MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:1017
  • 回復(fù):0
研究人員發(fā)現(xiàn)蘋果iOS漏洞:可繞過(guò)“激活鎖”功能
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國(guó)   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5258128 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2016-12-03 08:49:43  只看樓主 

  新浪科技訊 北京時(shí)間12月3日凌晨消息,研究人員發(fā)現(xiàn)了一個(gè)可被用于繞過(guò)蘋果公司“激活鎖”(Activation Lock)功能的漏洞,這個(gè)漏洞能讓黑客進(jìn)入基于最新版本iOS操作系統(tǒng)運(yùn)行的iPhone和iPad的主顯示屏。

  該漏洞已至少有兩種變體,一種可用于攻破iOS 10.1移動(dòng)操作系統(tǒng),另一種則可用于攻破最新的iOS 10.1.1系統(tǒng)。

  蘋果公司Find My iPhone服務(wù)允許用戶在設(shè)備丟失或失竊時(shí)激活iPhone、iPad或iPod的“丟失模式”(Lost Mode),這種模式啟動(dòng)后會(huì)自動(dòng)啟用“激活鎖”功能,從而令設(shè)備無(wú)法在未獲合法機(jī)主許可的情況下被再次激活。當(dāng)被鎖定設(shè)備開機(jī)時(shí),用戶將被提示接入WiFi網(wǎng)絡(luò);如果用戶選擇“其他網(wǎng)絡(luò)”選項(xiàng),則必須輸入網(wǎng)絡(luò)的名稱,并選擇一項(xiàng)安全協(xié)議(如WEP和WPA 2等)。另外,用戶還必須輸入用戶名和/或密碼,視其選擇的不同的安全協(xié)議而定。

  研究人員發(fā)現(xiàn),問題在于可被輸入用戶姓名、用戶名和密碼框的字符數(shù)沒有限制,因此黑客可在其中輸入很長(zhǎng)的字段,從而觸發(fā)崩潰并令設(shè)備進(jìn)入主顯示屏。黑客至少可用兩種方法觸發(fā)崩潰,其中第一種涉及到iPad的Smart Case保護(hù)套,這種保護(hù)套可在打開或關(guān)閉時(shí)令iPad分別進(jìn)入“蘇醒”或“睡眠”模式。

  這個(gè)漏洞最早是由印度安全專家赫門特·約瑟夫(Hemant Joseph)發(fā)現(xiàn)的,他在從eBay網(wǎng)站上買到一臺(tái)被鎖定的iPad以后開始分析“激活鎖”功能。通過(guò)開關(guān)Smart Case保護(hù)套的方式,他成功觸發(fā)了崩潰并進(jìn)入了主顯示屏。這種方法適用于iOS 10.1系統(tǒng),但在iOS 10.1.1系統(tǒng)中這個(gè)漏洞已被解決。

  Vulnerability Lab實(shí)驗(yàn)室的研究人員也對(duì)此問題進(jìn)行了分析,并發(fā)現(xiàn)利用屏幕旋轉(zhuǎn)和Night Shift功能可在iOS 10.1.1系統(tǒng)中重現(xiàn)這個(gè)漏洞。(唐風(fēng))


掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無(wú)線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無(wú)憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-09 21:14:20
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.390722 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver