热点:
    编辑

    苹果iOS新漏洞:黑客可绕过“激活锁”

      [  中关村在线 原创  ]   作者:  |  责编:魏景芳
    收藏文章 暂无评论

        北京时间12月5日消息,外媒报道称,安全研究人员近日发现了一个可被用于绕过苹果iOS系统“激活锁”(Activation Lock)功能的漏洞,甚至评估最新的iOS10.1.1系统也不能幸免。

    苹果iOS新漏洞:黑客可绕过“激活锁”
    苹果iOS新漏洞(图片来自baidu)

        苹果“Find My iPhone”服务允许用户在设备丢失或失窃时激活iPhone、iPad或iPod的“丢失模式”(Lost Mode),这种模式启动后会自动启用“激活锁”功能,从而令设备无法在未获合法机主许可的情况下被再次激活。

        对此研究人员发现,激活锁的问题在于可被输入用户姓名、用户名和密码框的字符数没有限制,因此黑客可在其中输入很长的字段,从而触发崩溃并令设备进入主显示屏。黑客至少可用两种方法触发崩溃,其中第一种涉及到iPad的Smart Case保护套,这种保护套可在打开或关闭时令iPad分别进入“苏醒”或“睡眠”模式。

       另外,Vulnerability Lab实验室的研究人员也对此问题进行了分析,并发现利用屏幕旋转和Night Shift功能可在iOS 10.1.1系统中重现这个漏洞。

         研究者表示,此种方法同时适用于iPhone和iPad。目前苹果方面暂时没有进行答复,同时也没有提供解决办法。

    news.zol.com.cn true //news.zol.com.cn/617/6175935.html report 959 北京时间12月5日消息,外媒报道称,安全研究人员近日发现了一个可被用于绕过苹果iOS系统“激活锁”(Activation Lock)功能的漏洞,甚至评估最新的iOS10.1.1系统也不能幸免。苹果iOS新漏洞(图片来自baidu)苹果“Find My iPhone”服务允许用户在设备丢失...
    不喜欢(0) 点个赞(0)

    新闻中心文章推荐