中文字幕国产91无码|AV成人手机在线|av成人先锋在线|911无码在线国产人人操|91蜜桃视频精品免费在线|极品美女A∨片在线看|日韩在线成人视频日韩|电影三级成人黄免费影片|超碰97国产在线|国产成人精品色情免费视频

  • +1

黑客發(fā)現(xiàn)iPhone X新漏洞:可被獲取設(shè)備已刪除的照片

澎湃新聞記者 承天蒙 綜合報道
2018-11-15 18:40
來源:澎湃新聞
? 10%公司 >
字號

iPhone X又曝新漏洞,黑客能夠利用該漏洞攻擊設(shè)備,獲取已經(jīng)刪除的照片等文件。

據(jù)福布斯11月14日報道,在日本東京當(dāng)天舉行的Mobile Pwn2Own比賽上,兩名黑客Richard Zhu和Amat Cama組隊,攻擊了一臺運行蘋果最新的iOS 12.1系統(tǒng)的iPhone X,并成功獲取一張已經(jīng)刪除的照片,贏得了50000美元獎金。

該比賽旨在讓黑客尋找iOS系統(tǒng)和安卓系統(tǒng)中的漏洞?,F(xiàn)在,蘋果已經(jīng)被通知了這項漏洞,但是在下一次的iOS系統(tǒng)更新之前,該漏洞都可被利用。

據(jù)科技網(wǎng)站The Verge當(dāng)天報道,這種攻擊要求能訪問目標(biāo)設(shè)備,但如果通過惡意WiFi接入,設(shè)備漏洞就能被很多遠(yuǎn)程攻擊者利用。

上述報道解釋,當(dāng)你在iPhone X上刪除一張照片時,系統(tǒng)首先會彈出對話稱“這張照片將從iCloud照片和你的設(shè)備上刪除”,并附有刪除照片按鍵。點擊刪除后,用戶將會看到照片在“最近刪除”文件夾里。用戶可以立刻把“最近刪除”文件夾里的照片也刪除,不然它會等待30天之后才被刪除。

不過,兩名黑客發(fā)現(xiàn)了恢復(fù)“最近刪除”照片的方法,他們在實時編譯器(JIT compiler)中發(fā)現(xiàn)了一個漏洞,如果編譯器被破壞,攻擊者就可以找回最近刪除的文件。理論上,任何實時編譯器處理過的數(shù)據(jù)都有可能被找回,黑客只是通過獲取一張照片作為該方法能夠成行的證明。

    責(zé)任編輯:王杰
    校對:欒夢
    澎湃新聞報料:021-962866
    澎湃新聞,未經(jīng)授權(quán)不得轉(zhuǎn)載
    +1
    收藏
    我要舉報
            查看更多

            掃碼下載澎湃新聞客戶端

            滬ICP備14003370號

            滬公網(wǎng)安備31010602000299號

            互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006

            增值電信業(yè)務(wù)經(jīng)營許可證:滬B2-2017116

            ? 2014-2026 上海東方報業(yè)有限公司