近日,《今日俄羅斯》網(wǎng)站以及多家國外科技網(wǎng)站報(bào)道稱,一名來自谷歌公司的資深信息安全研究員,發(fā)現(xiàn)了蘋果手機(jī)等設(shè)備存在重大漏洞,無需接觸你的手機(jī)就可以獲取你的一切信息。
央視財(cái)經(jīng)《正點(diǎn)財(cái)經(jīng)》欄目視頻
按照這位研究人員的說法,這個(gè)漏洞的關(guān)鍵是蘋果公司一個(gè)簡稱為AWDL的網(wǎng)絡(luò)協(xié)議。當(dāng)前蘋果手機(jī)、平板、手表等設(shè)備都在使用這項(xiàng)網(wǎng)絡(luò)協(xié)議,例如,蘋果用戶可以通過AirDrop輕松將照片和文件傳輸?shù)狡渌O果設(shè)備,就是基于這個(gè)AWDL協(xié)議完成的。
利用這個(gè)漏洞,谷歌的研究人員花了6個(gè)月的時(shí)間,成功控制了隔壁房間的一臺蘋果手機(jī)。入侵過程只要2分鐘左右,就可以訪問手機(jī)上的所有數(shù)據(jù),包括瀏覽信息、下載照片,甚至打開攝像頭和麥克風(fēng)進(jìn)行監(jiān)視和監(jiān)聽。研究人員說,入侵的黑客不僅不用觸碰設(shè)備,還可能從來都沒有見過他所入侵的設(shè)備。更可怕的是,即使用戶關(guān)閉了AWDL協(xié)議,但黑客依舊有辦法重新打開它。不僅是蘋果手機(jī),蘋果的其他設(shè)備也能通過這個(gè)方法被“掌控”。
研究人員說,雖然他一個(gè)人花了半年的時(shí)間才入侵成功。但用戶并不能掉以輕心,這個(gè)過程對一個(gè)黑客團(tuán)隊(duì)來說,會容易得多。目前,蘋果方面已經(jīng)在今年5月新系統(tǒng)中修復(fù)了這個(gè)漏洞。但是谷歌的研究人員表示,蘋果公司即便修復(fù)后也沒有告知用戶這個(gè)漏洞,整個(gè)過程,用戶完全不知情。
·請注意語言文明,尊重網(wǎng)絡(luò)道德,并承擔(dān)一切因您的行為而直接或間接引起的法律責(zé)任。
·長沙社區(qū)通管理員有權(quán)保留或刪除其管轄留言中的任意非法內(nèi)容。