Iphone又出紕漏,黑客可利用iTunes Wi-Fi同步功能接管你的iPhone

近期,不斷爆出iphone手機(jī)各種bug,ios系統(tǒng)卡頓,siri泄露數(shù)據(jù)等人盡皆知。最近研究人員發(fā)現(xiàn)只要蘋果用戶的iPhone與Mac工作站或筆記本配對(duì),黑客就能利用該漏洞(Trustjacking)入侵用戶設(shè)備。然后,黑客就能為所欲為了。
從技術(shù)角度來看,Trustjacking這個(gè)漏洞根植于“iTunesWi-Fi同步”功能中。
只要用戶在iTunes的選項(xiàng)中給“iTunesWi-Fi同步”打了勾,在新的iPhone與Mac設(shè)備同步時(shí),用戶就能通過無線網(wǎng)絡(luò)連上智能手機(jī),省下了麻煩的數(shù)據(jù)線。
確實(shí),這個(gè)功能相當(dāng)方便,借助iTunes用戶就能從智能手機(jī)上恢復(fù)或發(fā)送數(shù)據(jù)。
iTunes上打開iTunesWi-Fi同步的方法
不過,賽門鐵克研究人員認(rèn)為,這項(xiàng)功能在設(shè)計(jì)上出現(xiàn)了漏洞,因?yàn)榧词筰Phone與Mac設(shè)備斷開了連接,也照樣能通過本地Wi-Fi查看配對(duì)的iPhone。
能接入本地Wi-Fi,攻擊者就能控制iPhone
賽門鐵克現(xiàn)代操作系統(tǒng)安全研究部門負(fù)責(zé)人RoyIarchy在RSA2018安全大會(huì)上公布了他們的發(fā)現(xiàn),稱黑客可濫用iTunesWi-Fi同步功能來控制用戶設(shè)備,而且是神不知鬼不覺的。
Iarchy指出,一旦該功能打開,只要受害者連上了一臺(tái)有毒的設(shè)備,黑客就能用iTunes記錄下用戶的日常操作。具體來說,iTunesAPI會(huì)間隔性的進(jìn)行截屏,并將截屏發(fā)回iTunes應(yīng)用。
此外,黑客還能隨意在受害者手機(jī)上安裝或卸載應(yīng)用,他們甚至能激活遠(yuǎn)程備份,命令iPhone回傳數(shù)據(jù),隨后通過篩選數(shù)據(jù)牟利。
攻擊的限制條件正在變少
發(fā)現(xiàn),顯然,這樣的攻擊是有條件的,畢竟在連接電腦前iPhone屏幕上還是會(huì)彈出提示,用戶同意了才行,因此別胡連其他人的電腦就行。
不過,Trustjacking攻擊有所不同。Iarchy就強(qiáng)調(diào),影響你Mac設(shè)備的惡意病毒能使用自動(dòng)腳本打開“iTunesWi-Fi同步”功能,隨后回傳數(shù)據(jù)或感染任何配對(duì)的iPhone,只要這些設(shè)備處在同一個(gè)無線網(wǎng)絡(luò)中。
更可怕的是,Trustjacking已經(jīng)進(jìn)化了,現(xiàn)在不需要本地的Wi-Fi網(wǎng)絡(luò)黑客也能得手,只要Mac電腦和配對(duì)的iPhone處在相同的VPN上就行。
蘋果的補(bǔ)漏措施不夠全面
賽門鐵克表示,它們已經(jīng)將這一問題通知了蘋果,不過蘋果的解決方案并不能讓它們滿意。
蘋果提出的解決方案是在配對(duì)時(shí)要求iPhone用戶輸入手機(jī)密碼,這樣的措施能防止他人趁你不注意完成手機(jī)與電腦的配對(duì)。
不過,賽門鐵克認(rèn)為,這次漏洞封堵并沒有解決iTunesWi-Fi同步這個(gè)大bug,攻擊者還是能在斷開連接后從手機(jī)上盜取數(shù)據(jù)。
“我們很贊賞蘋果修補(bǔ)漏洞的神速,但不得不說的是這次升級(jí)并沒有全盤解決Trustjacking的威脅。一旦用戶選擇信任中了毒的電腦,黑客照樣能為所欲為。”Iarchy在博文中寫道。
“不幸的是,我們無法列出所有受信任的電腦并對(duì)后臺(tái)訪問進(jìn)行篩選。”Iarchy補(bǔ)充道。“最好的方法就是確定自己的iOS設(shè)備沒有信任奇奇怪怪的電腦。此外,你還能進(jìn)入設(shè)置>通用>重置>重置地點(diǎn)和隱私來甩掉潛在的攻擊者。不過,下次再授權(quán)某臺(tái)電腦連接自己的iOS設(shè)備時(shí),可得長(zhǎng)點(diǎn)心了。”
想修復(fù)的話估計(jì)可能要等到下次ios更新了。
相關(guān)文章
組裝iPhoneX組裝機(jī)大騙局,不要在盲目的購(gòu)買了!
