谷歌曝光iPhone漏洞!不接觸就能竊取信息,蘋果已修復
(原標題:不用接觸手機就可獲取一切信息?谷歌研究人員曝光iPhone隱私漏洞)
圖片來源:unsplash
近日,根據《今日俄羅斯》網站及多家外媒報道,一名來自谷歌公司的資深信息安全研究員發現了蘋果手機等設備存在重大漏洞:在無需接觸手機的情況下,用戶的一切信息都可以被獲取。
按照上述研究人員的說法,該漏洞的關鍵點是蘋果公司一個簡稱爲AWDL的網絡協議。
目前,蘋果手機、平板、手錶等設備都在使用這項網絡協議——舉例而言,蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。
利用該協議的漏洞,谷歌研究人員用了6個月成功控制了隔壁房間的一臺蘋果手機,整個入侵過程只要2分鐘左右。入侵之後,就可以訪問手機上的所有數據,包括瀏覽信息、下載照片,甚至打開攝像頭和麥克風,進行監視和監聽。
研究人員表示,黑客不僅無需觸摸設備,甚至都不需要看到設備。
上述谷歌團隊的成員伊恩·比爾在週一透露,直到5月份,iPhone和其他蘋果設備都可能會被遠程劫持,並變成監視工具。蘋果方面表示,他們已經在今年5月新系統中修復了這個漏洞。
更爲可怕的是,即使用戶關閉了AWDL協議,黑客依舊有辦法重新打開它。
比爾提示稱,使用定向天線和其他傳輸增強技術可以大大擴展此類攻擊的範圍。同時,他也表示,儘管他花了六個月的時間才實現入侵,但一旦在擁有更大的組織或團隊,整個入侵過程就會更加簡短,因此用戶依然要加以警惕。
而在此次事件中,蘋果被質疑的點在於,儘管蘋果方面表示5月份已經在新系統中修復了這一漏洞,但谷歌研究人員認爲,公司並未告知用戶這一漏洞,對於整個過程用戶也完全不知情。
蘋果被曝無接觸便可被盜一切信息