美文网首页
中国黑客1分钟攻破iOS11,可偷照片,可植入恶意APP

中国黑客1分钟攻破iOS11,可偷照片,可植入恶意APP

作者: 我们在旅途 | 来源:发表于2017-10-25 10:39 被阅读0次

iPhone 8刚上市,已经被中国“白帽黑客”发现了安全漏洞。

10月24日,GeekPwn2017国际安全极客大赛在上海举办。一位中国选手现场演示了利用自己发现的苹果公司最新上市的手机iPhone 8最新系统漏洞,在用户打开黑客的链接后,黑客就能获得iPhone 8最高权限,盗取用户手机内的照片,并在手机中安装非来自于苹果官方App Store的应用。

由于iPhone 8采用最新的iOS 11系统,这也意味着,从iPhone 6s到iPhone 7到iPhone 8都可能面临安全风险。

参赛选手Slipper介绍,用户只要在iPhone 8里面打开黑客的链接,比如扫描二维码,用户的iPhone就能被控制,黑客通过远程控制的方式,就能看到用户iPhone手机里面的照片。

比赛开始前,评委事先拍了一张带有一串数字的照片,如果Slipper最后报出相同数字,那么挑战成功。

比赛开始后,评委用iPhone 8扫描了Slipper给出的二维码,进入了链接,随后slipper进行远程控制,但由于现场Wi-Fi不稳定(可能遭到干扰),连接断线。slipper随后进行了第二次尝试。

在倒计时20分钟结束前数十秒钟,Slipper成功偷到iPhone 8里的照片,并报出了准确数字。为了证明自己是黑进了系统,Slipper还偷偷植入了一个“恶意app”。

Slipper提醒大家,平时用手机要养成好的习惯,不要乱扫二维码,乱点链接。

安全公司KEEN首席执行官、GeekPwn大赛发起人和评委王琦表示,如果不是现场Wi-Fi的问题,这个攻破应该是在一分钟内就能搞定。

相关文章

  • 中国黑客1分钟攻破iOS11,可偷照片,可植入恶意APP

    iPhone 8刚上市,已经被中国“白帽黑客”发现了安全漏洞。 10月24日,GeekPwn2017国际安全极客大...

  • Android 应用防止被二次打包方法

    前言 “Android APP二次打包”则是盗版正规Android APP,破解后植入恶意代码重新打包。不管从性能...

  • iOS 11 获取手机已安装APP列表,获取已安装APP的bun

    iOS11之前用私有API 可以获取设备已安装的app iOS 11以后就不能直接获取设备已安装的APP了,所以可...

  • 360加固+美团walle多渠道自动化打包

    背景介绍 为了防止安卓应用程序被恶意破解,植入黑客病毒或修改代码用于商业竞争等,对应用程序进行加固必不可少。接下來...

  • 无余岁可偷

    能够握紧的就别放了,能够拥抱的就别拉扯 时间着急的 冲刷着,剩下了什么 原谅走过的那些曲折,原来留下的都是真的 纵...

  • 无余岁可偷

    几日来,仿佛做了一场很长的梦,醒来尽耗尽所有的心力,就只觉得困。 回想,其实那把笔一直都在自己手里,有过无数次机会...

  • 余岁可偷……

    蜿蜒曲折的小路上,我会努力的找寻出口, 五颜六色的画笔中,我会认真涂抹光的温柔, 明媚灿烂的暖阳里,我用开心去拥抱...

  • 漫画App体验 1

    可米酷 (恐怖漫画手册) 内容页 可全屏观看无干扰,图片可局部放大看细节 轻触出现功能按钮,类似系统app『照片』...

  • 《Growth Hacker》摘抄

    什么是增长黑客? 增长黑客是会扔掉传统的营销剧本,转而使用可测试、可跟踪和可规模化的新型方式做营销的人。他们用的工...

  • 黑客是如何借助恶意APP进行攻击的?

    黑客是如何借助恶意APP进行攻击的?黑灰产在APP内嵌了一个WebView,启动后会请求中控链接,该链接指向的页面...

网友评论

      本文标题:中国黑客1分钟攻破iOS11,可偷照片,可植入恶意APP

      本文链接:https://www.haomeiwen.com/subject/nqafpxtx.html