據(jù)彭博社報(bào)道,蘋果手機(jī)用戶在本周一發(fā)現(xiàn)了一個(gè)軟件漏洞,人們可以通過蘋果的FaceTime視頻聊天服務(wù)收聽到其他用戶。也就是當(dāng)你使用這個(gè)功能通話時(shí),可以在對(duì)方接聽或拒絕接聽前,就能聽到對(duì)方的談話,而對(duì)方完全不知道呼叫者可以聽到他們。
彭博新聞證實(shí),該錯(cuò)誤發(fā)生在用戶創(chuàng)建FaceTime電話會(huì)議,輸入他們的電話號(hào)碼,然后添加另一個(gè)人的號(hào)碼的時(shí)候。
早于26日,在蘋果的“數(shù)據(jù)隱私日”就出現(xiàn)了這個(gè)漏洞,蘋果首席執(zhí)行官庫克在那天呼吁“重要隱私保護(hù)的行動(dòng)和改革”,然而當(dāng)時(shí)蘋果沒有立即回應(yīng)有關(guān)FaceTime缺陷的修復(fù)請(qǐng)求。
蘋果公司在美國當(dāng)?shù)貢r(shí)間周一宣布,稱“注意到了這個(gè)問題,確認(rèn)將在本周晚些時(shí)候發(fā)布一個(gè)軟件更新進(jìn)行修復(fù)。”
FaceTime在2016年就曾傳出瑕疵,若使用者通過有特殊權(quán)限的網(wǎng)絡(luò)上網(wǎng),竊聽者可以啟動(dòng)轉(zhuǎn)接功能。手機(jī)使用者以為已結(jié)束通話,但實(shí)際上手機(jī)卻繼續(xù)傳輸音頻。該漏洞當(dāng)時(shí)已修復(fù)。
媒體的測(cè)試顯示,當(dāng)他們使用iPhone X通過FaceTime與iPhone XR用戶進(jìn)行通話,這個(gè)漏洞就會(huì)出現(xiàn)。任何兩款運(yùn)行iOS 12.1或更新版本系統(tǒng)的iOS設(shè)備在使用FaceTime進(jìn)行視頻通話時(shí)可能都會(huì)出現(xiàn)這個(gè)漏洞。
這造成了嚴(yán)重的隱私泄露問題,理論上可以監(jiān)聽任何IOS用戶,盡管看上去仍然在振鈴中,但是實(shí)際上接聽方的聲音在自己未知的情況下已經(jīng)可以被聽到了。
最新消息顯示,蘋果已在其服務(wù)器端禁用了Group FaceTime,蘋果的系統(tǒng)狀態(tài)匯總頁面現(xiàn)在顯示“Group FaceTime暫時(shí)不可用”。蘋果已確認(rèn)此漏洞,并承諾發(fā)布一個(gè)軟件更新,以永久性解決的問題。
-
蘋果
+關(guān)注
關(guān)注
61文章
24418瀏覽量
199028 -
漏洞
+關(guān)注
關(guān)注
0文章
204瀏覽量
15394
原文標(biāo)題:你的iPhone是竊聽工具?蘋果被爆存在大漏洞
文章出處:【微信號(hào):IC-008,微信公眾號(hào):半導(dǎo)體那些事兒】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論