太阳集团2138备用网址

  • 2019-06-26
  • [加油!向未来]国产大飞机C919遇严峻考验 机翼被“虐”向上弯曲3米 2019-06-26
  • “新四大发明”火了!中国与世界有了新的沟通桥梁 2019-06-26
  • 《都挺好》曝光终极预告 直击当代家庭“痛点” 2019-06-26
  • 2019-06-26
  • 2019-06-26
  • 7月可乘直升机游览青海湖 2019-06-26
  • 2019-06-26
  • 培华学院召开新闻信息培训暨表彰大会 2019-06-26
  • 吉林师范大学《见地》摄影比赛作品选登 2019-06-26
  • 广州南沙工商企业获得电力暖心服务 2019-06-26
  • 张兴海:汽车新制造是全生命周期的新的制造理念和体系 2019-06-21
  • 2019年03月08日 星期五 2019-06-21
  • 【红人馆】合肥摆了9年的米糕摊又小又难找 摊主竟是两位聋哑合伙人! 2019-06-21
  • 华为 Mate 7(尊爵版电信4G)评论 2019-06-21
  • 欢迎来到 黑吧太阳集团2138备用网址 是业内专业的游戏平台,为你提供各式各样的精品游戏,最全的游戏项目,同时还为您提供各种游戏专题游戏攻略人气论坛。

    iPhone FaceTime 通话漏洞预警

    来源:本站整理 作者:佚名 时间:2019-01-29 TAG: 我要投稿

    太阳集团2138备用网址 www.r-island.com 近日,360CERT监测到iPhone FaceTime 通话出现隐私泄露漏洞。该漏洞允许攻击者在被害者接听 FaceTime 通话前,获得被害者音频,造成用户隐私泄露。
    目前,Apple 已暂停 FaceTime 服务,但是经过360CERT研判,部分区域和系统版本的设备仍受影响,360CERT针对此漏洞发布预警公告。
     
    0x01 漏洞利用
    该漏洞存在于运行iOS 12.1或更高版本的设备中,漏洞触发过程如下:
    用iPhone联系人启动FaceTime视频通话。
    从屏幕底部向上滑动,然后点击“Add Person”。
    在“Add Person”中添加自己的电话号码。
    之后将开启组聊天,此时可以获得未接听人的音频。
     
    0x02 漏洞复现

     
    0x03 漏洞影响
    该漏洞影响 12.1 及更高版本的IOS设备
    360CERT已证实受影响的机型:
    iPhone X
    iPhone XR
    iPhone XS
    iPhone XS max
    由于漏洞是基于Group FaceTime, Macbook 、Macbook pro 以及 Macbook Air 均受影响。
     
    0x04 修复建议
    目前Apple 已暂停 FaceTime 服务,但是受区域及系统版本影响,部分设备仍可复现漏洞。
    360CERT 建议用户暂时禁用 FaceTime 。
     
    0x05 时间线
    2019-01-29 360CERT获得漏洞信息
    2019-01-29 360CERT复现漏洞证实漏洞存在
    2019-01-29 发布预警公告
     

    【声明】:太阳集团2138备用网址(http://www.r-island.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱admin@www.r-island.com,我们会在最短的时间内进行处理。
    • 最新更新
      • 相关阅读
        • 本类热门
          • 最近下载