谷歌曝光iOS一个严重Wi-Fi漏洞,黑客可远程访问附近的iphone
访问量:738
发布时间:2021-08-16

站长之家(ChinaZ.com)12月2日 消息:今年早些时候,苹果修复了iOS系统的一个漏洞,该漏洞可能会让黑客远程访问附近的iphone,并控制整个设备。

站长之家了解到,谷歌漏洞研究小组Zero项目的研究员伊恩·比尔设计了这一漏洞,该漏洞利用了苹果无线直接链接(Apple Wireless Direct Link,AWDL)中的一个漏洞,这苹果专有的一个网络协议,AirDrop隔空投送和Sidecar第二屏幕功能就是通过这一协议实现的。

image.png

注:图片来自伊恩·比尔演示视频截图

周二,比尔在一篇3万字的博客文章中披露了这个令人震惊的漏洞,详细展示了AWDL中存在的漏洞如何让攻击者远程访问用户的个人数据,包括电子邮件、照片、消息、密码和存储在钥匙链中的加密密钥。

这一漏洞是由Beer在2018年的iOS测试版中发现的,苹果无意中发布了该漏洞,但没有从内核缓存中删除函数名称符号。

image.png

经过长时间的调查工作,比尔找到了与AWDL相关的代码,识别出了漏洞,并通过一台笔记本电脑、一个树莓派4B和几个Wi-Fi适配器对其进行远程攻击。

比尔花了6个月的时间来开发这个漏洞,最终可实现可入侵任何在无线电附近的iPhone,运行任意的代码,并窃取所有的用户数据。好在,目前没有证据表明这一漏洞遭利用。



文章来源:站长之家

上一篇返回列表下一篇
微信公众号
去外服(www.quwaifu.com)是一家专注于国内外游戏虚拟物品交易平台,包括:游戏CD-KEY,充值,账号,加速器等。其中以LOL韩服/lol日服/lol欧服/lol澳服/lol台服/lol美服等英雄联盟账号和steam游戏CDKEY、道具、充值为主打特色,同时我们也在不断完善购物体验,增添新的产品,力争营造一个良好的畅玩海外游戏的综合服务平台。
Copyright Reserved 2016-现在 © Quwaifu.com 去外服网    版权所有 长沙吉尚网络科技有限公司 湘ICP备17000944号-3 | 网站地图 |
公司地址:湖南省长沙市岳麓区岳麓大道56号    联系电话:0731-83292990   微信客服:quwaifuvip
特别申明:购买前,请认真阅读本站相关协议以及规定,购买后,视为同意本站所有协议以及规定。

               微信    支付宝
热门推荐

去外服客服