看板 MobileComm 關於我們 聯絡資訊
某個 iPhone X 的漏洞讓駭客可以竊取「最近刪除」的照片 研究人員在本週的一場駭客活動中發現了這個問題。 Lanmo Chang 1 小時前 無論是為了什麼理由,相信大家都曾在手機上刪除過照片吧。但如果 我跟你說,你那張凌晨三點時喝醉的自拍,其實並沒有「真的消失」 ,你會做何感想呢?本週在國外的一場駭客競賽 Mobile Pwn2Own 中 ,兩位研究人員 Richard Zhu 和 Amat Cama 在運行 iOS 12.1 的 iPhone X 上,發現了一個 Safari 的漏洞,藉此駭客就能竊取系統 上應該要被刪除(但尚未真正刪除)的照片和文件。而他們也因此成 功地獲得了 5 萬美元的活動獎金。 在示範如何竊取照片和檔案的過程中,他們先透過惡意 WiFi 存取點 連接到運行 iOS 12.1 的設備,並利用 Safari 中 JIT 編譯器的漏 洞,就能任意地從照片 app 的「最近刪除」相簿中,存取這些未真 正被刪除的照片(從內建 app 刪除照片後,檔案會自動移至該資料 夾,待 30 天後才會自動刪除)。然而這個做法,理論上也能用於竊 取其它經 JIT 編譯器處理的檔案,只是他們第一個成功竊取的檔案 是照片而已。 其實這已經不是第一次駭客在該活動中,成功透過 Safari 的漏洞獲 取 iPhone 的資料了。然而按照比賽的規定,這項漏洞已於第一時間 通知官方。只是根據富比士的報導,該漏洞目前應該還尚未得到修補 。如果你手邊恰巧使用的是 Android 設備,也先別沾沾自喜啊,因 為活動中同時也發現了透過 Samsung Galaxy S9 基帶漏洞和小米 6 NFC 漏洞竊取資料的手段。只能說,活在資訊安全難有保障的當下, 重要(見不得人)的資料記得妥善處理囉。 https://engt.co/2PYhzCG 心得: 還好只是最近刪除的照片有這問題,如果沒有把照片刪除就沒這問題 請注意就是Android手機也可能有相似的問題自己要注意一下 避免不想被洩漏的東西洩漏出去就不好 -- ◆投票名稱: 八卦板板主選舉 選 項 總票數 得票率 得票分布 olmtw 2017/07/01-2018/02/28 19 票 1.52% 0.87% olmtw 2018/06/23結果揭曉 43 票 4.06% 2.69% 超越0.87%,感恩有您 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 150.116.251.124 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1542367171.A.C6E.html
BIGETC : 蘋果就是安全 連fbi都 11/16 19:24
gcobc12632 : 破解不了 11/16 19:25
chenming867 : 不是有些人說FBI都不行嗎? 11/16 19:26
Gunslinger : 沒有照片可刪最安全惹QQ 11/16 19:34
abadjoke : 連fbi都破解不了 11/16 19:50
QBoyo : 還有人沒上車啊 11/16 19:55
l11k755013 : fbi確實不行,所以請外面第三方弄啊,新聞隨便找都 11/16 19:56
l11k755013 : 有 11/16 19:56
rick102233 : 蘋果最安全 11/16 19:56
lanszul : 謝謝蘋果讓我們有____可以看。 11/16 20:11
david086t : 佛心蘋果 讓我d槽能常常更新 11/16 20:17
jay0117 : FBI 跟臺灣公務員差不多水準吧 11/16 20:28
maplefff : 看到照片等於破解iPhone,卓粉不意外 11/16 21:09
lanszul : 內文看一下好嗎?只是第一個破解的是照片,不代表其 11/16 21:23
lanszul : 它的資料不行 11/16 21:23
Heathclifff : 笑死 又其他的可以了 11/16 21:47
Heathclifff : 如果可以為什麼只能竊取「最近刪除的照片」 11/16 21:47
Heathclifff : 真的呵呵啦 11/16 21:47
lanszul : 樓上的國文老師應該躲起來哭了... 11/16 22:05
lanszul : 不過你的水準不意外拉,習慣性不看內文的不是XDD 11/16 22:05
Heathclifff : 所以? 有破解正常的照片跟檔案了? 好啦加油啦 慢 11/16 22:10
Heathclifff : 慢破,文章後半段的安卓的一般資料已經送人了 11/16 22:10
lanszul : 安卓有人說過安全嗎? 倒是蘋果一直說自己的很安全啊 11/16 22:13
Heathclifff : 相對安全很多啊 這樣不叫安全不然叫什麼 11/16 22:13
lanszul : 所以就吹的時候很會,要面對的時候眼睛遮住就看不見 11/16 22:15
Heathclifff : 啊就比較安全啊 不然一般要怎樣形容這個「相對」的 11/16 22:17
Heathclifff : 情況 國學大師開示一下 11/16 22:17
lanszul : 誰要開示你這專業扣帽子的大師,我可不敢當阿 11/16 22:21
Heathclifff : 別說啦 自己都承認有帽子了 11/16 22:22
lanszul : 對阿 配合你還不好啊,不然你一直道歉誰受的了 11/16 22:22
breakhart : 刪掉的照片才危險勒 哈 11/16 22:33
OROCHII : 一個沒關緊,一個從沒關 11/16 22:40
Heathclifff : 樓上專業解釋 11/16 22:47
vinsmokesanj: fbi那麼廢 只會抓八卦肥宅蘿莉控 11/16 23:02
supashang : 笑死 我都能解開手機連到惡意的WiFi然後再開Safari 11/17 00:23
supashang : 去觸發漏洞了,我為什麼不能直接開相簿看我想看的 11/17 00:23
abadjoke : 因為卓卓從來沒有在網路上自慰說自己的手機連fbi都 11/17 04:41
abadjoke : 破解不了所以很安全啊 會被破解本來就是正常的事 11/17 04:41
abadjoke : 哪像某些人花了四萬買手機結果裸照還是送給駭客看 11/17 04:41
abadjoke : 還要安慰自己說fbi都破解不了所以很安全 嘻嘻 11/17 04:41
abadjoke : 建議下次拿手機拍懶叫的時候記得不要把相片刪掉 11/17 04:43
abadjoke : 不染再過幾個禮拜全世界的論壇都有可能看到這個價 11/17 04:43
abadjoke : 值四萬的手機拍出來的鳥照了 好一個媲美電影的鏡頭 11/17 04:43
Heathclifff : 樓上真的知道之前iCloud是怎麼一回事嗎 呵呵 11/17 11:18
Heathclifff : 被釣魚釣到密碼=破解 也是不一般 11/17 11:19
supashang : 樓樓上好可憐 11/17 12:06