当前位置:首页 > 嵌入式 > 嵌入式新闻
[导读]根据最新的报道,两位黑客表示已经攻破iOS 12.1系统,利用编译器代码中的漏洞来查看iPhone设备上存放在“最近等待删除”相册的照片。

根据最新的报道,两位黑客表示已经攻破iOS 12.1系统,利用编译器代码中的漏洞来查看iPhone设备上存放在“最近等待删除”相册的照片。

这是目前在东京举办的Mobile Pwn2Own活动上曝光的漏洞。Richard Zhu和Amat Cama联手发现并展示了这个漏洞。

在现场视频的演示中,Richard Zhu和Amat Cama示范了在锁屏情况下,查看到那些存放在“最近等待删除”相册的照片。在iOS上,从相册内删除的照片并不会第一时间被彻底删掉,而是会转存在iOS等待删除的相册中,默认在30天之后才会完全删除,防止用户后悔。

这个系统级的漏洞来自于Safari浏览器的代码,更具体的说,漏洞存在所谓的即时编译器(JIT)的代码中。

JIT是justintime的缩写,用于提高Java程序的执行速度。通常,程序有两种运行方式:静态编译与动态解释。即时编译器则混合了这二者,先通过逐句编译源代码,然后将翻译过的代码缓存起来以确保运行速度。

即时编译器(JIT)可以让手机系统运行更流程,在iOS和Android上都有使用,但也同样容易遭受攻击。

在演示中,黑客正是展示了一个在咖啡店的场景,通过携带攻击代码的Wi-Fi热点来攻击即时编译器(JIT)中的漏洞。

苹果并没有回应此事,但是确认了两位黑客描述的漏洞,并提供了5万美元的奖励。

两位黑客表示,除非Apple推出系统级的更新,否则这个漏洞将会一直存在。据他们说,苹果目前已经修补这个漏洞,并且可能会在接下来的几天内推出解决方案。

报道引用大会官方的消息表示,这两位黑客还利用相同的漏洞攻破了Android系统的手机,例如三星Galaxy S9和小米Mi6。

iOS12发布后,虽然大幅提高了旧设备的运行速度,也解决了之前几个版本更新后遗留的问题,但依然被曝光了很多新漏洞。

就在上个月,黑客Jose Rodriguez还发现了绕过iPhone锁屏密码,查看最近拍摄照片的方法。

当黑客利用一部手机打电话给安装了iOS 12.0.1系统的iPhone后,在被攻击的手机上选择以自定义信息回复未接来电,这时任意输入一些单词,然后唤醒Siri要求开启VoiceOver功能。

VoiceOver功能就能触发隐藏的使用者功能界面,在该界面向左滑动屏幕,黑客就可以进入相片库,查看到最近拍摄的所有照片,还可以把这些照片以短信的形式发送给最近呼叫进来的手机号码。iOS12还在早期出现过iMessage错误发送联系人的问题。

不止是系统漏洞,最近一位名叫Rahel Mohamad的用户在社交网络上分享了一次iPhone X爆炸事件。他表示,自己的iPhone X升级至iOS 12.1结束后,手机开始冒烟,并最终爆炸。

“当升级完成并重启后,iPhone X就开始冒烟。我完全没有想到会发生这样的事情”。Mohamad描述了当时发生的场景。

苹果的服务支持专员在推特上回应了这次事故,并表示不应该发生这样的情况,同时建议Rahel Mohamad将爆炸的手机寄回来,方便调查。Mohamad表示自己使用的充电器和线缆都是原装的,并没有通过第三方购买。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

业内消息,印度塔塔集团收购和硕公司在印度iPhone制造业务的协议最早可能于5月达成,从而巩固苹果与印度最有影响力的企业集团之一的关系。据知情人士透露,塔塔集团正与和硕就收购其在印度的苹果手机组装业务多数股权进行谈判,目...

关键字: 印度 塔塔 和硕 iPhone

近日,一份国外媒体的专栏揭露了苹果回收iPhone背后的秘密 。据报道,苹果与回收商GEEP公司合作,每年支付费用让后者处理约25万台设备。在合作的头两年里,苹果向GEEP提供了超过53万部iPhone、2.5万部iPa...

关键字: 苹果 iPhone

4月17日消息,虽然苹果迟迟未能推出折叠屏iPhone,但其实内部已经研发多年,只是尚未解决一些硬性问题没有量产,比如屏幕折痕、不耐摔等。

关键字: 苹果 A17 台积电 3nm

IDC近日发布的全球智能手机市场初步数据显示,苹果iPhone全球销量在今年一季度的销量下降了9.6%。

关键字: iPhone 苹果 端侧AI

业内消息,近日苹果CEO蒂姆·库克访问印尼首都雅加达,在与印尼总统佐科·维多多会晤后表示,苹果将考虑在印尼生产的可能性。

关键字: 苹果 库克 印尼

英国竞争与市场管理局(CMA)日前表示,对美国科技公司可能会操纵全球AI市场感到担忧。

关键字: AI 谷歌 苹果 微软 Meta

业内消息,苹果公司CEO库克当地时间4月15日抵达越南河内,开始为期两天的商务访问。当地媒体报道,库克将在为期两天的访问中与苹果用户、开发者和内容创作者会面。库克周一在x上发布了在河内与音乐家的照片,喝了一杯鸡蛋咖啡。

关键字: 苹果 CEO 库克 越南

业内知情人士称,iPhone组装大厂和硕要缩减印度的苹果业务,将当地工厂控制权移转给TATA塔塔集团,合作方式半年内敲定,对此,和硕方面认为:该报道捕风捉影、没有实据,所以不予评论。

关键字: 和硕 塔塔 印度 iPhone

据美国加州圣克拉拉县高等法院最新公布的文件,苹果公司近日起诉了一位名为Andrew Aude的前员工,指控其向媒体和其他科技公司泄露敏感信息,违反了公司保密协议和劳工法,苹果寻求超过2.5万美元的损失赔偿。

关键字: 苹果

业内消息,根据苹果公司于4月5日提交给美国加州就业发展部的文件,其在加州解雇了600多名员工,部分原因是该公司终止了汽车和智能手表显示屏项目。与此同时,苹果公司首席执行官蒂姆·库克出售了价值超过3300万美元的公司股票。

关键字: 苹果 裁员 库克 股票
关闭
关闭