Iphone又出纰漏,黑客可利用iTunes Wi-Fi同步功能接管你的iPhone

所属分类: 手机学院 / 手机资讯 阅读数: 1506
收藏 0 赞 0 分享

近期,不断爆出iphone手机各种bug,ios系统卡顿,siri泄露数据等人尽皆知。最近研究人员发现只要苹果用户的iPhone与Mac工作站或笔记本配对,黑客就能利用该漏洞(Trustjacking)入侵用户设备。然后,黑客就能为所欲为了。

从技术角度来看,Trustjacking这个漏洞根植于“iTunesWi-Fi同步”功能中。

只要用户在iTunes的选项中给“iTunesWi-Fi同步”打了勾,在新的iPhone与Mac设备同步时,用户就能通过无线网络连上智能手机,省下了麻烦的数据线。

确实,这个功能相当方便,借助iTunes用户就能从智能手机上恢复或发送数据。

 iTunes上打开iTunesWi-Fi同步的方法

不过,赛门铁克研究人员认为,这项功能在设计上出现了漏洞,因为即使iPhone与Mac设备断开了连接,也照样能通过本地Wi-Fi查看配对的iPhone。

能接入本地Wi-Fi,攻击者就能控制iPhone

赛门铁克现代操作系统安全研究部门负责人RoyIarchy在RSA2018安全大会上公布了他们的发现,称黑客可滥用iTunesWi-Fi同步功能来控制用户设备,而且是神不知鬼不觉的。

Iarchy指出,一旦该功能打开,只要受害者连上了一台有毒的设备,黑客就能用iTunes记录下用户的日常操作。具体来说,iTunesAPI会间隔性的进行截屏,并将截屏发回iTunes应用。

此外,黑客还能随意在受害者手机上安装或卸载应用,他们甚至能激活远程备份,命令iPhone回传数据,随后通过筛选数据牟利。

攻击的限制条件正在变少

发现,显然,这样的攻击是有条件的,毕竟在连接电脑前iPhone屏幕上还是会弹出提示,用户同意了才行,因此别胡连其他人的电脑就行。

不过,Trustjacking攻击有所不同。Iarchy就强调,影响你Mac设备的恶意病毒能使用自动脚本打开“iTunesWi-Fi同步”功能,随后回传数据或感染任何配对的iPhone,只要这些设备处在同一个无线网络中。

更可怕的是,Trustjacking已经进化了,现在不需要本地的Wi-Fi网络黑客也能得手,只要Mac电脑和配对的iPhone处在相同的VPN上就行。

苹果的补漏措施不够全面

赛门铁克表示,它们已经将这一问题通知了苹果,不过苹果的解决方案并不能让它们满意。

苹果提出的解决方案是在配对时要求iPhone用户输入手机密码,这样的措施能防止他人趁你不注意完成手机与电脑的配对。

不过,赛门铁克认为,这次漏洞封堵并没有解决iTunesWi-Fi同步这个大bug,攻击者还是能在断开连接后从手机上盗取数据。

“我们很赞赏苹果修补漏洞的神速,但不得不说的是这次升级并没有全盘解决Trustjacking的威胁。一旦用户选择信任中了毒的电脑,黑客照样能为所欲为。”Iarchy在博文中写道。

“不幸的是,我们无法列出所有受信任的电脑并对后台访问进行筛选。”Iarchy补充道。“最好的方法就是确定自己的iOS设备没有信任奇奇怪怪的电脑。此外,你还能进入设置>通用>重置>重置地点和隐私来甩掉潜在的攻击者。不过,下次再授权某台电脑连接自己的iOS设备时,可得长点心了。”

想修复的话估计可能要等到下次ios更新了。

更多精彩内容其他人还在看

zuk z2手机怎么样?联想zuk z2配置参数、价格以及上市时间介绍

联想集团旗下全资ZUK品牌另一款新产品在网络上曝光了,就是zuk z2。很多朋友好奇zuk z2手机怎么样?今天小编就为大家带来联想zuk z2配置参数、价格以及上市时间介绍
收藏 0 赞 0 分享

12月3日华为畅享5s发布会视频直播地址 华为畅享5s发布会

华为畅享5S将于12月3日在北京世贸天阶CLUB 5F举行发布会,下面脚本之家小编给大家带来12月3日华为畅享5s发布会视频直播地址,感兴趣的朋友们可以过来看看
收藏 0 赞 0 分享

12.3中兴BLADE A1新品发布会图文直播

今天12月3日,中兴将携手京东于北京发布一款型号为“Blade A1”的智能新品,中兴再度推出Blade代号的产品旨在打造一款人人都能买得起“国民指纹手机”, 下面就一起来中兴BLADE A1看看图文直播
收藏 0 赞 0 分享

华为正式畅享5S新机 1099元搭载指纹全金属更时尚

12月3日下午消息,千元+金属+指纹,是近两个月手机市场最高频的一组词。今天华为畅爽5s正式发布,新品除包含以上热门词以外,还加入全网通、二代指纹识别、时尚潮流等卖点。下面我们来了解下吧
收藏 0 赞 0 分享

华为畅享5S有NFC功能吗 华为畅享5S支持NFC吗?

近日,华为发布了一款千元金属指纹手机——华为畅享5S,很多关注该机的伙伴们都想知道华为畅享5S有NFC功能吗?针对此类问题,小编就来告诉大家华为畅享5S是否支持NFC
收藏 0 赞 0 分享

青葱metal手机今日(12.4)发布 全网通、真·全金属

还记得之前实名举报小米手机涉嫌虚假宣传的谭文胜吗?作为北斗青葱手机CEO的他,最近一直在微博上对其将要发布的青葱手机进行宣传。该手机将于今天正式发布,届时我们来看看这款手机如何吧
收藏 0 赞 0 分享

电量从早到晚 OPPO R7s官方大型产品试用体验活动开启

作为智能手机创新先锋OPPO在2015年下半年推出的“当红小生”,OPPO R7s的“电量从早用到晚 R7s大型产品试用体验活动”招募,从2015年11月16日正式开始啦
收藏 0 赞 0 分享

美图m4s配置怎么样 美图手机m4s配置参数、价格以及上市时间介绍

美图正式发布了一款定位稍低的智能手机—美图m4s,很多朋友好奇这款手机到底怎么样?今天小编就为大家带来美图m4s手机配置参数、价格以及上市时间
收藏 0 赞 0 分享

小米4的win10刷机包进入最终测试阶段 或在感恩节期间发布

小米4的win10刷机包进入最终测试阶段了,或在感恩节期间发布,时间为11月26日,距离现在还有不到10天的时间,相信米粉们都欢呼雀跃吧
收藏 0 赞 0 分享

小米MIUI 7开发者版/内测版关闭Root权限 需手动开启

小米miui系统默认是开启root权限的,但是今天,小米论坛发布公告称小米MIUI 7开发者版/内测版将默认关闭Root,但是用户可以手动打开,为什么会这样呢?请看下文详细介绍
收藏 0 赞 0 分享
查看更多