内容 |
苹果又一漏洞被发现,安全研究人员近日发现了一个可被用于绕过苹果iOS系统“激活锁”(Activation Lock)功能的漏洞,这个漏洞能让黑客进入基于最新版本iOS操作系统运行的iPhone和iPad的主显示屏,甚至评估最新的iOS10.1.1系统也不能幸免。 苹果“Find My iPhone”服务允许用户在设备丢失或失窃时激活iPhone、iPad或iPod的“丢失模式”(Lost Mode),这种模式启动后会自动启用“激活锁”功能,从而令设备无法在未获合法机主许可的情况下被再次激活。 对此研究人员发现,激活锁的问题在于可被输入用户姓名、用户名和密码框的字符数没有限制,因此黑客可在其中输入很长的字段,从而触发崩溃并令设备进入主显示屏。黑客至少可用两种方法触发崩溃,其中第一种涉及到iPad的Smart Case保护套,这种保护套可在打开或关闭时令iPad分别进入“苏醒”或“睡眠”模式。 这个漏洞最早是由印度安全专家赫门特·约瑟夫(Hemant Joseph)发现的,他在从eBay网站上买到一台被锁定的iPad以后开始分析“激活锁”功能。通过开关Smart Case保护套的方式,他成功触发了崩溃并进入了主显示屏。这种方法适用于iOS 10.1系统,但在iOS 10.1.1系统中这个漏洞已被解决。 另外,Vulnerability Lab实验室的研究人员也对此问题进行了分析,并发现利用屏幕旋转和Night Shift功能可在iOS 10.1.1系统中重现这个漏洞。 研究者表示,此种方法同时适用于iPhone和iPad,目前苹果方面暂29. 你身上的味道最好闻,你笑起来的样子最好看,你陪着我的时候,我从没羡慕过任何人,很想陪你走完这一生。时没有进行答复,同时也没有提供解决办法。 惊!苹果iOS新漏洞:黑客可绕过“激活锁”龙九牛二对答如流虎之力争虎斗48. 车停处有一家低檐的人家,在篱边种了好几棵复瓣的栀子花,那种柔和的白色是大桶的牛奶里勾上那么一点子蜜。在阳光的烤炙中凿出一条香味的河。35. There is no doubt that playing video game is going to be their biggest problem for students to affect study.王维155.大漠孤烟直,长河落日圆。《使至塞上》 八声甘州 张炎贾氏窥帘韩掾少,宓妃留枕魏王才。iOS,黑客,漏洞,激活锁It remains to be seen whether…, but the prospect (outlook) is not quite encouraging (that rosy). |