<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    蘋果曝嚴重漏洞,可竊聽用戶與Siri對話

    VSole2022-10-28 17:11:19

    據The Hacker News 10月27日消息,在蘋果近期披露的漏洞中包含了名為SiriSpy的 iOS 和 macOS系統漏洞,使具有藍牙訪問權限的應用程序能夠竊聽用戶與 Siri 的對話。

    應用程序開發人員 Guilherme Rambo 在 2022 年 8 月發現并報告了該漏洞,編號為 CVE-2022-32946。

    Rambo表示,在使用 AirPods 或 Beats 等設備時,只要請求訪問藍牙權限的都可以記錄用戶與Siri的對話。而該漏洞與 AirPods 中一項名為 DoAP 的服務有關,該服務用于支持 Siri 和聽寫功能,從而使攻擊者能夠制作可通過藍牙連接到 AirPods 并在后臺錄制音頻的應用程序,且不會顯示麥克風的訪問請求。

    而在 macOS 系統上,該漏洞可能被濫用以完全繞過TCC用戶隱私保護框架,這意味著任何應用程序都可以記錄用戶與 Siri 的對話,且無需請求任何權限。

    Rambo表示,造成這一漏洞的原因是由于缺乏對 BTLEServerAgent 的權利檢查,BTLEServerAgent 是負責處理 DoAP 音頻的保護程序服務。

    目前該漏洞已通過系統更新補丁得到修復,涉及的產品包括iPhone8及之后的所有機型;所有的iPad Pro;iPad Air 第 3 代、標準版iPad 第 5 代、iPad mini 第 5 代及后續機型。

    蘋果siri
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據The Hacker News 10月27日消息,在蘋果近期披露的漏洞中包含了名為SiriSpy的 iOS 和 macOS系統漏洞,使具有藍牙訪問權限的應用程序能夠竊聽用戶與 Siri 的對話。
    無需再向 Apple 支付 15% 到 30% 的費用
    蘋果公司今天凌晨發布了適用于 iPhone 和 iPad 的 iOS 12.0.1 更新,這是蘋果自 9 月發布 iOS 12 和 iPhone XS 系列手機以來第一次對發現的 bug 進行修復。除了官方更新說明上的修復,還包括對iOS12繞過口令直接訪問聯系人和照片的安全漏洞的修復,該漏洞最早由Jose Rodriguez發現。
    蘋果公司取消了耗時十年的電動車計劃,轉向人工智能領域。該決定令投資者松了口氣,股價上漲約1%。此舉終結了一個數十億美元的泰坦計劃,將原計劃制造的全自動駕駛電動車的設計師和工程師調往人工智能部門。
    昨日凌晨,蘋果終于推送了iOS/iPad OS16和15的更新,主要是解決漏洞,提升設備的安全性。驕傲壁紙為了迎接2023年的驕傲月,蘋果引入了驕傲月慶祝壁紙,用戶在更新iOS 16.5之后可以使用。iOS 17將在6月的WWDC上推出,并開啟開發者預覽版的推送,7月開啟公開測試版推送,9月與新款iPhone一起正式推送。據了解,提高性能、續航和穩定性是iOS 17更新的主要方向。
    蘋果近日發布了iOS 16 /iPad OS 15的更新,主要是為了修復一系列漏洞,提高設備的安全性。iOS/iPadOS 15.7.6 系統修復了兩個已被證明被黑客利用的 WebKit 安全漏洞,這些漏洞可能導致惡意網頁執行任意代碼。蘋果建議所有符合升級條件的 iPhone、iPad 用戶盡快下載安裝這些更新,以保護自己的設備免受攻擊。
    iOS 16.3發布1月23日,蘋果發布iOS 16.3,其中修復了多個安全補丁并引入了新的安全特征,包括支持使用物理安全密鑰用于雙因子認證、保護釣魚攻擊等。硬件安全密鑰是小的支持USB-C或NFC來連接MAC或iPhone的物理設備。比如,攻擊者常常創建竊取Apple ID憑證和用于雙因子驗證的一次性驗證碼的釣魚攻擊。BleepingComputer確認了該功能支持YubiKey 5 NFC、YubiKey 5C NFC和谷歌Titan。蘋果也稱適配YubiKey 5Ci 和 FEITAN ePass K9 NFC。安全密鑰移除后,設備將自動使用6位的數字驗證碼。
    該漏洞已于周三發布,作為Apple發布其iOS 14和iPadOS 14安全更改日志的一部分。研究人員Dany Lisiansky和Nikias Bassen因發現該漏洞而受到贊譽。蘋果在其安全公告中還感謝Google Project Zero的Brandon Azad的協助。一份X-Force漏洞報告將該漏洞評為高度嚴重,并揭示了與CVE-2020-9992相關的更多細節。那里的研究人員認為,該漏洞與蘋果名為Xcode的開發工具集有關。通過改進狀態管理解決了該問題。
    這將是一個系列文章,我們將介紹移動攻擊者的想法,以及攻擊者使用哪些技術來逃避安全保護以及如何悄悄地監視手機和平板電腦,而不被用戶發現。 我們將在本文介紹最近攻擊者是如何避開攝像頭和麥克風綠色/橙色指示器,來悄悄監視用戶的。
    iOS 15正式版仍然沒有修復iOS 14.8存有的安全漏洞,攻擊者可以通過這一漏洞繞過iPhone或是iPad的鎖定密碼和生物驗證機制,直接訪問設備備忘錄中的內容。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类