免费一级片在线观看_国产一级高清视频_99riav视频_91av视频导航

首頁 > 安全 > 正文

無需接觸即可竊取iPhone照片,英國黑客揪出蘋果致命漏洞

時間:2020-12-18 11:31:34 來源:新浪科技 評論:0 點擊:0
  今年5月,蘋果修復了有史以來最令人震驚的iPhone漏洞之一:iOS內核中的內存損壞錯誤。這個漏洞使得攻擊者可以通過Wi-Fi,無需任何接觸即可遠程訪問設備中的所有信息。通過漏洞甚至也很容易實現蠕蟲程序,病毒可以利用無線電從一個設備向其他設備傳播。攻擊者可以通過該漏洞直接獲取設備上的照片、郵件、密碼,甚至可以通過麥克風和攝像頭直接監視監聽用戶。

  來自谷歌信息安全團隊Project Zero的研究人員伊恩·比爾(Ian Beer)開發并公布了這個漏洞。Project Zero是谷歌公司在2014年公開的一個信息安全團隊,專門負責找出各種軟件的安全漏洞,特別是零日漏洞(Zero-day),即還沒有補丁的安全漏洞。該團隊在發現安全漏洞后,會立即通知軟件開發者,在漏洞被修復前,不會對外公布。但是90天后,不論漏洞是否已被修復,都會自動公開。

  Project Zero的創始人克里斯·埃文斯(Chris Evans)在接受采訪時說:“(這個漏洞的發現)是一項了不起的工作。該漏洞十分嚴重。無需接觸手機就能發動攻擊這一點非??膳?。當你走在路上,手機在包里時這種攻擊就能發生,Wi-Fi數據包隨時都能入侵你的設備。”

  伊恩·比爾是英國著名的計算機安全專家,有人認為他是最好的iOS黑客之一。他曾發現大量iOS漏洞,也曾制作iOS的越獄版本。在其12月1日發布的3萬字的帖子中,詳細描述了他花費6個月獨自開發和驗證漏洞的過程。其攻擊是通過AWDL驅動程序中的緩沖區溢出(buffer overflow)完成的。

  關于AWDL

  AWDL協議全稱為Apple Wireless Direct Link,是隔空投送和隨航等功能的底層協議。隔空投送是蘋果設備之間互相傳輸文件的一種方式,而隨航可以將iPad變成蘋果筆記本的擴展顯示屏。

  在日常生活中,當我們通過無線方式在不同設備間傳輸文件時,可能較多使用微信,QQ,電子郵件等方式。這種情況下,數據包會從設備通過電磁波信號發向路由器,再由網線傳輸到光貓,之后就通過光纖傳入運營商,到達相應服務器后,再將數據包原路返回,傳輸給另一個設備。

大多數應用程序在不同設備間傳輸文件的方式(圖片來源:flaticon)

  或者是在同一Wi-Fi環境下,進行投屏或其他操作,數據包至少也會經過路由器的中轉。

  但是Wi-Fi所用的電磁波波長不短(常見的2.4GHz和5GHz波長分別為12.5cm和6cm),電磁波并不會嚴格沿著一條直線傳播,它會向四面八方傳播。同時,由于Wi-Fi設備都同時擁有接收和發射Wi-Fi信號的能力,理論上不需要經過路由器的中轉,設備和設備之間可以直接通信。而AWDL協議正是這樣做的。

 

  悄無聲息的攻擊

  漏洞產生的原因是緩沖區溢出,即向緩沖區寫入超出其容量的數據。緩沖區溢出是安全漏洞產生的重要原因之一,實際上,1988年第一個通過互聯網傳播的蠕蟲病毒——莫里斯蠕蟲(Morris worm)——就利用了緩沖區溢出。

  比爾在帖子中寫到:“想象一下擁有這種能力的攻擊者所感受到的力量。當我們越來越多的將心血放進這些設備,攻擊者可以輕易地從毫無戒心的目標上獲得大量信息。”

  比爾開發了幾種攻擊方式。其中最先進的一種向被攻擊設備安裝了一個植入程序,可以獲得用戶的所有個人信息,包括郵件、照片、信息、密碼等。攻擊者可以用一臺筆記本,一個樹莓派和一些Wi-Fi適配器進行攻擊。植入程序大約需要2分鐘的安裝時間,但是比爾表示,如果寫出一個更高效的攻擊程序,那么攻擊過程可能在幾秒鐘內就能完成。攻擊并不需要你的設備開啟隔空投送的功能,比爾甚至想出了強制開啟對方設備AWDL的辦法。

