继 iOS 12.4 修复多达 36 项安全漏洞后,iPhone 再曝安全隐患
距離蘋果秋季發布會越來越近,有趣的是關于 iPhone 漏洞的曝光也越來越多,先是有 Siri 竊聽事件,隨后又出現 iMessage 漏洞、iCloud 帳戶遭黑客攻擊事件,而今天蘋果隔空投送功能 AirDrop 也被曝出存在漏洞,研究人員發現,AirDrop 會廣播部分加密的(SHA256)哈希,用于獲取 iPhone 的電話號碼或 Mac 的靜態 MAC 地址等詳細信息。
在 iOS 12.4 修復的 36 項安全漏洞中,有 6 項來自谷歌旗下的安全團隊,有部分網友表示這其中的關系“耐人尋味”,無論是競爭對手在新品發布前制造負面新聞,還是漏洞風波的集中爆發,對于用戶而言即使修復危險漏洞才是最重要的。
對于 AirDrop 安全問題,研究人員表示該漏洞出現在 iOS 10.3.1 及以后的所有版本中,AirDrop 通過藍牙低功耗(BLE)發送的數據包,所有蘋果設備都會傳輸名稱、操作系統版本、電池狀態以及 Wi-Fi 是否開啟等信息。對于黑客來說,上述漏洞可能會用于跟蹤或發動更嚴重的攻擊。攻擊者也可以發送他們自己的 BLE 請求并偽裝成 AirPods 等設備,或強制目標硬件共享 Wi-Fi 密碼。
目前,蘋果還沒有回應此事,但是想要消除威脅,唯一方法是關閉藍牙,但很多外設都需要連接藍牙使用,比如耳機或者 Apple Watch,因此關閉藍牙可能并不太現實。
曾以安全著稱的 iOS 系統,如今被曝出各種漏洞。其實絕對安全的系統是不存在的,這也正是為什么 iOS 會不斷升級的原因。對于非主力設備和等待越獄的用戶,可以保留老版本系統,而對于其他普通用戶來說,讓設備始終保持最新版本是比較明智的選擇。
總結
以上是生活随笔為你收集整理的继 iOS 12.4 修复多达 36 项安全漏洞后,iPhone 再曝安全隐患的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: watchOS 6:如何直接在 Appl
- 下一篇: 如何通过网页在线收听 Apple Mus