A前瞻官网
前瞻网
a 当前位置: 前瞻网 » 资讯 » 手机

苹果iOS10.1和10.1.1系统现漏洞:黑客可绕过激活锁进入设备

分享到:
 苏新明 • 2016-12-04 09:15:44 来源:前瞻网 E2349G0
100大行业全景图谱

苹果iOS10.1和10.1.1系统现漏洞:黑客可绕过激活锁进入设备

苹果虽然一直在更新操作系统,但也没有完全解决其中的一些漏洞。近日,印度安全专家赫门特·约瑟夫就发现了一个可被用于绕过苹果公司“激活锁”功能的漏洞,而且至少出现了两种变体,iOS 10.1移动操作系统和iOS 10.1.1系统都可以被攻破。

据悉,赫门特·约瑟夫从网站上买到一台被锁定的iPad后开始分析“激活锁”功能,最终通过开关Smart Case保护套的方式,成功触发崩溃并进入主显示屏。这种方法适用于iOS 10.1系统,但在iOS 10.1.1系统中这个漏洞已被解决。

但并不是说升级成为最新的iOS 10.1.1就可以高枕无忧了,Vulnerability Lab实验室的研究人员也对此问题进行分析,并发现利用屏幕旋转和Night Shift功能可在iOS 10.1.1系统中重现这个漏洞。

使用过苹果设备的网友应该都知道,苹果公司Find My iPhone服务允许用户在设备丢失或失窃时激活iPhone、iPad或iPod的“丢失模式”(Lost Mode),这种模式启动后会自动启用“激活锁”功能,从而令设备无法在未获合法机主许可的情况下被再次激活。当被锁定设备开机时,用户将被提示接入WiFi网络;如果用户选择“其他网络”选项,则必须输入网络的名称,并选择一项安全协议(如WEP和WPA 2等)。另外,用户还必须输入用户名和/或密码,视其选择的不同的安全协议而定。

然而,这其中却存在了一个非常严重的问题:可被输入用户姓名、用户名和密码框的字符数没有限制,黑客可在其中输入很长的字段,从而触发崩溃并令设备进入主显示屏。黑客至少可用两种方法触发崩溃,其中第一种涉及到iPad的Smart Case保护套,这种保护套可在打开或关闭时令iPad分别进入“苏醒”或“睡眠”模式。说到这里,只希望苹果公司技术人员赶紧发布新系统修复这两个漏洞吧!

本文来源前瞻网,转载请注明来源。本文内容仅代表作者个人观点,本站只提供参考并不构成任何投资及应用建议。(若存在内容、版权或其它问题,请联系:service@qianzhan.com) 品牌合作与广告投放请联系:0755-33069875 或 hezuo@qianzhan.com

p32 q0 我要投稿

分享:

品牌、内容合作请点这里:寻求合作 ››

前瞻经济学人微信二维码

前瞻经济学人

专注于中国各行业市场分析、未来发展趋势等。扫一扫立即关注。

前瞻产业研究院微信二维码

前瞻产业研究院

如何抓准行业的下一个风口?未来5年10年行业趋势如何把握?扫一扫立即关注。

前瞻经济学人 让您成为更懂趋势的人

想看更多前瞻的文章?扫描右侧二维码,还可以获得以下福利:

  • 10000+ 行业干货 免费领取
  • 500+ 行业研究员 解答你的问题
  • 1000000+ 行业数据 任君使用
  • 365+ 每日全球财经大事 一手掌握
  • 下载APP

  • 关注微信号

前瞻数据库
企查猫
前瞻经济学人App二维码

扫一扫下载APP

与资深行业研究员/经济学家互动交流让您成为更懂趋势的人

下载APP
前瞻经济学人APP

下载前瞻经济学人APP

关注我们
前瞻经济秀人微信号

扫一扫关注我们

我要投稿

×
J