廣告
香港股市 已收市
  • 恒指

    17,651.15
    +366.61 (+2.12%)
     
  • 國指

    6,269.76
    +149.39 (+2.44%)
     
  • 上證綜指

    3,088.64
    +35.74 (+1.17%)
     
  • 滬深300

    3,584.27
    +53.99 (+1.53%)
     
  • 美元

    7.8277
    -0.0001 (-0.00%)
     
  • 人民幣

    0.9252
    +0.0009 (+0.10%)
     
  • 道指

    38,284.53
    +198.73 (+0.52%)
     
  • 標普 500

    5,109.28
    +60.86 (+1.21%)
     
  • 納指

    15,947.79
    +336.03 (+2.15%)
     
  • 日圓

    0.0494
    -0.0007 (-1.38%)
     
  • 歐元

    8.3774
    -0.0208 (-0.25%)
     
  • 英鎊

    9.7810
    -0.0110 (-0.11%)
     
  • 紐約期油

    83.75
    +0.18 (+0.22%)
     
  • 金價

    2,350.40
    +7.90 (+0.34%)
     
  • Bitcoin

    63,967.97
    -659.38 (-1.02%)
     
  • CMC Crypto 200

    1,333.77
    -62.77 (-4.49%)
     

某個 iPhone X 的漏洞讓駭客可以竊取「最近刪除」的照片

無論是為了什麼理由,相信大家都曾在手機上刪除過照片吧。但如果我跟你說,你那張凌晨三點時喝醉的自拍,其實並沒有「真的消失」,你會做何感想呢?本週在國外的一場駭客競賽

無論是為了什麼理由,相信大家都曾在手機上刪除過照片吧。但如果我跟你說,你那張凌晨三點時喝醉的自拍,其實並沒有「真的消失」,你會做何感想呢?本週在國外的一場駭客競賽 Mobile Pwn2Own 中,兩位研究人員 Richard Zhu 和 Amat Cama 在運行 iOS 12.1 的 iPhone X 上,發現了一個 Safari 的漏洞,藉此駭客就能竊取系統上應該要被刪除(但尚未真正刪除)的照片和文件。而他們也因此成功地獲得了 5 萬美元的活動獎金。

在示範如何竊取照片和檔案的過程中,他們先透過惡意 WiFi 存取點連接到運行 iOS 12.1 的設備,並利用 Safari 中 JIT 編譯器的漏洞,就能任意地從照片 app 的「最近刪除」相簿中,存取這些未真正被刪除的照片(從內建 app 刪除照片後,檔案會自動移至該資料夾,待 30 天後才會自動刪除)。然而這個做法,理論上也能用於竊取其它經 JIT 編譯器處理的檔案,只是他們第一個成功竊取的檔案是照片而已。

其實這已經不是第一次駭客在該活動中,成功透過 Safari 的漏洞獲取 iPhone 的資料了。然而按照比賽的規定,這項漏洞已於第一時間通知官方。只是根據富比士的報導,該漏洞目前應該還尚未得到修補。如果你手邊恰巧使用的是 Android 設備,也先別沾沾自喜啊,因為活動中同時也發現了透過 Samsung Galaxy S9 基帶漏洞和小米 6 NFC 漏洞竊取資料的手段。只能說,活在資訊安全難有保障的當下,重要(見不得人)的資料記得妥善處理囉。 Forbes