看板 iOS 關於我們 聯絡資訊
博通Wi-Fi晶片爆漏洞,蘋果緊急釋出iOS 10.3.1修補 Google Project Zero的安全研究人員 Gal Beniamini周二揭露博通(Broadcom) 的Wi-Fi晶片存在漏洞,使得一周前才發表 iOS 10.3的蘋果於本周一(4/3)緊急釋出 了iOS 10.3.1,只為了修補此一嚴重的Wi-Fi漏洞。 此一漏洞編號為CVE-2017-6975,根據蘋果的說明, 該漏洞允許一定範圍內的駭客可於iOS裝置上的 Wi-Fi晶片執行任意程式。 Beniamini選擇博通的Wi-Fi晶片進行研究是因 Wi-Fi已是行動裝置上的普遍功能,而博通則是 行動裝置上最常見的Wi-Fi晶片品牌,不論是 Nexus 5、Nexus 6或Nexus 6P,三星的旗鑑機種 或是iPhone 4之後的版本都是使用博通晶片。 Beniamini在博通Wi-Fi晶片的韌體上發現了許多 安全漏洞,並展示了如何在採用Android 7.1.1 的Nexus 6P上執行遠端程式攻擊。 在收到Beniamini的通知後,博通已經修復了相關 漏洞,蘋果亦於周一緊急修補,而Google也在4月 的Android安全更新中祭出修補。在Android上類似 漏洞的編號為CVE-2017-0561,同樣能允許駭客自 遠端執行任意程式。 來源:http://www.ithome.com.tw/news/113258 這麼快更新果然是有重大問題 大家趕緊升級壓壓驚 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.134.21.109 ※ 文章網址: https://www.ptt.cc/bbs/iPhone/M.1491383834.A.2CF.html
abram: 原來如此 04/05 17:20
YIHE: 傻傻的,不更新就沒漏洞了。國慘車不召回就沒安全問題。不 04/05 17:27
YIHE: 裝防毒軟體就不會中毒。 04/05 17:27
kouta: 講中文好嗎 04/05 17:30
firetfd119: 文章是指從4s後的手機都有漏洞嗎? 04/05 17:32
型號看這裡 https://support.apple.com/zh-tw/HT207688 Available for: iPhone 5 and later, iPad 4th generation and later, iPod touch 6th generation and later 但這可能只是適用10.3.1的機型,我也不知道哪些有用到這晶片 ※ 編輯: kouta (220.134.21.109), 04/05/2017 17:36:47
cash35: CVE-2017-6975並沒有提是哪家的硬體和機型有問題,不過既 04/05 17:41
cash35: 然Apple急著補應該是很大一格洞。安卓用戶請保重 04/05 17:41
tsaenogard: 這已經有越獄補丁了嗎 04/05 21:28
sing60905: 會耗電我才不管漏洞 04/05 21:36
baibaizo: 升10.3會把某些icloud已關閉選項打開,聽說3.1也修正了 04/05 21:45
skhan: JB有插件修補嗎? 04/05 22:27
VIGUTA: JB有插件修補嗎?你說呢 04/06 10:39
skhan: 你猜猜啊 04/06 17:53