  比爾還制作了演示視頻,在視頻中,受害者的iPhone 11 Pro與攻擊者隔開。其間攻擊者沒有接觸過手機,但是兩分鐘后,攻擊者輕易獲得了手機剛剛拍攝的照片。

  除了獲取數據之外,攻擊者利用其他攻擊方法,還能遠程操控手機打開應用程序,甚至開關機。攻擊者可以通過這種方式來監聽監視受害者。

  攻擊可以在攻擊者的Wi-Fi覆蓋范圍之內進行。使用定向天線,更高功率的發射器,可以將攻擊范圍提升到很遠的距離。

  蘋果公司在今年5月的更新中修復了這個漏洞,在其更新日志中也提到了比爾。

  如何避免漏洞威脅

  計算機漏洞一直是威脅信息安全的重大威脅。2018年,Project Zero發現了著名的“熔斷”和“幽靈”漏洞,影響了幾乎整個個人電腦市場。這兩個漏洞存在于大部分英特爾x86/x86-64處理器中,在微軟發布針對漏洞的補丁后,2015年及之前生產的intel處理器出現了較為明顯的性能下降,有些測試中降幅甚至達到30%。而對于Intel的處理方式,Linux之父林納斯·托瓦茲(Linus Torvalds)強烈表達了他的不滿,并稱其處理方式為“全然的垃圾”(COMPLETE AND UTTER GARBAGE)。

  而為了避免漏洞再次出現,以及盡快發現未知的漏洞并將其修復,Beer在帖中提出了3項重要建議。

  首先,對于如何現代化核心遺留代碼,應該有一個長期的策略和計劃。此次漏洞中涉及的重要文件vm_map.c,其最初版本寫于1985年,而至今還在使用。

  其次,對于如何快速提高新代碼的質量,應該制定短期策略。例如進行廣泛的自動化測試,對關鍵的、對安全敏感的代碼進行審查,以及創作高質量的內部文檔,以便開發人員可以了解其代碼在整體安全框架中的位置。

  最后,對安全性測試應該有新的嘗試,不能局限于模糊測試。這不僅意味著要嘗試進行更多樣化的分析,還要付出大量努力,了解攻擊者的工作方式,并比他們做得更好來擊敗他們。

  當然,這些都是科技公司的任務。至于消費者,保持設備進行系統更新,形成健康的上網習慣即可。好消息是,蘋果也表示,大部分iPhone和iPad用戶都會定期更新設備。

文章排行榜更多
最近更新更多
免费一级片在线观看_国产一级高清视频_99riav视频_91av视频导航

    <em id="5xgjh"></em>
    <nav id="5xgjh"><code id="5xgjh"></code></nav>
  1. <sub id="5xgjh"><address id="5xgjh"></address></sub>
    <form id="5xgjh"></form>
    <sub id="5xgjh"><address id="5xgjh"></address></sub>
      <sub id="5xgjh"></sub>
    1. <nav id="5xgjh"></nav>

