根据,多家外媒报道,一名来自谷歌的资深信息安全研究员发现了苹果手机等设备的重大安全漏洞,在无需接触手机的情况下,用户的一切数据都可以被获取,根据描述,该漏洞的关键点,在于苹果公司一个简称AWDL 的网络协议。
目前苹果的多款设备,包括,手机,平板,手表等等都在使用AWDL网络协议,用户可以通过Airdrop吧照片和文件传输到别的苹果设备上去。
利用这一漏洞,谷歌研究人员用时6个月成功的控制了隔壁房间的iPhone手机,整个入侵过程只需要2分钟,入侵之后,就能访问手机上 的所有信息,包括浏览器信息,下载信息,照片信息,甚至可以打开摄像头,与麦克风,进行监控,监听。研究人员表示,无需触摸设备就可以完成,甚至不需要见到设备也能实现入侵。
更为可怕的是,即使用户关闭了AWDL的网络协议,黑客依然有办法重新打开他,并利用漏洞链接到手机!
这是一个非常可怕的漏洞,如果苹果公司不及时补救那么造成的后果将相当严重,谷歌研究人员还表示,虽然他当时用时6个月才成功入侵,但是当有团队协助的时候,整个入侵过程将会非常短暂。
尽管苹果官方表示在5月份更新的系统中已经修复了这一漏洞,但谷歌研究人员认为,苹果公司并没有告知用户这一漏洞,而这一漏洞从发现到最后修复,用户在毫不知情的情况下完成的。是不是有,有意隐瞒的嫌疑呢!
领取专属 10元无门槛券
私享最新 技术干货