佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 728|回复: 5

iOS 重现安全漏洞!iPhone、iPad失窃后还能找回吗?

[复制链接]
发表于 5-12-2016 12:24 PM | 显示全部楼层 |阅读模式
苹果 iOS 系统被视为最安全、最稳定的系统,自iOS 7 推出的防盗技术“激活锁”(Activation Lock )功能,更是大大降低 iPhone 或 iPad 被盗取的机会。倘若手机真的落入他人之手,也能透过 Find My iPhone 启动 Activation Lock 的丢失模式 (Lost Mode),远程封锁或抹掉设备上的资料,有助提高机主找回手机的机会。


不过,最近外国资安专家意外发现,Activation Lock 存有漏洞,并没有想象中那么安全,不但可以在不需要任何应用或工具的协助下,让手机设定的密码形同虚设,甚至可以绕过激活锁功能,直接进入 iPhone 或 iPad的 Home 显示屏。简单而言,盗窃者可以绕过“激活锁”解锁,重新设定有关设备,再转售到市场上!也就是说,如果设备丢失了,找回的机会微乎其微。






图片: http://www.cultofmac.com/



Vulnerability Labs 研究人员 Hemanth Joseph发现,iOS 10 有两种绕过激活锁的方法。只要在设备的 Wi-Fi 设置中,输入超长字符,就能导致iOS 的安全保护层失效,之后反复关合智能外壳,系统就把他带到了 Home 主页,成功绕过“激活锁”重启手机。专家认为,其中主要原因是,连接 Wi-Fi 的输入框并没有限制字符长度,因为实际上没有人会使用超过1千个字符当 ID 或 密码。可是当你输入超长的字符时,安全保护系统就会因此失效。





研究人员事后电邮告知苹果公司,苹果也在iOS 10.1.1更新版中修复漏洞。但研究人员还是“不死心”,发现只要采用迅速翻转屏幕方向,或是开关 Night Shift 模式,一样可以绕过激活锁,也能重现漏洞。不过,要精准的把握关键操作的那一秒,“准时”按下 Home 键绕过激活锁,就不是那么容易办到了!


Hemanth Joseph 是因为网购了一部 iPad到手后发现,设备开启了“丢失模式”(Lost Mode),才知道买回来的设备可能是“贼赃”。作为资安专家的他决定自己动手破解,最后发现 iOS 惊人漏洞!
回复

使用道具 举报


ADVERTISEMENT

发表于 5-12-2016 03:35 PM | 显示全部楼层
这些看看就好,毕竟在马来西亚不适用的~
回复

使用道具 举报

发表于 5-12-2016 04:50 PM | 显示全部楼层
每个系统都会有漏洞的。。
回复

使用道具 举报

发表于 5-12-2016 05:43 PM | 显示全部楼层
hmmm... More and more issue about iOS
回复

使用道具 举报

发表于 5-12-2016 05:56 PM | 显示全部楼层
最安全最稳定 ?

回复

使用道具 举报

发表于 10-12-2016 03:54 AM 来自手机 | 显示全部楼层
这也能叫“安全漏洞”?就是偷机的人改不了apple id但可以用机,仅此而已。
回复

使用道具 举报

Follow Us
您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 28-11-2024 02:18 AM , Processed in 0.162345 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表