首页 > 科技未来 > 内容

黑客可以利用AirDrop底层协议的漏洞来控制你的iPhone

发布于:2024-06-21 编辑:匿名 来源:网络

朋友们,你们遇到过这种情况吗?地铁上的“善意提醒”总是让人感到格外“温暖”,于是我以“挑衅”回应。

使用AirDrop后不关闭确实不是一件小事。

在某些情况下,这基本上相当于直接向黑客开放你的 iPhone。

通过无线方式侵入 iPhone 最快只需两分钟。

只需两分钟,黑客就可以利用Apple AWDL(Apple Wireless Direct Link)协议中的漏洞入侵iPhone。

▲ Google ProjectZero Security 研究员伊恩·比尔演示从空中控制 iPhone。

接下来,黑客可以完全访问你的iPhone,随意阅读电子邮件和其他重要信息,或者下载iPhone中的照片。

甚至可以通过iPhone的麦克风和摄像头来监控和控制手机。

监控用户。

令人不安的是,该协议漏洞涉及苹果生态系统中几乎所有具有AWDL协议的产品。

一旦黑客侵入你的iPhone,就意味着你的其他苹果设备也将难以逃脱。

以上并非耸人听闻的内容,而是 Google ProjectZero 的安全研究员伊恩·比尔 (Ian Beer) 宣布的。

幸运的是,苹果早在今年 5 月份就通过系统升级堵住了这个漏洞,而 IanBeer 也表示,要做到这一点,用户的设备需要处于 WiFi 范围内。

早在2017年,多伦多蒙克全球事务学院公民实验室就发布了关于发现苹果0Day漏洞的详细研究报告,并将其命名为“三叉戟”漏洞。

只要iPhone用户点击黑客发送的链接,设备就有可能被控制。

与几年前相比,侵入 iPhone 变得更加困难。

黑客如何侵入 iPhone? 2017年,苹果推出了AWDL(Apple Wireless Direct Link)协议。

Apple设备的AirPlay、AirDrop、Sidecar等功能都依赖于该协议。

它是苹果生态系统实现设备间通信的“核心”。

黑客利用 AWDL 协议中的漏洞侵入 iPhone。

AWDL 由蓝牙激活。

当用户使用蓝牙时,周围所有苹果设备的AWDL接口都会被激活,通过协议漏洞窃取用户信息。

▲ 通过空中入侵 iPhone。

图片来自:IanBeer 很多用户在使用蓝牙后都会将其关闭,但这对于黑客来说并不是问题。

他们可以通过其他方法强制打开 AWDL。

由于无线芯片一次只能工作在一个通道上,AWDL会采用跳频技术,在不同时隙跳转到en0接口的工作通道和awdl0接口的工作通道。

此外,每次激活 awdl0 接口时,都会使用一个新的随机生成的 MAC 地址。

Google ProjectZero 安全黑客 Ian Beer 构建了一个远程任意内存读写原语来激活 AWDL 接口。

成功激活后,AWDL 缓冲区溢出可用于访问设备并在启动后几秒钟以 root 用户身份运行植入程序。

您可以获得内存的读写权限。

▲ iPhone 被控制,但主界面没有任何反应。

图片来自:IanBeer 有了内存的读写权限,就可以在设备中植入攻击程序,基本上相当于在后台控制用户的设备,读取信息、传输信息、下载照片等行为都可以进行实现了。

最重要的是,攻击是在用户不知情的情况下在后台发生的。

目前没有证据表明该漏洞被黑客非法利用,这应该是唯一值得庆幸的事情。

防止“智能设备”至关重要。

智能设备在提供便利的同时,也带来了隐私信息泄露的风险。

即使因其个性化、便捷性,如果用户信息被泄露,影响也会更加严重。

例如,很多人在家里放置了智能相机。

于是,智能摄像头的漏洞被黑客大规模利用,不少用户的私密视频被传播。

甚至还出现了付费观看监控直播的灰色产业链。

如果手机被黑,后果只会比智能相机事件更严重。

我们先来看看手机内部都有哪些部件。

手机如果被黑了,极端情况下,可能会变成便携式显示器,而且是自己付费、自己维护的那种……这就是为什么我反复向朋友强调不要使用智能设备的原因摄像头面向家庭私密场景的问题在于,理论上任何可以联网的智能硬件都存在漏洞。

唯一的风险是漏洞是否会被黑客发现并利用。

正如微软系统更新升级这么多年一样,各种漏洞依然不断被发现。

旧的漏洞已经被封锁,新的漏洞可能会再次出现。

也许它们不是漏洞。

随着技术的发展,它们是可以被突破和改变的。

成为漏洞,一切皆有可能。

▲ 持续更新。

图片来自:osde8info (Flickr) 因此,无论硬件设备声称系统多么安全,我们都必须将其视为可能存在漏洞的智能硬件设备,并尽可能通过一些“物理措施”来保护自己。

