蘋果補上了可被未授權收集感測器資料的iPhone漏洞

boxti發表於2017-07-05

英國紐卡斯爾大學研究人員本週披露,蘋果曾於 2016 年修補了一個基於網站的 iOS 漏洞,別有用心的攻擊者們可以未經授權地收集 iPhone 的感測器資料,獲得目標裝置上的許多機密資訊,甚至包括使用者的 passcode 。其指出,Web 瀏覽器無需徵求許可,即可接觸多數感測器資料,而運動資料的特殊性讓它很容易被拿來猜測使用者的行為習慣。通過分析,其一次猜中 4 位數字 PIN 碼的準確率竟然高達 70%,五次更可達到 100% 。

惡意軟體需要藉助某個 JavaScript 漏洞來收集資料。

  惡意軟體需要藉助某個 JavaScript 漏洞來收集資料。

研究人員稱,蘋果、谷歌等大公司均已被告知這個問題。儘管當前 Apple Safari 和 Mozilla Firefox 瀏覽器已“部分”修復,但業界仍需努力給出一個全面的解決方案。

谷歌方面表示已知曉該問題,但目前暫未給出任何修復。至於擔心隱私被洩露使用者,還請務必定期更換其 PIN 碼和 Passcode、始終讓系統軟體跟

本文轉自d1net(轉載)


相關文章