您的位置:首頁>科技>正文

還能這樣?駭客用iTunes Wi

賽門鐵克的研究人員發現了蘋果生態中的一個漏洞, 只要用戶的 iPhone 與 Mac 工作站或筆記本配對, 駭客就能利用該漏洞( Trustjacking )偷偷摸摸地 “ 接管 ” 使用者設備。

只要使用者在 iTunes 的選項中給 “ iTunes Wi-Fi 同步 ” 打了勾, 在新的 iPhone 與 Mac 設備同步時, 使用者就能通過無線網路連上智慧手機, 省下了麻煩的資料線。 確實, 這個功能相當方便, 借助 iTunes 用戶就能從智慧手機上恢復或發送資料。

不過, 賽門鐵克研究人員認為,

這項功能在設計上出現了漏洞, 因為即使 iPhone 與 Mac 設備斷開了連接, 也照樣能通過本地 Wi-Fi 查看配對的 iPhone。 此情況下, 駭客就能用 iTunes 記錄下使用者的日常操作。 此外, 駭客還能隨意在受害者手機上安裝或卸載應用, 他們甚至能啟動遠端備份, 命令 iPhone 回傳資料, 隨後通過篩選資料牟利。

Next Article
喜欢就按个赞吧!!!
点击关闭提示