Board logo

标题: [数码手机] iOS12 被黑客攻破,iPhone X 上被删照片也能看到 [打印本页]

作者: cynic0522    时间: 2018-11-16 14:18     标题: iOS12 被黑客攻破,iPhone X 上被删照片也能看到

posted by edfc, platform: iPhone XR
根据《福布斯》最新的报道,两位黑客表示已经攻破 iOS 12.1 系统,利用编译器代码中的漏洞来查看 iPhone 设备上存放在“最近等待删除”相册的照片。

这是目前在东京举办的 Mobile Pwn2Own 活动上曝光的漏洞。Richard Zhu 和 Amat Cama 联手发现并展示了这个漏洞。

在现场视频的演示中,Richard Zhu 和 Amat Cama 示范了在锁屏情况下,查看到那些存放在“最近等待删除”相册的照片。在 iOS 上,从相册内删除的照片并不会第一时间被彻底删掉,而是会转存在 iOS 等待删除的相册中,默认在 30 天之后才会完全删除,防止用户后悔。

这个系统级的漏洞来自于 Safari 浏览器的代码,更具体的说,漏洞存在所谓的即时编译器(JIT) 的代码中。

JIT 是 just in time 的缩写,用于提高 Java 程序的执行速度。通常,程序有两种运行方式:静态编译与动态解释。即时编译器则混合了这二者,先通过逐句编译源代码,然后将翻译过的代码缓存起来以确保运行速度。

即时编译器(JIT)可以让手机系统运行更流畅,在 iOS 和 Android 上都有使用,但也同样容易遭受攻击。

在演示中,黑客正是展示了一个在咖啡店的场景,通过携带攻击代码的 Wi-Fi 热点来攻击即时编译器(JIT) 中的漏洞。
作者: 动感操人    时间: 2018-11-16 14:56

你的裸照危险了@动感超人
作者: kmp1987    时间: 2018-11-16 16:24

Posted by: Xiaomi Redmi 6 Pro
求套图
作者: wei89wei    时间: 2018-11-16 16:44

虚拟基在LOW为卧底要暴露了
作者: jun4rui    时间: 2018-11-16 17:32

posted by wap, platform: iPhone
这种是没问题的,漏洞出来就被公开了,关键是根本不公开只被黑客偷偷利用的




欢迎光临 TGFC Lifestyle (http://bbs.tgfcer.com/) Powered by Discuz! 6.0.0