谷歌研究人員演示如何遠程盜取iPhone中的照片
據外媒報導,近日谷歌Project Zero研究人員Ian Beer演示瞭如何遠程盜取iPhone中的照片。在視頻中,Beer用iPhone拍攝了一張照片,然後打開YouTube應用。YouTube應用並不是黑客攻擊的一部分–它的打開只是為了演示iPhone在被篡改時如何沒有任何被篡改的跡象。
自動攻擊不需要互聯網連接,它確實需要iPhone連接到某種無線系統-在這種情況下,它連接到Wi-Fi信號。通常情況下,Wi-Fi網絡是有密碼保護的,所以設備和攻擊者之間會有額外的安全層。Beer建議,演示繞過了他通常需要突破第一條無線連接線的那一點,但這樣做只需要時間,而這個演示都是關於初級黑客的。
在黑客攻擊中,用戶能夠利用手機上的內核bug,讓黑客將惡意軟件上傳到手機中,並授權訪問手機中的內容。這一切都是遠程完成的,黑客不需要對手機進行任何形式的物理訪問。整個過程可以在手機用戶不知情的情況下進行。這個過程的任何部分都不會以任何明顯的方式影響手機的工作進程。
目前的好消息是,這個漏洞從今年年初開始就已經被修復了。只要iPhone有最新的安全更新,你就不會受到這個特定漏洞的影響。