蘋果近日披露,新發(fā)現的計算機漏洞能夠讓攻擊者竊聽用戶的FaceTime通話。
FaceTime通話或能被竊聽
Salesforce安全工程師馬丁·維格(Martin Vigo)向蘋果報告了這一問題。這一漏洞的標示符為CVE-2016-4635,屬于普通軟件漏洞。維格周一在Twitter上表示,FaceTime中的其它相關漏洞依舊需要修復。在完成修復之前,蘋果不大可能會公布更多漏洞信息。
蘋果表示“如果攻擊者處于一個擁有特殊權限的網絡位置,那么他可能會觸發(fā)一個轉接呼叫,在通話看似已經結束的情況下繼續(xù)傳輸音頻”。換句話說,中間人攻擊者能夠繼續(xù)傾聽通話,即便受影響的用戶認為通話已經結束。
簡單來說,你可能認為電話已經掛斷,但是攻擊者依舊在竊聽通話。在這種情況下,大家最好不要連接至不信任或者公共WiFi網絡!坝脩艚缑娴牟灰恢滦源嬖谟谵D接呼叫的處理中,”蘋果在其軟件安全頁面上表示。
欣慰的是,蘋果修復了一系列漏洞,其中就包括FaceTime安全漏洞。即蘋果建議用戶盡快升級到OS X El Capitan v.10.11.6 iOS 9.3.3系統,以防止攻擊者利用這一漏洞。
掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
1、回復“YD5GAI”免費領取《中國移動:5G網絡AI應用典型場景技術解決方案白皮書》
2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21》
3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網白皮書》
4、回復“LTBPS”免費領取《《中國聯通5G終端白皮書》》
5、回復“ZGDX”免費領取《中國電信5G NTN技術白皮書》
6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解》
7、回復“YDSL”免費領取《中國移動算力并網白皮書》
8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統架構1》