某個 iPhone X 的漏洞讓駭客可以竊取「 - 手機討論

Table of Contents

某個 iPhone X 的漏洞讓駭客可以竊取「最近刪除」的照片

研究人員在本週的一場駭客活動中發現了這個問題。

Lanmo Chang
1 小時前

無論是為了什麼理由,相信大家都曾在手機上刪除過照片吧。但如果
我跟你說,你那張凌晨三點時喝醉的自拍,其實並沒有「真的消失」
,你會做何感想呢?本週在國外的一場駭客競賽 Mobile Pwn2Own 中
,兩位研究人員 Richard Zhu 和 Amat Cama 在運行 iOS 12.1 的
iPhone X 上,發現了一個 Safari 的漏洞,藉此駭客就能竊取系統
上應該要被刪除(但尚未真正刪除)的照片和文件。而他們也因此成
功地獲得了 5 萬美元的活動獎金。

在示範如何竊取照片和檔案的過程中,他們先透過惡意 WiFi 存取點
連接到運行 iOS 12.1 的設備,並利用 Safari 中 JIT 編譯器的漏
洞,就能任意地從照片 app 的「最近刪除」相簿中,存取這些未真
正被刪除的照片(從內建 app 刪除照片後,檔案會自動移至該資料
夾,待 30 天後才會自動刪除)。然而這個做法,理論上也能用於竊
取其它經 JIT 編譯器處理的檔案,只是他們第一個成功竊取的檔案
是照片而已。

其實這已經不是第一次駭客在該活動中,成功透過 Safari 的漏洞獲
取 iPhone 的資料了。然而按照比賽的規定,這項漏洞已於第一時間
通知官方。只是根據富比士的報導,該漏洞目前應該還尚未得到修補
。如果你手邊恰巧使用的是 Android 設備,也先別沾沾自喜啊,因
為活動中同時也發現了透過 Samsung Galaxy S9 基帶漏洞和小米 6
NFC 漏洞竊取資料的手段。只能說,活在資訊安全難有保障的當下,
重要(見不得人)的資料記得妥善處理囉。

https://engt.co/2PYhzCG

心得:
還好只是最近刪除的照片有這問題,如果沒有把照片刪除就沒這問題
請注意就是Android手機也可能有相似的問題自己要注意一下
避免不想被洩漏的東西洩漏出去就不好

--
◆投票名稱: 八卦板板主選舉
選 項 總票數 得票率 得票分布
olmtw 2017/07/01-2018/02/28 19 票 1.52% 0.87%
olmtw 2018/06/23結果揭曉 43 票 4.06% 2.69%
超越0.87%,感恩有您

--

All Comments

Yedda avatarYedda2018-11-18
蘋果就是安全 連fbi都
Christine avatarChristine2018-11-20
破解不了
Megan avatarMegan2018-11-21
不是有些人說FBI都不行嗎?
Todd Johnson avatarTodd Johnson2018-11-23
沒有照片可刪最安全惹QQ
Megan avatarMegan2018-11-25
連fbi都破解不了
Lauren avatarLauren2018-11-26
還有人沒上車啊
Lucy avatarLucy2018-11-28
fbi確實不行,所以請外面第三方弄啊,新聞隨便找都有
Hazel avatarHazel2018-11-30
蘋果最安全
Jacky avatarJacky2018-12-01
謝謝蘋果讓我們有____可以看。
Todd Johnson avatarTodd Johnson2018-12-03
佛心蘋果 讓我d槽能常常更新
Callum avatarCallum2018-12-05
FBI 跟臺灣公務員差不多水準吧
Noah avatarNoah2018-12-07
看到照片等於破解iPhone,卓粉不意外
Ina avatarIna2018-12-08
內文看一下好嗎?只是第一個破解的是照片,不代表其它的資料不行
Blanche avatarBlanche2018-12-10
笑死 又其他的可以了如果可以為什麼只能竊取「最近刪除的照片」真的呵呵啦
Carolina Franco avatarCarolina Franco2018-12-12
樓上的國文老師應該躲起來哭了...不過你的水準不意外拉,習慣性不看內文的不是XDD
Olga avatarOlga2018-12-13
所以? 有破解正常的照片跟檔案了? 好啦加油啦 慢慢破,文章後半段的安卓的一般資料已經送人了
Jack avatarJack2018-12-15
安卓有人說過安全嗎? 倒是蘋果一直說自己的很安全啊
Isabella avatarIsabella2018-12-17
相對安全很多啊 這樣不叫安全不然叫什麼
Mason avatarMason2018-12-18
所以就吹的時候很會,要面對的時候眼睛遮住就看不見
Franklin avatarFranklin2018-12-20
啊就比較安全啊 不然一般要怎樣形容這個「相對」的情況 國學大師開示一下
Freda avatarFreda2018-12-22
誰要開示你這專業扣帽子的大師,我可不敢當阿
Frederica avatarFrederica2018-12-23
別說啦 自己都承認有帽子了
Kristin avatarKristin2018-12-25
對阿 配合你還不好啊,不然你一直道歉誰受的了
James avatarJames2018-12-27
刪掉的照片才危險勒 哈
Franklin avatarFranklin2018-12-28
一個沒關緊,一個從沒關
Gary avatarGary2018-12-30
樓上專業解釋
Sandy avatarSandy2019-01-01
fbi那麼廢 只會抓八卦肥宅蘿莉控
Andrew avatarAndrew2019-01-03
笑死 我都能解開手機連到惡意的WiFi然後再開Safari去觸發漏洞了,我為什麼不能直接開相簿看我想看的
Ivy avatarIvy2019-01-04
因為卓卓從來沒有在網路上自慰說自己的手機連fbi都破解不了所以很安全啊 會被破解本來就是正常的事哪像某些人花了四萬買手機結果裸照還是送給駭客看還要安慰自己說fbi都破解不了所以很安全 嘻嘻
Oliver avatarOliver2019-01-06
建議下次拿手機拍懶叫的時候記得不要把相片刪掉不染再過幾個禮拜全世界的論壇都有可能看到這個價值四萬的手機拍出來的鳥照了 好一個媲美電影的鏡頭
Elvira avatarElvira2019-01-08
樓上真的知道之前iCloud是怎麼一回事嗎 呵呵
Dinah avatarDinah2019-01-09
被釣魚釣到密碼=破解 也是不一般
Agnes avatarAgnes2019-01-11
樓樓上好可憐