央行曝蘋(píng)果安全漏洞:無(wú)接觸可遠(yuǎn)程訪問(wèn)手機(jī)數(shù)據(jù)
近日,《今日俄羅斯》網(wǎng)站以及多家國(guó)外科技網(wǎng)站報(bào)道稱,一名來(lái)自谷歌公司的資深信息安全研究員,發(fā)現(xiàn)了蘋(píng)果手機(jī)等設(shè)備存在重大漏洞:無(wú)需接觸手機(jī)就可以獲取一切信息。這個(gè)漏洞的關(guān)鍵是蘋(píng)果公司一個(gè)簡(jiǎn)稱為AWDL的網(wǎng)絡(luò)協(xié)議。當(dāng)前蘋(píng)果手機(jī)、平板、手表等設(shè)備都在使用這項(xiàng)網(wǎng)絡(luò)協(xié)議,例如蘋(píng)果用戶可以通過(guò)AirDrop將照片和文件傳輸?shù)狡渌O(píng)果設(shè)備。利用這個(gè)漏洞,谷歌研究人員用6個(gè)月成功控制了隔壁房間的一臺(tái)蘋(píng)果手機(jī)。入侵過(guò)程只要2分鐘左右,就可以訪問(wèn)手機(jī)上的所有數(shù)據(jù)。研究人員說(shuō),入侵的黑客不僅不用觸碰設(shè)備,還可能從沒(méi)見(jiàn)過(guò)他所入侵的設(shè)備。更可怕的是,即使用戶關(guān)閉了AWDL協(xié)議,黑客依舊有辦法重新打開(kāi)它。目前,蘋(píng)果方面已經(jīng)在今年5月新系統(tǒng)中修復(fù)了這個(gè)漏洞。但是谷歌研究人員表示,蘋(píng)果公司即便修復(fù)也沒(méi)有告知用戶這個(gè)漏洞,整個(gè)過(guò)程用戶完全不知情。

標(biāo)簽: