999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

賽門鐵克預警新漏洞黑客可利用iTunes同步功能接管iPhone

2018-06-14 11:52:22宋明成
計算機與網(wǎng)絡(luò) 2018年10期
關(guān)鍵詞:用戶功能設(shè)備

■宋明成

近日,據(jù)國外媒體報道,賽門鐵克的研究人員發(fā)現(xiàn)了蘋果生態(tài)中的一個漏洞,只要用戶的iPhone與Mac工作站或筆記本配對,黑客就能利用該漏洞(Trustjacking)偷偷摸摸地“接管”用戶設(shè)備。

從技術(shù)角度來看,Trustjacking這個漏洞根植于“iTunes WiFi同步”功能中。

只要用戶在iTunes的選項中給“iTunes WiFi同步”打了勾,在新的iPhone與Mac設(shè)備同步時,用戶就能通過無線網(wǎng)絡(luò)連上智能手機,省下了麻煩的數(shù)據(jù)線。

確實,這個功能相當方便,借助iTunes用戶就能從智能手機上恢復或發(fā)送數(shù)據(jù)。

不過,賽門鐵克研究人員認為,這項功能在設(shè)計上出現(xiàn)了漏洞,因為即使iPhone與Mac設(shè)備斷開了連接,也照樣能通過本地WiFi查看配對的iPhone。

賽門鐵克現(xiàn)代操作系統(tǒng)安全研究部門負責人Roy Iarchy在RSA 2018安全大會上公布了他們的發(fā)現(xiàn),并稱黑客可以濫用iTunes WiFi同步功能來控制用戶設(shè)備,而且是神不知鬼不覺的。

Iarchy指出,一旦該功能打開,只要受害者連上了一臺有毒的設(shè)備,黑客就能用iTunes記錄下用戶的日常操作。具體來說,iTunes API會間隔性的進行截屏,并將截屏發(fā)回iTunes應(yīng)用。

此外,黑客還能隨意在受害者手機上安裝或卸載應(yīng)用,他們甚至能激活遠程備份,命令iPhone回傳數(shù)據(jù),隨后通過篩選數(shù)據(jù)牟利。

雷鋒網(wǎng)發(fā)現(xiàn),顯然,這樣的攻擊是有條件的,畢竟在連接電腦前iPhone屏幕上還是會彈出提示,用戶同意了才行,因此不要胡亂連接其他人的電腦就行。

不過,Trustjacking攻擊有所不同。Iarchy就強調(diào),影響Mac設(shè)備的惡意病毒能使用自動腳本打開“iTunes WiFi同步”功能,隨后回傳數(shù)據(jù)或感染任何配對的iPhone,只要這些設(shè)備處在同一個無線網(wǎng)絡(luò)中。

更可怕的是,Trustjacking已經(jīng)進化了,現(xiàn)在不需要本地的WiFi網(wǎng)絡(luò)黑客也能得手,只要Mac電腦和配對的iPhone處在相同的VPN上就行。

賽門鐵克表示,它們已經(jīng)將這一問題通知了蘋果,不過蘋果的解決方案并不能讓它們滿意。

蘋果提出的解決方案是在配對時要求iPhone用戶輸入手機密碼,這樣的措施能防止他人趁你不注意時完成手機與電腦的配對。

不過,賽門鐵克認為,這次漏洞封堵并沒有解決iTunes WiFi同步這個大bug,攻擊者還是能在斷開連接后從手機上盜取數(shù)據(jù)。

“我們很贊賞蘋果修補漏洞的神速,但不得不說的是這次升級并沒有全盤解決Trustjacking的威脅。一旦用戶選擇信任中了毒的電腦,黑客照樣能為所欲為。”Iarchy在博文中寫道。“不幸的是,我們無法列出所有受信任的電腦并對后臺訪問進行篩選。”Iarchy補充道。“最好的方法就是確定自己的iOS設(shè)備沒有信任奇奇怪怪的電腦。此外,你還能進入設(shè)置-通用-重置-重置地點和隱私來甩掉潛在的攻擊者。不過,下次再授權(quán)某臺電腦連接自己的iOS設(shè)備時,可得長點心了。”

猜你喜歡
用戶功能設(shè)備
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
關(guān)于非首都功能疏解的幾點思考
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設(shè)備運行維護探討
如何獲取一億海外用戶
原來他們都是可穿戴設(shè)備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 久久久久国产精品免费免费不卡| 国产精品福利尤物youwu | 在线看AV天堂| 国产91久久久久久| 国产福利一区二区在线观看| 97久久超碰极品视觉盛宴| 国产一区亚洲一区| 国产精品久久自在自线观看| 91在线激情在线观看| 日韩成人高清无码| 啪啪啪亚洲无码| 一级片免费网站| 亚洲全网成人资源在线观看| a毛片免费看| 91免费片| 亚洲国产精品成人久久综合影院| 亚洲精品在线观看91| 国产精品亚欧美一区二区三区| 欧美亚洲欧美区| 99视频在线免费观看| 国产情精品嫩草影院88av| www亚洲天堂| 日韩精品一区二区三区免费在线观看| 一级毛片在线播放免费| 性喷潮久久久久久久久| 欧美日韩中文国产va另类| 亚洲最新地址| 欧美啪啪视频免码| 亚洲自拍另类| 国产精品福利尤物youwu| 国产综合精品日本亚洲777| 爆乳熟妇一区二区三区| 国产成人精品第一区二区| 国产91成人| 狠狠综合久久久久综| 人妻21p大胆| 亚洲欧美日韩天堂| 亚洲欧美日本国产专区一区| 国产成本人片免费a∨短片| 在线亚洲天堂| www.99在线观看| 91精品免费高清在线| 国产成人精品午夜视频'| 欧美色图久久| 国产精品丝袜在线| 狠狠色丁香婷婷| 成色7777精品在线| 免费网站成人亚洲| 91麻豆久久久| 精品国产毛片| 伊人福利视频| 精品国产aⅴ一区二区三区| 第一区免费在线观看| 精品福利国产| 国产丝袜无码精品| 日韩福利视频导航| 亚洲久悠悠色悠在线播放| 成人免费视频一区| 免费无码AV片在线观看中文| 无码免费的亚洲视频| 久久天天躁狠狠躁夜夜躁| 亚洲第一视频网站| 欧美高清日韩| 暴力调教一区二区三区| 国产亚卅精品无码| 国产在线小视频| 久久精品中文字幕免费| 国产成人1024精品下载| 国产精品自在在线午夜区app| 日本欧美精品| 欧亚日韩Av| 日韩在线中文| 国产情侣一区| 亚洲中文无码h在线观看| 一级毛片无毒不卡直接观看| 亚洲欧美色中文字幕| 国产91成人| 亚洲成人在线免费| 日韩人妻少妇一区二区| 亚洲男人天堂网址| 国产国语一级毛片在线视频| 精品福利网|