保持良好的习惯,避免设备被黑客攻击。

完全没有智能设备的生活是不现实的,但我们可以保持一些良好的习惯,尽可能降低设备被“黑客攻击”的风险。

1.给设备添加物理保护,比如笔记本电脑等设备。

麦克风和摄像头不经常使用。

您可以使用黑色胶带将其密封,并在使用时将其打开。

网购平台上也有摄像头拦截器,可以自由推拉。

出售时,比黑胶带方便、美观得多。

▲ 连扎克伯格都用胶带封住了笔记本电脑的摄像头和麦克风 2. 在私人场所禁用麦克风和摄像头权限。

例如,一些智能扬声器具有麦克风和摄像头。

放置在卧室时,最好禁用权限。

如果必须将智能摄像头放置在私密场所,可以购买具有物理屏蔽功能的智能摄像头。

当您不想使用相机时,可以拉下防护罩。

3、尽可能关闭不使用的功能。

蓝牙或AirDrop等功能使用完毕后最好将其关闭,以增加“黑客”设备的难度。

我之前买的蓝牙音箱不需要配对码,可以直接连接任何设备。

有人(也许是邻居)不小心连接了它并发出了一些奇怪的声音。

如果这个音箱有麦克风,有人接上它,打开麦克风录音,后果不堪设想。

4、不要长时间将智能设备交给陌生人。

苏州的张女士怀疑丈夫有外遇,于是购买了监控软件,安装在丈夫的手机上。

没想到,张女士的丈夫发现手机异常,直接报了警。

他因制造和销售软件而被捕。

邹.有些恶意软件即使恢复出厂设置也无法删除。

防止这种情况的最好方法是长期不要轻易将您的设备交给陌生人。

说说漏洞?您不必看一次电视节目。

黑客在短短几分钟内破解了四把指纹门锁,引得观众惊呼“我再也不敢用指纹锁了,普通机械锁还是更安全”。

”。

事实上,网上流传着这样一种说法:一个产品或系统被顶级黑客破解的漏洞越多,它就越安全。

很违反直觉,对吧?这是事实。

证明一个产品或系统安全的标准从来不是它存在漏洞的数量,而是破解漏洞的难度。

难度越大,潜在的好处就越大,就越能吸引更多的人去了解。

更多的洞。

▲ iPhone 漏洞的赏金价格高达 10,000 美元。

图片来自:谢耀(知乎) 就像锁一样,普通机械锁的破解难度比指纹密码锁要小很多。

两者带来的好处几乎是一样的。

后者比前者需要更全面的社会知识和技能。

如果一个人能够破解指纹密码锁,他就可以做利润更高的事情。

对于普通人来说,预防措施是少不了的,但没必要惹上麻烦。

黑客可以利用AirDrop底层协议的漏洞来控制你的iPhone

与设备被黑客攻击相比,关注“常用应用程序泄露个人隐私信息”的问题更为实际。

黑客可以利用AirDrop底层协议的漏洞来控制你的iPhone

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 燕麦饮料如何改变地球这家公司要重新定义“牛奶”

    燕麦饮料如何改变地球这家公司要重新定义“牛奶”

    一家专门生产燕麦奶的公司已上市。 美国东部时间4月19日,瑞典品牌Oatly正式向美国证券交易委员会(SEC)提交招股说明书,申请在纳斯达克公开上市。 招股书显示,Oatly的承销商包括摩根士丹利、瑞士信贷、法国巴黎银行、巴克莱银行等多家机构,阵容非常豪华。 由于以燕麦奶起

    06-21

  • 字节跳动刚刚投资了虚拟女生

    字节跳动刚刚投资了虚拟女生

    ,今年首笔虚拟人融资已经出炉。 投资界获悉,杭州李未科技有限公司显示股东变更,新增字节跳动关联公司北京量子跃动科技有限公司。 今日,该公司正式确认本轮为李未首轮融资,字节跳动独家投资。 李未,这个有些陌生的名字,正是虚拟的女生。 她是由负责人茹忆创建的,前阿里

    06-18

  • 达达集团被纳入MSCI ACWI全球指数

    达达集团被纳入MSCI ACWI全球指数

    达达集团被纳入MSCI ACWI全球指数 5月份,国际指数编制公司MSCI(摩根士丹利资本国际)公布了该指数5月份季度调整结果。 其中,达达集团(纳斯达克股票代码:DADA)已被纳入MSCI ACWI全球指数,该指数将于5月27日收盘后生效。 作为全球最具影响力的股票指数,MSCI ACWI全球指

