[新聞] Google爆出iPhone重大漏洞! 透過WiFi能已刪文

看板MobileComm (行動通訊)作者 (超級飛俠)時間4年前 (2020/12/07 21:14), 4年前編輯推噓27(31427)
留言62則, 38人參與, 4年前最新討論串1/1
2020-12-03 15:09聯合新聞網 / 綜合報導 Google旗下的資安糾察團隊「Project zero」最近公布新發現的iOS漏洞,該漏洞威力強 大,能夠控制附近的iOS裝置,讀取裡面的照片、郵件和訊息、監控使用者行為,或讓裝 置重新啟動。且只需要總價不到100美元的設備。根據官方消息,蘋果官方已在今年5月 將該漏洞修補。 「Project zero」成員啤爾(Ian Beer)表示,該漏洞是一個WiFi漏洞,他從2018官方 釋出的一個測試版中,獲得某些函數名稱,再經由分析後,他可以侵入蘋果裝置的無線 連接網絡(AWDL),並進行完全的操控。 為此,啤爾買了樹莓派電腦晶片和WiFi網卡,花了六個月進行反向工程和測試,最後終 於完成可用的攻擊裝置。他也上傳了測試影片,影片中,十數台iPhone在他沒有碰到的 情況下,全部重新開機,展現該裝置驚人的控制力。 好在,啤爾也說「沒有證據證明該漏洞已被駭客用來攻擊過」,且蘋果官方也已經修復 ,但他仍提出警告,當人們花越來越多時間在手上的裝置,裡面就藏著越多珍貴的資訊 ,不要認為沒有人會願意花六個月努力研究,只為了駭進你的手機。 來源:https://udn.com/news/story/7086/5063394?from=udn-relatednews_ch2 心得:蘋果與果粉一直以 iOS 的安全機制引以為傲,結果現在被Google揪出嚴重的安全 漏洞,不知道這時候,應該謝謝Google,還是不爽Google呢? 當然,文章透露的訊息有限,也可能要有相當條件,才可能被駭入… 原文太複雜,留給 專業人士看 https://googleprojectzero.blogspot.com/2020/12/an-ios-zero-click- radio-proximity.html?m=1 ---- Sent from BePTT on my Samsung SM-N9750 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.52.126.102 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1607346886.A.343.html

12/07 21:17, 4年前 , 1F
樓下海尼根
12/07 21:17, 1F

12/07 21:22, 4年前 , 2F
我不是,我索尼,樓下才是
12/07 21:22, 2F

12/07 21:22, 4年前 , 3F
資安這種東西就是這樣啊== 文組484
12/07 21:22, 3F
我純理工欸,程度不夠,抱歉抱歉…

12/07 21:22, 4年前 , 4F
蘋果花那麼多人才,怎麼硬體問題一堆?
12/07 21:22, 4F

12/07 21:23, 4年前 , 5F
抱歉 我以為這裡是八卦板Q_Q
12/07 21:23, 5F

12/07 21:26, 4年前 , 6F
啤爾XD
12/07 21:26, 6F

12/07 21:28, 4年前 , 7F
果粉的個資有用嗎
12/07 21:28, 7F

12/07 21:30, 4年前 , 8F
阸p合新聞網
12/07 21:30, 8F
欸啊,已訂正…

12/07 21:33, 4年前 , 9F
你還是先擔心安卓吧!安卓的漏洞更多而且用的人多更
12/07 21:33, 9F

12/07 21:33, 4年前 , 10F
多沒有資安觀念的人更多
12/07 21:33, 10F
※ 編輯: superwings (27.52.126.102 臺灣), 12/07/2020 21:34:11

