安全研究人員發(fā)現(xiàn)蘋(píng)果藍(lán)牙 Bug,可遠(yuǎn)程抹掉附近的 iPhone/iPad
10 月 14 日消息,眾所周知,蘋(píng)果在 iPhone、iPad 或 iPod touch 上將信息刪除并將設(shè)備恢復(fù)為出廠(chǎng)設(shè)置的操作稱(chēng)為“抹除”,理論上來(lái)說(shuō)只能通過(guò)本人驗(yàn)證鎖屏密碼或 Apple ID 密碼后才可進(jìn)行。
現(xiàn)在有一位安全研究人員發(fā)現(xiàn)了一個(gè)新漏洞,可以遠(yuǎn)程抹除其他人的 iPhone,例如用無(wú)人機(jī)抹掉一座城市中所有人的 iPhone,不過(guò)好在這一 Bug 已在最新的 iOS 15.1 測(cè)試版中得到修復(fù),預(yù)計(jì)下周會(huì)推出正式版。
也就是說(shuō),其他運(yùn)行 iOS 15.0.2 及更早版本的 iOS 設(shè)備仍有可能受到攻擊,但目前 iOS 15.1 僅適用于開(kāi)發(fā)人員和公共測(cè)試人員。
從蘋(píng)果安全部門(mén)向他的回復(fù)函來(lái)看,iOS 15.1 預(yù)計(jì)將會(huì)在下周向用戶(hù)推出,而蘋(píng)果也要求對(duì)漏洞被利用的詳細(xì)信息保密,直到向所有用戶(hù)推出安全補(bǔ)丁。這位黑客還表示屆時(shí)將發(fā)布完整的概念驗(yàn)證演示。
據(jù)稱(chēng),除了遠(yuǎn)程擦除附近的設(shè)備之外,這一遠(yuǎn)程代碼還可能具有其他影響,而具體方案只取決于 iOS 藍(lán)牙堆棧中的攻擊向量如何被使用。
