某iPhone X 漏洞可竊取「最近刪除」照片 - iOS
By Noah
at 2018-11-16T19:11
at 2018-11-16T19:11
Table of Contents
某個 iPhone X 的漏洞讓駭客可以竊取「最近刪除」的照片
本週在國外的一場駭客競賽 Mobile Pwn2Own 中,兩位研究人員 Richard Zhu 和 Amat Cama 在運行 iOS 12.1 的 iPhone X 上,發現了一個 Safari 的漏洞,藉此駭客就能竊取系統上應該要被刪除(但尚未真正刪除)的照片和文件。而他們也因此成功地獲得了 5 萬美元的活動獎金。
在示範如何竊取照片和檔案的過程中,他們先透過惡意 WiFi 存取點連接到運行 iOS 12.1 的設備,並利用 Safari 中 JIT 編譯器的漏洞,就能任意地從照片 app 的「最近刪除」相簿中,存取這些未真正被刪除的照片(從內建 app 刪除照片後,檔案會自動移至該資料夾,待 30 天後才會自動刪除)。然而這個做法,理論上也能用於竊取其它經 JIT 編譯器處理的檔案,只是他們第一個成功竊取的檔案是照片而已。
其實這已經不是第一次駭客在該活動中,成功透過 Safari 的漏洞獲取 iPhone 的資料了。然而按照比賽的規定,這項漏洞已於第一時間通知官方。只是根據富比士的報導,該漏洞目前應該還尚未得到修補。如果你手邊恰巧使用的是 Android 設備,也先別沾沾自喜啊,因為活動中同時也發現了透過 Samsung Galaxy S9 基帶漏洞和小米 6 NFC 漏洞竊取資料的手段。只能說,活在資訊安全難有保障的當下,重要(見不得人)的資料記得妥善處理囉。
來源:
https://engt.co/2Dpv5IP
出門在外真的不要亂連不明的「WiFi」
沒想到現在還是無法防堵惡意 WiFi 的侵害
WiFi 的認證規格跟手機連網技術是不是該努力改善這個問題
--
本週在國外的一場駭客競賽 Mobile Pwn2Own 中,兩位研究人員 Richard Zhu 和 Amat Cama 在運行 iOS 12.1 的 iPhone X 上,發現了一個 Safari 的漏洞,藉此駭客就能竊取系統上應該要被刪除(但尚未真正刪除)的照片和文件。而他們也因此成功地獲得了 5 萬美元的活動獎金。
在示範如何竊取照片和檔案的過程中,他們先透過惡意 WiFi 存取點連接到運行 iOS 12.1 的設備,並利用 Safari 中 JIT 編譯器的漏洞,就能任意地從照片 app 的「最近刪除」相簿中,存取這些未真正被刪除的照片(從內建 app 刪除照片後,檔案會自動移至該資料夾,待 30 天後才會自動刪除)。然而這個做法,理論上也能用於竊取其它經 JIT 編譯器處理的檔案,只是他們第一個成功竊取的檔案是照片而已。
其實這已經不是第一次駭客在該活動中,成功透過 Safari 的漏洞獲取 iPhone 的資料了。然而按照比賽的規定,這項漏洞已於第一時間通知官方。只是根據富比士的報導,該漏洞目前應該還尚未得到修補。如果你手邊恰巧使用的是 Android 設備,也先別沾沾自喜啊,因為活動中同時也發現了透過 Samsung Galaxy S9 基帶漏洞和小米 6 NFC 漏洞竊取資料的手段。只能說,活在資訊安全難有保障的當下,重要(見不得人)的資料記得妥善處理囉。
來源:
https://engt.co/2Dpv5IP
出門在外真的不要亂連不明的「WiFi」
沒想到現在還是無法防堵惡意 WiFi 的侵害
WiFi 的認證規格跟手機連網技術是不是該努力改善這個問題
--
Tags:
iOS
All Comments
By Tracy
at 2018-11-16T22:08
at 2018-11-16T22:08
By Skylar DavisLinda
at 2018-11-20T03:02
at 2018-11-20T03:02
By Ursula
at 2018-11-23T03:22
at 2018-11-23T03:22
By Caroline
at 2018-11-23T12:59
at 2018-11-23T12:59
By Ethan
at 2018-11-27T20:08
at 2018-11-27T20:08
By Hedy
at 2018-11-28T21:46
at 2018-11-28T21:46
By Zora
at 2018-11-29T08:25
at 2018-11-29T08:25
By Faithe
at 2018-11-30T03:15
at 2018-11-30T03:15
Related Posts
請問官網訂的錶帶錶環可也14天退嗎?
By Olive
at 2018-11-16T18:28
at 2018-11-16T18:28
Apple Watch LTE:「不用」帶手機,一錶搞
By James
at 2018-11-16T17:18
at 2018-11-16T17:18
Element Case VAPOR-S 金屬防摔殼
By Hedda
at 2018-11-16T17:13
at 2018-11-16T17:13
台中中港神腦 iphone7+ 換電池
By Connor
at 2018-11-16T17:12
at 2018-11-16T17:12
供應鏈調降財測聲此起彼落 間接證實蘋果
By Leila
at 2018-11-16T15:25
at 2018-11-16T15:25