分享好友 资讯首页 频道列表

苹果 iPhone 重大漏洞曝光:可让黑客在不接触手机的情况下远程接管设备

2020-12-02 12:027080

IT之家 12 月 2 日消息 今天,谷歌 Project Zero 安全研究员伊恩 - 比尔(Ian Beer)透露,在 5 月份之前,苹果 iPhone 和其他 iOS 设备都存在一个不可思议的漏洞,可以让攻击者远程重启并从远处完全控制设备,包括阅读邮件和其他信息、下载照片,甚至有可能通过 iPhone 的麦克风和摄像头监视和监听用户。

这样的事情怎么可能呢?根据 Beer 的说法,这是因为如今的 iPhone、iPad、Mac 和 Watch 使用了一种名为 Apple Wireless Direct link(AWDL)的协议,为 AirDrop(这样你就可以轻松地将照片和文件传送到其他 iOS 设备上)和 Sidecar(快速将 iPad 变成辅助屏幕)等功能创建网状网络。Beer 不仅想出了一个利用的方法,他还找到了一个方法来强制 AWDL 开启,即使之前没有开启。

虽然 Beer 说他 “没有证据表明这些问题被黑客利用过”,并承认他花了整整六个月的时间来找到、验证和演示这个漏洞但他建议我们不要轻视这种黑客的存在。 需要指出的是,苹果 5 月已经打了补丁修复了这个漏洞。

苹果公司没有立即回应评论请求 , 但IT之家了解到,该公司在其 5 月 2020 安全更新的几个变化日志中,确实在描述相关漏洞时提到了 Beer。

反对 0
举报 0
收藏 0
打赏 0
评论 0
OpenAI升级Daybreak计划:新增两访问级别 强化漏洞研究工具与安全防护
OpenAI升级Daybreak计划:新增两访问级别 强化漏洞研究工具与安全防护

0评论2026-08-12810

苹果iCloud+隐私功能重大漏洞:泄露用户真实IP与DNS信息
苹果iCloud+隐私功能重大漏洞:泄露用户真实IP与DNS信息

0评论2026-08-06657

OpenAI新开源:AI“白帽”,专挖代码漏洞
OpenAI新开源:AI“白帽”,专挖代码漏洞

0评论2026-07-312349

苹果Safari技术预览版249更新:修复漏洞提升性能 适配最新系统
苹果Safari技术预览版249更新:修复漏洞提升性能 适配最新系统

0评论2026-07-31651

苹果Safari技术预览版249更新:修复漏洞升级性能,适配两大新系统
苹果Safari技术预览版249更新:修复漏洞升级性能,适配两大新系统

0评论2026-07-311729

OpenAI开源Codex安全扫描工具,把漏洞检测塞进开发者命令行
OpenAI开源Codex安全扫描工具,把漏洞检测塞进开发者命令行

0评论2026-07-291893

苹果集中推送安全更新:全产品线修复数百漏洞 守护用户设备安全
苹果集中推送安全更新:全产品线修复数百漏洞 守护用户设备安全

0评论2026-07-29783

OpenAIScaling Law被指存致命漏洞:全球AI行业算力错配浪费巨大
OpenAIScaling Law被指存致命漏洞:全球AI行业算力错配浪费巨大

0评论2026-07-061468

苹果发布Beats Studio Buds新固件:修复蓝牙窃听高危漏洞 保障用户隐私安全
苹果发布Beats Studio Buds新固件:修复蓝牙窃听高危漏洞 保障用户隐私安全

0评论2026-06-182945

苹果为Beats Studio Buds推送固件更新,修复蓝牙窃听高危安全漏洞
苹果为Beats Studio Buds推送固件更新,修复蓝牙窃听高危安全漏洞

0评论2026-06-182879