12/07 21:34, 4年前 , 11F
爆出重大漏洞,然後五月已修補XD
12/07 21:34, 11F

12/07 21:36, 4年前 , 12F
只要有心就有可能找到各種系統的漏洞
12/07 21:36, 12F

12/07 21:37, 4年前 , 13F
我的資料不值錢,隨意吧!
12/07 21:37, 13F

12/07 21:37, 4年前 , 14F
難怪我Router用預設跑TKIP WPA2 Apple會掉提示叫我
12/07 21:37, 14F

12/07 21:37, 4年前 , 15F
改AES 說不定就是這個
12/07 21:37, 15F

12/07 21:37, 4年前 , 16F
9樓舉例個漏洞來聽聽吧
12/07 21:37, 16F

12/07 21:51, 4年前 , 17F
所以經過我的人iphone都重開XD,想當邊緣人嗎.
12/07 21:51, 17F

12/07 22:00, 4年前 , 18F
阿婆本來就很多地方會有漏洞 那個裝置不會 幹嘛大
12/07 22:00, 18F

12/07 22:00, 4年前 , 19F
驚小怪
12/07 22:00, 19F

12/07 22:01, 4年前 , 20F
都修好的東西是在馬後P?卓粉資質?
12/07 22:01, 20F

12/07 22:04, 4年前 , 21F
好兇哦,我大蘋果經不起評論
12/07 22:04, 21F

12/07 22:05, 4年前 , 22F
標題猛一看還以為google爆出大問題
12/07 22:05, 22F

12/07 22:05, 4年前 , 23F
果粉腦不好就算了,閱讀還很差,2018發現漏洞,然後
12/07 22:05, 23F

12/07 22:05, 4年前 , 24F
花了六個月做工具測試漏洞並攻擊成功,蘋果到今年五
12/07 22:05, 24F

12/07 22:05, 4年前 , 25F
月才修好,懂?是白帽才在修好之後發佈消息,黑帽的
12/07 22:05, 25F

12/07 22:05, 4年前 , 26F
話還會讓你有時間修哦。啊是說安卓更多漏洞啦資安就
12/07 22:05, 26F

12/07 22:05, 4年前 , 27F
是這樣。
12/07 22:05, 27F

12/07 22:05, 4年前 , 28F
為了不擴大災情修好才會跟你說好嗎
12/07 22:05, 28F

12/07 22:07, 4年前 , 29F
啊抱歉新聞並沒有說是2018年發現漏洞的這個我道歉
12/07 22:07, 29F

12/07 22:18, 4年前 , 30F
重開機不算漏洞 蘋果不可能有漏洞
12/07 22:18, 30F

12/07 22:24, 4年前 , 31F
推閱讀不好
12/07 22:24, 31F

12/07 22:25, 4年前 , 32F
真正要擔心的是安卓如果爆出漏洞,還要祈禱你的手
12/07 22:25, 32F

12/07 22:25, 4年前 , 33F
機商想不想做安全更新
12/07 22:25, 33F

12/07 22:48, 4年前 , 34F
真正要擔心的是如果地球被隕石撞出一個大洞 還要祈
12/07 22:48, 34F

12/07 22:48, 4年前 , 35F
禱你能不能活下來用手機
12/07 22:48, 35F

12/07 22:54, 4年前 , 36F
每天看漏洞報告看到麻痺,擔心走路被車撞還比較實際
12/07 22:54, 36F

12/07 23:04, 4年前 , 37F
之前還有人說蘋果什麼都爛,強在資安……
12/07 23:04, 37F

12/07 23:04, 4年前 , 38F
可憐啊唯一的優點也沒了
12/07 23:04, 38F

12/07 23:25, 4年前 , 39F
蘋果手機會有漏洞一定是使用者問題啦
12/07 23:25, 39F

12/07 23:35, 4年前 , 40F
20樓笑死
12/07 23:35, 40F

12/07 23:36, 4年前 , 41F
安卓這麼垃圾
12/07 23:36, 41F

12/07 23:51, 4年前 , 42F
我覺得當hacker應該一律死刑
12/07 23:51, 42F

12/07 23:52, 4年前 , 43F
犯罪的被崇拜 被駭的被檢討 這很奇怪
12/07 23:52, 43F

12/07 23:58, 4年前 , 44F
閱讀不好的批評閱讀不好(?)
12/07 23:58, 44F

12/08 00:02, 4年前 , 45F
啥詭異心得。安卓本身就是個洞
12/08 00:02, 45F

12/08 00:19, 4年前 , 46F
9樓 不曉得漏洞更多的依據是?
12/08 00:19, 46F

12/08 00:20, 4年前 , 47F
ios本身也是洞阿,我是覺得幹嘛互嗆==,
12/08 00:20, 47F

12/08 00:20, 4年前 , 48F
有洞很正常啊,補上就好了啊,在那邊噴其他
12/08 00:20, 48F

12/08 00:20, 4年前 , 49F
系統是垃圾只是凸顯自己到底多無知與可笑
12/08 00:20, 49F

12/08 00:21, 4年前 , 50F
還有,要強調自己系統資安好,就要有被人
12/08 00:21, 50F

12/08 00:21, 4年前 , 51F
反打臉的準備就是了
12/08 00:21, 51F

12/08 00:21, 4年前 , 52F
阿內文不是說已經修復了 備註是在?
12/08 00:21, 52F

12/08 00:22, 4年前 , 53F
樓上你問原po啊 備註第一句就在引戰
12/08 00:22, 53F

12/08 00:23, 4年前 , 54F
引戰的確不可取 但上鉤的人...不好說
12/08 00:23, 54F

12/08 00:24, 4年前 , 55F
啊對了 我先說 我沒有說安卓沒有洞喔 只是針對「更
12/08 00:24, 55F

12/08 00:24, 4年前 , 56F
多」這個比較級有疑惑而已
12/08 00:24, 56F

12/08 00:29, 4年前 , 57F
浮木來囉!
12/08 00:29, 57F

12/08 00:36, 4年前 , 58F
安卓不會沒有漏洞啦,駭客不找只是因為iOS漏洞更有
12/08 00:36, 58F

12/08 00:36, 4年前 , 59F
價值
12/08 00:36, 59F

12/08 00:41, 4年前 , 60F
google不意外…咦?
12/08 00:41, 60F

12/08 00:49, 4年前 , 61F
20樓邏輯堪慮
12/08 00:49, 61F

12/08 00:50, 4年前 , 62F
駭客不找安卓漏洞這句話有來源或是根據嗎?
12/08 00:50, 62F
文章代碼(AID): #1VpYh6D3 (MobileComm)
文章代碼(AID): #1VpYh6D3 (MobileComm)