91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋果重大漏洞曝光:黑客在不接觸手機的情況下能遠程接管設(shè)備

璟琰乀 ? 來源:IT之家 ? 作者:遠洋 ? 2020-12-02 10:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今天,谷歌 Project Zero 安全研究員伊恩 - 比爾(Ian Beer)透露,在 5 月份之前,蘋果 iPhone 和其他 iOS 設(shè)備都存在一個不可思議的漏洞,可以讓攻擊者遠程重啟并從遠處完全控制設(shè)備,包括閱讀郵件和其他信息、下載照片,甚至有可能通過 iPhone 的麥克風和攝像頭監(jiān)視和監(jiān)聽用戶。

這樣的事情怎么可能呢?根據(jù) Beer 的說法,這是因為如今的 iPhone、iPad、Mac 和 Watch 使用了一種名為 Apple Wireless Direct Link(AWDL)的協(xié)議,為 AirDrop(這樣你就可以輕松地將照片和文件傳送到其他 iOS 設(shè)備上)和 Sidecar(快速將 iPad 變成輔助屏幕)等功能創(chuàng)建網(wǎng)狀網(wǎng)絡(luò)。Beer 不僅想出了一個利用的方法,他還找到了一個方法來強制 AWDL 開啟,即使之前沒有開啟。

雖然 Beer 說他 “沒有證據(jù)表明這些問題被黑客利用過”,并承認他花了整整六個月的時間來找到、驗證和演示這個漏洞但他建議我們不要輕視這種黑客的存在。 需要指出的是,蘋果 5 月已經(jīng)打了補丁修復了這個漏洞。

蘋果公司沒有立即回應(yīng)評論請求 , 但IT之家了解到,該公司在其 5 月 2020 安全更新的幾個變化日志中,確實在描述相關(guān)漏洞時提到了 Beer。

責任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13522

    瀏覽量

    216409
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24600

    瀏覽量

    208394
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3401

    瀏覽量

    155512
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    curl中的TFTP實現(xiàn):整數(shù)溢導致堆內(nèi)存越界讀取漏洞

    個弱安全模型。 實際影響有限 :即使成功觸發(fā),大多數(shù)情況下只會導致程序崩潰。文件名極長(超過503字節(jié))的情況下,才有可能讀取到相鄰內(nèi)存區(qū)域的數(shù)據(jù)。但構(gòu)造如此長的文件路徑在實踐中也較為少見。 修復
    發(fā)表于 02-19 13:55

    什么情況下用安規(guī)電容?

    安規(guī)電容是指符合特點安規(guī)標準,電容器失效后,不會導致電擊,危及人身安危的電容器。根據(jù)應(yīng)用場景和鏈接方式的不同,安規(guī)電容分為X電容和Y電容。
    的頭像 發(fā)表于 01-21 16:40 ?709次閱讀
    什么<b class='flag-5'>情況下</b>用安規(guī)電容?

    什么是零日漏洞?攻防賽跑中的“時間戰(zhàn)”

    軟件安全領(lǐng)域,零日漏洞始終是最高級別的威脅之一?!傲闳铡币馕吨?b class='flag-5'>漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。一旦曝光,攻擊者往往在數(shù)小時內(nèi)便會發(fā)動襲擊。在這場和
    的頭像 發(fā)表于 01-07 16:59 ?741次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰(zhàn)”

    分析嵌入式軟件代碼的漏洞-代碼注入

    進行編譯 大多數(shù)情況下,程序故意像執(zhí)行代碼一樣執(zhí)行數(shù)據(jù)是不尋常的,但將數(shù)據(jù)用于構(gòu)造有意執(zhí)行的對象卻很常見。 1、格式化字符串漏洞 大多數(shù)C程序員熟悉printf函數(shù)。大體上,這些格式字符串
    發(fā)表于 12-22 12:53

    接觸電源測試

    設(shè)備的額定輸入功率的110%。反極性也施加于DUT,最常用的醫(yī)療設(shè)備進行的,仿真一個產(chǎn)品各種故障情況下會如何表現(xiàn)。02接觸電流測量中的應(yīng)
    的頭像 發(fā)表于 10-09 10:05 ?19次閱讀
    <b class='flag-5'>接觸</b>電源測試

