分享好友 商业资讯首页 频道列表

苹果iOS漏洞 iOS10最新漏洞曝光:可绕过激活锁功能

2016-12-05 09:421780
   北京时间12月3日凌晨消息,研究人员发现了一个可被用于绕过苹果公司“激活锁”(Activation Lock)功能的漏洞,这个漏洞能让黑客进入基于最新版本iOS操作系统运行的iPhone和iPad的主显示屏。

  该漏洞已至少有两种变体,一种可用于攻破iOS 10.1移动操作系统,另一种则可用于攻破最新的iOS 10.1.1系统。

  苹果公司Find My iPhone服务允许用户在设备丢失或失窃时激活iPhone、iPad或iPod的“丢失模式”(Lost Mode),这种模式启动后会自动启用“激活锁”功能,从而令设备无法在未获合法机主许可的情况下被再次激活。当被锁定设备开机时,用户将被提示接入WiFi网络;如果用户选择“其他网络”选项,则必须输入网络的名称,并选择一项安全协议(如WEP和WPA 2等)。另外,用户还必须输入用户名和/或密码,视其选择的不同的安全协议而定。

  研究人员发现,问题在于可被输入用户姓名、用户名和密码框的字符数没有限制,因此黑客可在其中输入很长的字段,从而触发崩溃并令设备进入主显示屏。黑客至少可用两种方法触发崩溃,其中第一种涉及到iPad的Smart Case保护套,这种保护套可在打开或关闭时令iPad分别进入“苏醒”或“睡眠”模式。

  这个漏洞最早是由印度安全专家赫门特·约瑟夫(Hemant Joseph)发现的,他在从eBay网站上买到一台被锁定的iPad以后开始分析“激活锁”功能。通过开关Smart Case保护套的方式,他成功触发了崩溃并进入了主显示屏。这种方法适用于iOS 10.1系统,但在iOS 10.1.1系统中这个漏洞已被解决。

  Vulnerability Lab实验室的研究人员也对此问题进行了分析,并发现利用屏幕旋转和Night Shift功能可在iOS 10.1.1系统中重现这个漏洞。

反对 0
举报 0
收藏 0
打赏 0
评论 0
手机数码品牌全面拥抱即时零售,城镇销量增长显著
手机数码品牌正在全面拥抱即时零售。9月25日,美团闪购宣布,与华为达成战略合作。自今年7月达成合作意向以来,双方已开启门店入

0评论2023-09-27186

购免税3C数码产品享满减优惠
  本报海口9月24日讯(记者邵长春通讯员胥圣兰)9月24日,海南日报记者从海口市琼山区政府了解到,在假期前夕,该区政府向广大

0评论2023-09-25170

北京八维教育布局IT行业,十五大专业基本覆盖互联网三类人才
近年来,互联网行业加速发展,改变了我们每个人生活,为社会经济发展做出了重要贡献。在此前发布的领英《2022全球互联网技术人才前

0评论2023-09-22177

欢乐开学购,值得入手的数码好物分享
作者:王二狗又是一年开学季,对不少学生党来说又是需要添置数码装备的时候啦,特别是升入大学的小伙伴。作为数码老司机的二狗,

0评论2023-09-18231

数码视讯短线多头排列,缩量上涨能否持续?看24次回测数据
数码视讯(5.890,0.09,1.55%)短线多头排列,成交量缩小,上涨趋势有望延续。数码视讯重仓怎么办?跟高手布局策略之王监测到数码视

0评论2023-09-14181

科技昨夜今晨 0908:苹果四款 iPhone 15 机模上手、腾讯混元大模型亮相、中国知网作者服务平台发布试运行
“科技昨夜今晨”时间,大家好,现在是 2023 年 9 月 8 日星期五,今天的重要科技资讯有:1、腾讯混元大模型正式亮相:参数规模

0评论2023-09-08177