據多家國外媒體報道,谷歌 Project Zero(GPZ) 項目安全研究員伊恩 · 比爾發現,蘋果手機安全防護出現重大漏洞,其稱蘋果手機即便沒有接觸,也能盜取其中的全部信息。

GPZ是谷歌的一個安全研究小組,其任務就是找到所有流行軟件的漏洞,包括微軟的Windows 10、谷歌的 Chrome 、Android、蘋果的 iOS 和 macOS。

此次蘋果所曝光的設備漏洞是一項AWDL(蘋果無線直接鏈接)的網絡協議,目前,蘋果的iPhone、ipad、Mac、Watch均使用了這項協議。

如果蘋果設備在使用這項網絡協議時(如傳輸照片),他人就可利用該漏洞訪問手機上的所有數據,整個過程只需2分鐘,入侵後可以瀏覽手機上所有的數據,包括信息、圖片、視頻等,甚至可以打開攝像頭和麥克風,進行實時監控。

不過值得注意的是,AWDL是由藍牙激活的,但不是所有人都會一直打開藍牙,但攻擊者還是找到了強制 AWDL 打開的方法。

目前,蘋果方面已經在今年5月份的新系統中修復了這個漏洞。但蘋果公司並沒有告知用戶有關於這個漏洞的任何細節,整個過程用戶完全不知情。

相關文章