻汇
图:图虫

  近日,多家媒体报道,一名来自谷歌公司的资深信息安全研究员发现了苹果手机等设备存在重大漏洞:在无需接触手机的情况下,用户的一切信息都可以被获取。

  按照上述研究人员的说法,该漏洞的关键点是苹果公司一个简称为AWDL的网络协议。目前,苹果手机、平板、手表等设备都在使用这项网络协议——举例而言,苹果用户可以通过AirDrop将照片和文件传输到其他苹果设备。

  利用该协议的漏洞,谷歌研究人员用了6个月成功控制了隔壁房间的一台苹果手机,整个入侵过程只要2分钟左右。入侵之后,就可以访问手机上的所有数据,包括浏览信息、下载照片,甚至打开摄像头和麦克风,进行监视和监听。

  研究人员表示,黑客不仅无需触摸设备,甚至都不需要看到设备。

  上述谷歌团队的成员伊恩·比尔在周一透露,直到5月份,iPhone和其他苹果设备都可能会被远程劫持,并变成监视工具。苹果方面表示,他们已经在今年5月新系统中修复了这个漏洞。

  更为可怕的是,即使用户关闭了AWDL协议,黑客依旧有办法重新打开它。

  比尔提示称,使用定向天线和其他传输增强技术可以大大扩展此类攻击的范围。同时,他也表示,尽管他花了六个月的时间才实现入侵,但一旦在拥有更大的组织或团队,整个入侵过程就会更加简短,因此用户依然要加以警惕。

  而在此次事件中,苹果被质疑的点在于,尽管苹果方面表示5月份已经在新系统中修复了这一漏洞,但谷歌研究人员认为,公司并未告知用户这一漏洞,对于整个过程用户也完全不知情。

  【延伸】苹果承认部分iPhone 11

  存在显示屏触摸问题

  12月5日消息,苹果在官网公告中推出适用于触控问题的 iPhone 11 显示屏模块更换计划。

  苹果表示部分在 2019 年 11 月至 2020 年 5 月之间制造的设备会出现停止响应触摸的问题,如果用户设备符合条件则苹果可为其免费维修。

  首先用户需要到该界面输入手机序列号,查询是否属于受影响的用户。

  验证设备符合这项计划后,你可以通过以下三种方式进行屏幕的更换维修服务。

  查找苹果授权服务提供商在 Apple 零售店预约与 Apple 支持人员联系,以通过 Apple 维修中心安排邮寄服务。

  但如果你的 iPhone 11 出现任何损坏而无法完成维修(例如屏幕破裂),则需要在维修之前先进行修复,需要支付额外维修的费用。

  若在此前,iPhone 11受到该问题影响并且已自行付费维修,则可以联系苹果获得补偿退款。

  来源:界面新闻、新浪科技

特别声明:以上文章内容仅代表作者本人观点,不代表新浪网观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与新浪网联系。
苹果iPhone 11iPhone
权利保护声明页/Notice to Right Holders

举报邮箱:jubao@vip.sina.com

Copyright © 1996-2024 SINA Corporation

All Rights Reserved 新浪公司 版权所有