隨后蘋果官方的iPhone X MAX在大陸的售價(jià)也是大家意料之中的貴,從iPhoneX上市至今,依舊很多人去購(gòu)買,于是小編決定對(duì)iPhone手機(jī)進(jìn)行大揭秘,為什么蘋果的手機(jī)會(huì)有這樣的市2018-12-07iPhone X被黑客攻破 可以恢復(fù)刪除的照片和文件
11月15日消息 據(jù)The Verge報(bào)道,在一個(gè)主要為尋找安卓和iOS系統(tǒng)漏洞的手機(jī)競(jìng)賽當(dāng)中,名為Richard Zhu和Amat Cama的兩名黑客發(fā)現(xiàn)了iPhone X的一項(xiàng)漏洞,并獲得50000美元的獎(jiǎng)2018-11-15劉海再見 蘋果為iPhone研發(fā)屏下攝像頭技術(shù)
近日,美國(guó)專利商標(biāo)局(USPTO)公布了蘋果的一份新專利。根據(jù)該專利了解,蘋果有意開發(fā)一款攝像頭和必備傳感器陣列完全藏于屏幕下方的智能手機(jī),借此實(shí)現(xiàn)“真全面屏”設(shè)計(jì)2018-11-13iOS 12.1新漏洞:可繞過鎖屏查看iPhone聯(lián)系人信息
蘋果于不久前正式推送了iOS 12.1系統(tǒng),新版本中將帶來包括群組FaceTime,以及針對(duì)iPhone XS、iPhone XS Max、iPhone XR的雙SIM卡激活支持等。不過一位黑客發(fā)現(xiàn),一同到來的2018-11-04iPhone X新機(jī)模型曝光:6.1與6.5英寸版本大有不同
iPhone X新機(jī)模型曝光,6.1與6.5英寸版本大有不同,6.1英寸iPhone搭載后置單攝像頭,而6.5英寸iPhone 搭載了后置雙攝像頭,并且與目前的iPhone X一樣均為豎直放置2018-07-31- 雙卡雙待功能基本成為智能手機(jī)的標(biāo)配的功能,但是蘋果手機(jī)一直都不支持,不過,近日,多位消息人士表示,蘋果今年推出的新iPhone中將有兩款支持雙卡雙待功能,而且只面向中2018-06-29
iPhone X廉價(jià)版設(shè)計(jì)圖曝光 后置單攝依然劉海屏+人臉識(shí)別
用來接替iPhone 8的iPhone X廉價(jià)版一只備受關(guān)注,近日,iPhone X廉價(jià)版設(shè)計(jì)圖曝光,后置單攝依然劉海屏+人臉識(shí)別,售價(jià)或4500元左右,上市時(shí)間初步?jīng)Q定在10月份以后2018-06-12LG否認(rèn)G7 ThinQ抄襲蘋果iPhone X 并未公開宣布敗退中國(guó)市場(chǎng)
LG移動(dòng)部門總裁否認(rèn)G7 ThinQ抄襲蘋果iPhone X,相反,在iPhone X發(fā)布之前,LG已經(jīng)初步設(shè)計(jì)出了G7,Hwang Jeong-hwan說:“G7的‘劉?!O(shè)計(jì)要早于蘋果?!倍?,到目前為止2018-05-04蘋果秘密測(cè)試iPhone模擬公交卡功能,北京上海兩地果粉嘗鮮
最新消息,蘋果在秘密測(cè)試iPhone模擬公交卡功能,在蘋果設(shè)備升級(jí)到最新的iOS11后,iPhone模擬公交卡功能能刷公交卡或者乘地鐵了,不過,還沒有大范圍推廣,北京上海兩地果2018-03-122019新iPhone價(jià)格預(yù)測(cè) 三款新iPhone價(jià)格預(yù)測(cè)圖
2019年將推出三款新iPhone,很多人都不知道這次新出的iPhone價(jià)格大概多少,而今天,也有人曝光了三款新iPhone價(jià)格,如果你也感興趣,那就來看看本文提供的詳細(xì)介紹吧2019-05-23