    06-17

  • 三叶草生物制药完成2.3亿美元C轮融资,高瓴创投、淡马锡共同领投

    三叶草生物制药完成2.3亿美元C轮融资,高瓴创投、淡马锡共同领投

    投资界(ID:pedaily)2月23日消息,专注于为全球严重疾病开发创新生物疗法和疫苗全球临床阶段生物制药公司三叶草生物制药股份有限公司(以下简称“三叶草生物”)宣布完成2.3亿美元C轮融资并获得超募。 本轮融资由高瓴创投、淡马锡联合领投,海松资本、奥博资本跟投,原股东

    06-18

  • 地球上最疯狂的独角兽,SpaceX估值8000亿

    地球上最疯狂的独角兽,SpaceX估值8000亿

    又一超级独角兽诞生。 本周,据美国证券交易所委员文件显示,马斯克运营的SpaceX刚刚完成新一轮17.2亿美元融资,估值高达1亿美元(约合人民币1亿元)。 由此,SpaceX成为全球第三大独角兽公司,仅次于字节跳动和蚂蚁集团。 SpaceX无疑是狂人和马斯克创造的又一个传奇。 这家他

    06-18

  • 【全球财经24小时】2023年8月7日投融资事件汇总及明细

    【全球财经24小时】2023年8月7日投融资事件汇总及明细

    今日全球市场共发生21起投资披露事件,其中境内20起,境外1起。 其中,国内先进制造业11例,医疗健康行业3例,体育产业1例,企业服务业1例,地方生活行业2例,医疗健康行业2例。 电子商务。 ,国外体育行业1例。 国内事件 1、腿老大获万元天使轮融资 腿老大是国民潮流零食品牌

    06-17

  • 阿里云创新中心系列白皮书之一的《2022年中国机器人产业图谱及云上发展研究报告》

    阿里云创新中心系列白皮书之一的《2022年中国机器人产业图谱及云上发展研究报告》

    机器人被誉为“制造业皇冠上的明珠”。 其研发、制造和应用是一个国家技术创新和高端制造水平的重要标志。 2000年之前,机器人感知能力较弱,主要通过预设的重复机械动作实现特定场景下的人工替代; 21世纪,随着传感器的大规模应用和多传感器信息融合技术的发展,机器人逐渐

    06-17

  • 海康威视:2020年净利润同比增长7.82%,拟每10块海康威视披露年报支付8元

    海康威视:2020年净利润同比增长7.82%,拟每10块海康威视披露年报支付8元

    公司全年实现营业总收入3亿元,比上年同期增长10.14%;实现净利润8600万元,较上年同期增长7.82%。 公司全年整体毛利率为46.53%,较上年同期上升0.54个百分点。 该公司计划报价8元10件。 今年一季度,公司实现营业收入8800万元,同比增长48.36%;净利润21.69亿元,同比增长44

    06-18

  • 苹果iOS 14.5最强大的更新功能就是它!

    苹果iOS 14.5最强大的更新功能就是它!

    都说互联网没有记忆,因为当热点过去后,它们就变成了灰尘。 但互联网也有记忆。 它记录了你所有的痕迹。 只需一行,您就可以找到有关您的一切。 这些所谓的“痕迹”就是您的个人数据,可以包括您的浏览习惯、偏好、停留时长、个人移动轨迹、位置信息,甚至身份信息、图片等更

    06-21

  • 走过半导体巨头孤独的世纪

    走过半导体巨头孤独的世纪

    在半导体行业的发展过程中,不少企业经历了兼并、收购、重组等变革。 因此,一些历史悠久的公司可能不再独立存在,而是成为其他大公司的附属公司。 部分。 与此同时,新的半导体公司不断涌现,未来可能成为行业领导者。 01 从制表机到世界名厂:“人才”IBM IBM的历史可以追

    06-17

  • 一家俄罗斯集团已开始在加里宁格勒建设一座 1.3GW 垂直一体化太阳能发电厂

    一家俄罗斯集团已开始在加里宁格勒建设一座 1.3GW 垂直一体化太阳能发电厂

    Unigreen Energy 是俄罗斯 Ream Management 的子公司,该公司持有俄罗斯光伏组件制造商 Hevel Solar 的控股权。 Unigreen Energy 已开始在位于波兰和立陶宛之间的俄罗斯飞地加里宁格勒建设垂直一体化太阳能组件发电厂。 “该发电厂的 n 型硅片产能为 1.3GW,太阳能电池产能为

    06-08

  • 小医物联获2000万元战略投资,海尔机构领投

    小医物联获2000万元战略投资,海尔机构领投

    据投资界1月9日消息,新三板公司小医物联公告称,公司拟发行不超过1万股股票价格为16元/股。 ,筹集不超过1万元。 海尔集团旗下青岛海尔科技投资有限公司参与新股认购。   小蚁物联网表示,本次募集资金将用于:1、产能扩张; 2、产品研发; 3、团队建设; 4. 营销。   

    06-18