0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果手机漏洞三无,这四点有效减缓影响

汽车玩家 ? 来源:集微网 ? 作者:holly ? 2019-11-19 09:10 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

此前,集微网报道了苹果手机惊爆“史诗级不可修漏洞”,手机内敏感资料或隐私可能被免密窃取并且无法修复。今(18)日,据***《经济日报》报道,KPMG安侯建业数字科技安全团队执行副总裁谢昀泽对此“漏洞”发表了自己的看法以及建议。

谢昀泽表示,本次被命名为checkm8的苹果手机漏洞,在信息安全界被誉为“史诗级技术”的震撼发现,因为其有下列三项过去手机技术漏洞罕见的“三无”特点:

一、无密码攻击,可绕过苹果手机认证的账号密码、指纹与人脸识别验证,直接窃取手机里的资料,不需要使用传统社交工程骗取密码,或进行其他远距攻击。

二、无软件更新,针对手机CPU晶片内部,在开机时最先执行的唯读记忆体(Bootrom),并非传统撬开iOS或APP。除非更换硬件,否则无法通过软体升级来直接修补。

三、无特定版本,几乎所有热门苹果手机、平板、手表、音箱都受到了波及(较新的iphone XS、iPhone11系列除外)。

面对这个罕见漏洞,谢昀泽表示,黑客执行成本很高,攻击效益太低,一般使用者被攻击的几率不高,不需要过度恐慌。

谢昀泽建议,面对这类高技术门槛的攻击,苹果使用者其实只需要简单做到下列四点,就能有效减缓此事件所产生的影响。一、养成定期重启手机的习惯,避免长期不关机。二、手机尽量不离身,或应置于安全区域。三、手机遗失可考虑启动远端资料清除机制,以防第三人窥视。四、手机维修前应事先备份,并完整清除手机上的所有资料。

谢昀泽表示,如果没有购机成本限制,不嫌换机麻烦且有资料遗失风险,手机内又存有机敏资料的政商要员,或影剧巨星等黑客眼中的“高价值目标”人士,也可以考虑直接升级或更换手机。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iPhone
    +关注

    关注

    28

    文章

    13504

    浏览量

    207638
  • 苹果
    +关注

    关注

    61

    文章

    24558

    浏览量

    204864
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    星最新消息:星将在美国工厂为苹果生产芯片 星和海力士不会被征收100%关税

    苹果称正与星公司在奥斯汀的半导体工厂合作,开发一种创新的新芯片制造技术。 在新闻稿中苹果还宣布了将追加1000亿美元布局美国制造,意味着苹果
    的头像 发表于 08-07 16:24 ?686次阅读

    好视角源双通道智能机柜锁

    基础源双通道机柜锁好视角公司推出的源双通道智能机柜锁系列产品,目前有种规格型号,其中款采用分体式结构设计,一款为集成式一体化结构。
    的头像 发表于 08-07 11:12 ?155次阅读
    好视角<b class='flag-5'>无</b>源双通道智能机柜锁

    感人脸识别让会议签到效率翻倍

    在智能化浪潮席卷各行各业的今天,一个看似简单的会议签到环节,却成为许多企业数字化转型的痛。传统的手动登记、二维码扫码或指纹识别等方式,不仅效率低下,还存在代签、漏签的漏洞,甚至因接触式设备引发卫生
    的头像 发表于 07-04 16:42 ?203次阅读

    刷直流电机改进型脉宽调制策略

    摘要:研究了一种改进型刷直流电机脉宽调制策略。在传统的刷直流电机脉宽调制技术的基础上,针对调制期间开关管断开时的电机绕组电流无法有效控制问题,研究了一种基于六开关电压源型逆变器的
    发表于 06-13 09:37

    线和线的区别

    、基本结构 线系统由个导线组成,即条相线(L1、L2、L3)。这条相线之间的电压称为线电压,通常在工业应用中为380V或其他标准
    的头像 发表于 03-16 17:59 ?2483次阅读
    <b class='flag-5'>三</b>相<b class='flag-5'>三</b>线和<b class='flag-5'>三</b>相<b class='flag-5'>四</b>线的区别

    星计划2025年推出款折叠屏手机

    据外媒SAMMY FANS报道,星计划在2025年推出款折叠屏手机,在折叠屏领域再展宏图。 此次新品中,星会照例更新Flip和Fold产品线,推出Galaxy Z Flip 7和
    的头像 发表于 01-22 17:01 ?1963次阅读

    苹果星第季智能手机出货量下降

    据IDC发布的初步数据显示,2024年第季度,苹果星在全球智能手机市场的出货量均出现下滑。这一趋势主要归因于来自中国企业的激烈竞争,尤其是小米等品牌的强劲表现。
    的头像 发表于 01-22 16:40 ?556次阅读

    华为荣获BSI全球首批漏洞管理体系认证

    。 此次认证涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞处理流程大国际标准。这些标准在信息安全领域具有极高的权
    的头像 发表于 01-22 13:42 ?619次阅读

    华为通过BSI全球首批漏洞管理体系认证

    近日,华为通过全球权威标准机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞处理流程大国际标
    的头像 发表于 01-16 11:15 ?737次阅读
    华为通过BSI全球首批<b class='flag-5'>漏洞</b>管理体系认证

    苹果可折叠iPhone或成市场转折

    近日,知名显示器行业分析师Ross Young在最新报告中指出,当前可折叠智能手机市场正遭遇消费者兴趣减弱的困境,市场陷入停滞。然而,他预测苹果公司将于2026年下半年推出首款可折叠iPhone,
    的头像 发表于 12-04 11:07 ?912次阅读

    什么是卤锡膏?有什么特点?

    )和砹(At)五种。其中砹(At)是放射性元素,我们一般接触不到,所以通常我们所指的卤素是氟、氯、溴、碘种元素。种元素在产品中以有机化合物形式存在,特别是在
    的头像 发表于 11-15 15:27 ?911次阅读
    什么是<b class='flag-5'>无</b>卤锡膏?有什么特点?

    苹果不满足于折机,正研发折叠屏iPhone

    苹果正加速推进其首款折叠屏iPhone的研发,并在美国新申请了一项专利,预示着公司有意进一步探索折乃至折设计的折叠屏手机市场。业内观察认为,折叠屏
    的头像 发表于 10-14 16:45 ?1911次阅读

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序中的安全漏洞。这些漏洞可能被恶意用户利用来获取未授权访问、数据泄露或其他形式的攻击。漏洞扫描的主要功能是帮助组织及时发现并
    的头像 发表于 09-25 10:25 ?1021次阅读

    小米智能手机8月销量超苹果,跃居全球第二仅次于

    据国际媒体报道,苹果公司在过去数年间稳居全球智能手机市场第二把交椅,其销量仅次于行业巨头星电子。值得注意的是,在每年秋季新款iPhone发布后的首个完整财务季度,即第季度,
    的头像 发表于 09-20 16:30 ?1475次阅读

    苹果手机NFC芯片将开放

    来源:中国经济网 编辑:感知芯视界 Link 当地时间14日,苹果宣布,将面向开发者开放iPhone的NFC芯片,并允许使用手机内的安全元件在他们自己的App中推出非接触式数据交换功能。意味着
    的头像 发表于 08-20 09:20 ?905次阅读