注册 | 登录 | 积分兑换 | 帮助中心 漯河市民留言板 | 漯河电视台 | 漯河网文艺频道 | 漯河公众论坛 | 漯河网通讯员 | 漯河网摄影频道 | 漯河网 | 新闻 |

研究人员发现苹果iOS漏洞:可绕过“激活锁”功能

来源:长江网 时间:2016-12-05 08:31:00 点击: 今日评论:

  北京时间12月3日凌晨消息,研究人员发现了一个可被用于绕过苹果公司“激活锁”(Activation Lock)功能的漏洞,这个漏洞能让黑客进入基于最新版本iOS操作系统运行的iPhone和iPad的主显示屏。

  该漏洞已至少有两种变体,一种可用于攻破iOS 10.1移动操作系统,另一种则可用于攻破最新的iOS 10.1.1系统。

  苹果公司Find My iPhone服务允许用户在设备丢失或失窃时激活iPhone、iPad或iPod的“丢失模式”(Lost Mode),这种模式启动后会自动启用“激活锁”功能,从而令设备无法在未获合法机主许可的情况下被再次激活。当被锁定设备开机时,用户将被提示接入WiFi网络;如果用户选择“其他网络”选项,则必须输入网络的名称,并选择一项安全协议(如WEP和WPA 2等)。另外,用户还必须输入用户名和/或密码,视其选择的不同的安全协议而定。

  研究人员发现,问题在于可被输入用户姓名、用户名和密码框的字符数没有限制,因此黑客可在其中输入很长的字段,从而触发崩溃并令设备进入主显示屏。黑客至少可用两种方法触发崩溃,其中第一种涉及到iPad的Smart Case保护套,这种保护套可在打开或关闭时令iPad分别进入“苏醒”或“睡眠”模式。

  这个漏洞最早是由印度安全专家赫门特·约瑟夫(Hemant Joseph)发现的,他在从eBay网站上买到一台被锁定的iPad以后开始分析“激活锁”功能。通过开关Smart Case保护套的方式,他成功触发了崩溃并进入了主显示屏。这种方法适用于iOS 10.1系统,但在iOS 10.1.1系统中这个漏洞已被解决。

  Vulnerability Lab实验室的研究人员也对此问题进行了分析,并发现利用屏幕旋转和Night Shift功能可在iOS 10.1.1系统中重现这个漏洞。(唐风)

 

责任编辑:张佳佳

  • 爱心大集暖人心 “吃梨群众”很慷慨

  • 新华网将VR全景展示许慎文化园

  • 全国网媒看漯河 讲述漯河好故事

  • 漯河供电公司:多措并举 确保电网安全运行

  • 晚秋黄梨遇滞销 爱心企业伸援手

  • 1
  • 2
  • 3
  • 4
  • 5

最新 / 新闻

一周 / 新闻排行

漯河网:0395-2121631 新闻热线:0395-2121631 邮箱:luohew@126
互联网新闻中心 | 认识我们 | 广告刊例 | 诚聘英才 | 网站动态 | 导航搜索 | 网上投稿 | 举报投拆
主办单位:中共漯河市委宣传部 漯河市互联网新闻中心 承办:漯河市广播电视台  豫ICP备05017908 
Copyright © 2000 - 2012 LUOHE.COM.CN. All Rights Reserved
中国漯河网 版权所有

豫公网安备 41110202000117号