苹果悄悄补上了可被未授权收集传感器数据的iPhone漏洞

简介:

苹果悄悄补上了可被未授权收集传感器数据的iPhone漏洞





据英国纽卡斯尔大学研究人员本周披露,苹果曾于 2016 年修补了一个基于网站的 iOS 漏洞,别有用心的攻击者们可以未经授权地收集 iPhone 的传感器数据,获得目标设备上的许多机密信息,甚至包括用户的 passcode 。其指出,Web 浏览器无需征求许可,即可接触多数传感器数据,而运动数据的特殊性让它很容易被拿来猜测用户的行为习惯。通过分析,其一次猜中 4 位数字 PIN 码的准确率竟然高达 70%,五次更可达到 100% 。



恶意软件需要借助某个 JavaScript 漏洞来收集数据。


研究人员称,苹果、谷歌等大公司均已被告知这个问题。尽管当前 Apple Safari 和 Mozilla Firefox 浏览器已“部分”修复,但业界仍需努力给出一个全面的解决方案。

谷歌方面表示已知晓该问题,但目前暂未给出任何修复。至于担心隐私被泄露用户,还请务必定期更换其 PIN 码和 Passcode、始终让系统软件跟上最新版本、以及关闭不需要的后台应用.




本文来自合作伙伴“阿里聚安全”,发表于2017年04月13日 10:07.



相关文章
|
12月前
|
存储 Web App开发 大数据
iPhone 数据将会存在国内公司的服务器上,这会有哪些影响?
iPhone 数据将会存在国内公司的服务器上,这会有哪些影响?
166 0
|
安全 Java 5G
iPhone SE 或 3 月发布:苹果最便宜 5G 手机;许多攻击者开始利用 Log4j 漏洞 | 思否周刊
iPhone SE 或 3 月发布:苹果最便宜 5G 手机;许多攻击者开始利用 Log4j 漏洞 | 思否周刊
135 0
|
安全 iOS开发 Windows
苹果发布45个iPhone和iTouch漏洞补丁
  6月18日消息,苹果周三发布了45个iPhone和iPod Touch漏洞补丁。这些补丁包含在刚刚推出的iPhone3.0操作系统中。   正在撰写关于破解iPhone书籍的安全专家Dino Dai Zovi对此表示:“这算是iPhone的一大组补丁。
779 0
|
安全 数据安全/隐私保护 iOS开发
|
编解码 iOS开发
iphone 开发的基本入门知识
iphone 开发的基本入门知识
149 0
「镁客早报」iPhone或将在今年采用三摄;传Facebook致力于开发语音助力服务与亚马逊、苹果竞争
亚马逊向美国Alexa设备推免费音乐服务;视频会议软件开发商Zoom纳斯达克上市。
225 0