        国产精品一区二区a| 国产一二精品视频| 亚洲国产网站| 国产精品一区免费在线观看| 日韩视频精品在线| 久久精品一二三| 国产精品v欧美精品v日韩精品| 欧美激情精品久久久久久变态| 国产亚洲欧美另类一区二区三区| 国产精品99久久久久久人| 国内精品久久久久久| 欧美日韩的一区二区| 久久尤物视频| 午夜欧美电影在线观看| 性做久久久久久免费观看欧美| 亚洲伊人观看| 欧美在线视频不卡| 亚洲精品久久在线| 欧美日韩一区二区在线观看视频| 欧美视频福利| 亚洲国产精品国自产拍av秋霞| 欧美日韩中文字幕| 国内偷自视频区视频综合| 亚洲视频精品在线| 国产一区二区三区四区老人| 欧美日韩中国免费专区在线看| 欧美91精品| 黑丝一区二区三区| 日韩亚洲国产欧美| 亚洲最快最全在线视频| 国产欧美三级| 一区二区三区免费在线观看| 国产欧美亚洲精品| 亚洲在线免费| 一本色道88久久加勒比精品| 亚洲天堂成人在线视频| 亚洲精品国产精品国自产观看浪潮| 欧美日韩国产免费| 欧美日韩精品免费观看视频| 亚洲专区在线| 亚洲一区二区三区久久| 欧美国产日韩精品| 欧美日本精品在线| 久久青青草原一区二区| 久久久久久综合| 日韩一级不卡| 欧美jizz19hd性欧美| 亚洲午夜极品| 亚洲电影下载| 国产精品欧美久久| 久久夜色精品国产噜噜av| 欧美国产1区2区| 美女主播视频一区| 国内精品久久久久伊人av| 永久免费精品影视网站| 99精品久久免费看蜜臀剧情介绍| 久久久国产精品一区二区三区| 亚洲精品乱码久久久久久黑人| 亚洲精品一区久久久久久| 狠狠色丁香婷综合久久| 午夜电影亚洲| 国产嫩草一区二区三区在线观看| 国产精品美女诱惑| 国产精品久久久久久久一区探花| 国产日韩综合一区二区性色av| 久久免费99精品久久久久久| 欧美日韩国产成人在线观看| 欧美在线播放一区| 亚洲二区在线观看| 欧美一区二区精品在线| 亚洲精品网址在线观看| 欧美日韩亚洲一区三区| 欧美大片在线看| 亚洲国产毛片完整版| 国产网站欧美日韩免费精品在线观看| 国内精品视频久久| 欧美+日本+国产+在线a∨观看| 亚洲欧洲在线一区| 国产精品s色| 久久不射2019中文字幕| 精品成人久久| 久久精品国产在热久久| 女人香蕉久久**毛片精品| 亚洲激情视频网站| 久久深夜福利免费观看| 一二三区精品福利视频| 亚洲一区二区精品视频| 亚洲欧美怡红院| 国产精品高精视频免费| 欧美激情一区| 亚洲日韩视频| 欧美sm极限捆绑bd| 免费亚洲电影在线| 国产精品高潮呻吟视频| 欧美日韩午夜在线视频| 国产精品网红福利| 欧美一级夜夜爽| 国产精品乱码妇女bbbb| 亚洲一区二区免费看| 亚洲电影av| 国户精品久久久久久久久久久不卡| 欧美成人自拍| 欧美高清不卡| 久久久久久尹人网香蕉| 国产精品视频| 欧美一区国产在线| 日韩亚洲精品视频| 欧美国产日韩精品免费观看| 免费毛片一区二区三区久久久| 国产精品高潮呻吟久久av无限| 日韩视频一区二区三区在线播放免费观看| 免费看黄裸体一级大秀欧美| 国外成人免费视频| 亚洲成人在线观看视频| 欧美日韩大片一区二区三区| 亚洲精品一二三| 欧美一级黄色网| 欧美与黑人午夜性猛交久久久| 亚洲日韩欧美一区二区在线| 在线观看视频亚洲| 欧美日韩亚洲一区二区| 国产欧美一区二区三区在线老狼| 国产精品久久久久毛片大屁完整版| 亚洲免费视频在线观看| 欧美一级专区免费大片| 另类图片国产| 欧美日韩国产高清| 欧美一区二区在线视频| 欧美1区2区视频| 亚洲欧美日韩中文视频| 欧美精品一区二区精品网| 欧美粗暴jizz性欧美20| 亚洲国产精品日韩| 国产自产在线视频一区| 久久在线免费观看视频| 欧美日韩成人激情| 国产精品成人国产乱一区| 在线视频你懂得一区二区三区| 欧美日韩国产成人高清视频| 合欧美一区二区三区| 一区在线播放视频| 日韩视频永久免费| 乱人伦精品视频在线观看| 91久久在线| 日韩视频在线一区二区| 欧美日韩一卡| 国产精品你懂的在线欣赏| 欧美日韩一区国产| 亚洲欧美精品中文字幕在线| 欧美福利在线| 亚洲一区二区在线观看视频| 欧美精品三级| 伊人久久婷婷色综合98网| 欧美肥婆在线| 国产伦精品一区| 亚洲影院色在线观看免费| 国产精品在线看| 亚洲一区二区三区四区中文| 久久这里有精品视频| 国产精品男人爽免费视频1| 欧美日韩国产在线播放网站| 91久久久久久久久| 欧美一区国产在线| 一本在线高清不卡dvd|