    接觸電源測試

    設(shè)備的額定輸入功率的110%。反極性也施加于DUT,最常用的醫(yī)療設(shè)備進行的,仿真一個產(chǎn)品各種故障情況下會如何表現(xiàn)。02接觸電流測量中的應(yīng)
    的頭像 發(fā)表于 09-28 09:16 ?426次閱讀
    <b class='flag-5'>接觸</b>電源測試

    不在車間也設(shè)備?智能系統(tǒng)連 IoT,手機查狀態(tài)、遠程控參數(shù)全搞定

    傳感器是設(shè)備的 “神經(jīng)末梢”,云平臺是 “智慧大腦”,手機 APP 是 “萬遙控器”—— 設(shè)備管理正經(jīng)歷深刻變革:從被動應(yīng)對到主動預防,從經(jīng)驗判斷到數(shù)據(jù)決策,從現(xiàn)場操作到
    的頭像 發(fā)表于 09-15 09:46 ?468次閱讀
    不在車間也<b class='flag-5'>能</b>管<b class='flag-5'>設(shè)備</b>?智能系統(tǒng)連 IoT,<b class='flag-5'>手機</b>查狀態(tài)、<b class='flag-5'>遠程</b>控參數(shù)全搞定

    請問DTU的設(shè)備號都在什么情況下需要填寫,填寫的規(guī)則是什么?

    DTU的設(shè)備號都在什么情況下需要填寫,填寫的規(guī)則是什么?
    發(fā)表于 08-07 07:50

    固定式條碼掃描器能在條碼移動情況下掃描嗎?

    工業(yè)生產(chǎn)、物流倉儲等場景中,條碼掃描往往伴隨著物體的動態(tài)移動。此時,不少人會產(chǎn)生疑問:固定式條碼掃描器能否條碼移動的情況下完成掃描?答案是肯定的,但這一過程受到多種技術(shù)因素的制約。固定式條碼
    的頭像 發(fā)表于 08-04 15:18 ?669次閱讀
    固定式條碼掃描器能在條碼移動<b class='flag-5'>情況下</b>掃描嗎?

    請問CYW20835sleep mode的情況下,不進入SDS或HIDOF的情況下,底電流最低是多少?

    請問CYW20835sleep mode的情況下,不進入SDS或HIDOF的情況下,底電流最低是多少?
    發(fā)表于 07-07 07:54

    在外部實質(zhì)信號突變的情況下,經(jīng)過AD9278采集到的數(shù)據(jù)突然變小,為什么?

    應(yīng)用場景:使用AD9278采集超聲信號 問題:在外部實質(zhì)信號突變的情況下,經(jīng)過AD9278采集到的數(shù)據(jù)突然變小?。?!為什么??? 如果將TGC減小,這個突然變暗的點會往下移, 但是通過FPGA抓到
    發(fā)表于 06-10 06:39

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻
    的頭像 發(fā)表于 05-16 17:35 ?906次閱讀
    官方實錘,微軟<b class='flag-5'>遠程</b>桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)安全告急!

    如何在CYPM1322中不使用內(nèi)部電源的情況下使用VBUS_C_P引腳實現(xiàn)SINK?

    的 VSYS 電源時,CC Rd 功能和 Sink 功能正常工作,但我只想使用外部電源執(zhí)行 SINK 操作。 CY7113(CYPM1311)中,SINK 沒有內(nèi)部電源的情況下可以正常使用 VBUS_C 和 CC 引腳,與
    發(fā)表于 05-08 07:32

    FX2LP如何在更改硬件的情況下對其進行重新編程?

    我正在使用 FX2LP/ CY7C68013A-128AXC設(shè)備(定制板),我有一些問題需要您的幫助。 1如果我的 EEPROM 已經(jīng)有固件并且正在運行,如何在更改硬件的情況下對其進行重新
    發(fā)表于 05-06 11:16

    無感直流BLDC,大占空比情況下失步怎么解決?

    無感直流BLDC,大占空比情況下失步問題
    發(fā)表于 03-11 08:00