佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

佳礼资讯网 首页 佳礼网 数码 查看内容

iOS 重现安全漏洞!iPhone、iPad失窃后还能找回吗?

5-12-2016 12:24 PM| 发布者: CARI_OSP | 评论: 5|原作者: 文: 胡晓萍

摘要: 简单而言,盗窃者可以绕过“激活锁”解锁,重新设定有关设备,再转售到市场上!也就是说,如果设备丢失了,找回的机会微乎其微。
苹果 iOS 系统被视为最安全、最稳定的系统,自 iOS 7 推出的防盗技术“激活锁”(Activation Lock )功能,更是大大降低 iPhone 或 iPad 被盗取的机会。倘若手机真的遗失或落入他人手中,也能透过 Find My iPhone 启动 Activation Lock 的丢失模式 (Lost Mode),远程封锁或抹掉设备上的资料,有助提高机主找回手机的机会。



不过,最近外国资安专家意外发现,Activation Lock 存有漏洞,并没有想象中那么安全,不但可以在不需要任何应用或工具的协助下,让手机设定的密码形同虚设,甚至可以绕过激活锁功能,直接进入 iPhone 或 iPad 的 Home 显示屏。简单而言,盗窃者可以绕过“激活锁”解锁,重新设定有关设备,再转售到市场上!也就是说,如果设备丢失了,找回的机会微乎其微。

图片: http://www.cultofmac.com/

Vulnerability Labs 研究人员 Hemanth Joseph发现,iOS 10 有两种绕过激活锁的方法。只要在设备的 Wi-Fi 设置中,输入超长字符,就能导致 iOS 的安全保护层失效,之后反复关合智能外壳,系统就把他带到了 Home 主页,成功绕过“激活锁”重启手机。专家认为,其中主要原因是,连接 Wi-Fi 的输入框并没有限制字符长度,因为实际上没有人会使用超过1千个字符当 ID 或 密码。可是当你输入超长的字符时,安全保护系统就会因此失效。


研究人员事后电邮告知苹果公司,苹果也在 iOS 10.1.1 更新版中修复漏洞。但研究人员还是“不死心”,发现只要采用迅速翻转屏幕方向,或是开关 Night Shift 模式,一样可以绕过激活锁,也能重现漏洞。不过,要精准的把握关键操作的那一秒,“准时”按下 Home 键绕过激活锁,就不是那么容易办到了!

Hemanth Joseph 是因为网购了一部 iPad到手后发现,设备开启了“丢失模式”(Lost Mode),才知道买回来的设备可能是“贼赃”。作为资安专家的他决定自己动手破解,最后发现 iOS 惊人漏洞!





生气
1

惊讶

难过

好笑

无聊

刚表态过的朋友 (1 人)

  • 惊讶

    匿名


ADVERTISEMENT


相关阅读

发表评论 | 在论坛留言

最新评论

引用 VINCENT@YONG 5-12-2016 03:35 PM
这些看看就好,毕竟在马来西亚不适用的~
引用 calvin_siang 5-12-2016 04:50 PM
每个系统都会有漏洞的。。
引用 ThinkProfit39 5-12-2016 05:43 PM
hmmm... More and more issue about iOS
引用 hoongyin07 5-12-2016 05:56 PM
最安全最稳定 ?

引用 leouy 10-12-2016 03:54 AM
这也能叫“安全漏洞”?就是偷机的人改不了apple id但可以用机,仅此而已。

查看全部评论(5)


ADVERTISEMENT



ADVERTISEMENT




ADVERTISEMENT



ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 24-11-2024 06:29 AM , Processed in 0.090484 second(s), 33 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

返回顶部