在苹果推出ios 7的时候,为我们带来了ios 7激活锁功能。用户通过icloud中的设置开启了激活锁,可以使设备在没有用户密码的情况下无法进行刷机或激活的操作。而且除了苹果官方解锁之外,尚无其他方法能破,这一功能也受到美国法官的一致好评。但近日一群来自荷兰和摩洛哥的黑客称可以通过一系列的安全漏洞来绕过苹果ios 7激活锁,而这个漏洞在苹果最近的几次更新了都没有修复。
对此研究人员发现,激活锁的问题在于可被输入用户姓名、用户名和密码框的字符数没有限制,因此黑客可在其中输入很长的字段,从而触发崩溃并令设备进入主显示屏。黑客至少可用两种方法触发崩溃,其中第一种涉及到ipad的smart case保护套,这种保护套可在打开或关闭时令ipad分别进入“苏醒”或“睡眠”模式。
另外,vulnerability lab实验室的研究人员也对此问题进行了分析,并发现利用屏幕旋转和night shift功能可在ios 10.1.1系统中重现这个漏洞。
安全专家mark loman认为他担心这个团队会利用漏洞做更多的事情,例如读取imessage,因为苹果在最近的更新中都没修复这些重要的漏洞。
虽然这一icloud漏洞能给黑客们带来非常可观的收入,但黑客也公开表示,此次的行为并不是为了钱,而是要提醒苹果对于icloud安全漏洞的意识。他们称早在3月就给苹果发了邮件,但是没有得到回复,因此才决定上线该网站,希望能引起苹果足够的重视。目前苹果对此漏洞尚未置评。
ios系统的稳定性还有安全性已经成了一大问题。(个人认为是没问题的,至少我的手机没事,扯淡)
医疗废物在线管理系统对医院的好处
信号完整性布线拓扑结构的设计方法
了解下银联宝科技这款友恩开关电源芯片U3013
plc屏幕人机界面如何编程 人机界面怎样控制plc?
在激光切割过程中,如何减少热影响区
不会是看错了吧,苹果iOS新漏洞黑客绕过“激活锁”,就问你服不服?
fireflyCORE-PX30-JD4问题解决方案
FPGA框架与FPGA设计规则
华为HoloSens SDC 5G摄像机如何做到重新定义行业终端产品形态
CS9025兼容DRV8825峰值2.5A电流驱动能力,STEP/DIR微步进电机驱动芯片
怎么才能购买到放心的网线
探析语音芯片与语音模块的区别
嵌入式GPU如何赢得行业定制市场
9月电视面板价格将迎来拐点 降幅明显收敛
关键时刻能救命! eCall in EMC测试方案来了!
如何根据自己的需求选择一款适合的HDMI延长器
勒夫迈|pm2.5传感器模块选择及应用
IPhone新机技术曝光, 是7s还是8?
华为接连发布多款重磅产品,鸿蒙系统带来真正王牌
京东方有望杀入iPhone 13OLED供应圈