此前,集微網(wǎng)報(bào)道了蘋果手機(jī)驚爆“史詩級(jí)不可修漏洞”,手機(jī)內(nèi)敏感資料或隱私可能被免密竊取并且無法修復(fù)。今(18)日,據(jù)***《經(jīng)濟(jì)日?qǐng)?bào)》報(bào)道,KPMG安侯建業(yè)數(shù)字科技安全團(tuán)隊(duì)執(zhí)行副總裁謝昀澤對(duì)此“漏洞”發(fā)表了自己的看法以及建議。
謝昀澤表示,本次被命名為checkm8的蘋果手機(jī)漏洞,在信息安全界被譽(yù)為“史詩級(jí)技術(shù)”的震撼發(fā)現(xiàn),因?yàn)槠溆邢铝腥?xiàng)過去手機(jī)技術(shù)漏洞罕見的“三無”特點(diǎn):
一、無密碼攻擊,可繞過蘋果手機(jī)認(rèn)證的賬號(hào)密碼、指紋與人臉識(shí)別驗(yàn)證,直接竊取手機(jī)里的資料,不需要使用傳統(tǒng)社交工程騙取密碼,或進(jìn)行其他遠(yuǎn)距攻擊。
二、無軟件更新,針對(duì)手機(jī)CPU晶片內(nèi)部,在開機(jī)時(shí)最先執(zhí)行的唯讀記憶體(Bootrom),并非傳統(tǒng)撬開iOS或APP。除非更換硬件,否則無法通過軟體升級(jí)來直接修補(bǔ)。
三、無特定版本,幾乎所有熱門蘋果手機(jī)、平板、手表、音箱都受到了波及(較新的iphone XS、iPhone11系列除外)。
面對(duì)這個(gè)罕見漏洞,謝昀澤表示,黑客執(zhí)行成本很高,攻擊效益太低,一般使用者被攻擊的幾率不高,不需要過度恐慌。
謝昀澤建議,面對(duì)這類高技術(shù)門檻的攻擊,蘋果使用者其實(shí)只需要簡(jiǎn)單做到下列四點(diǎn),就能有效減緩此事件所產(chǎn)生的影響。一、養(yǎng)成定期重啟手機(jī)的習(xí)慣,避免長(zhǎng)期不關(guān)機(jī)。二、手機(jī)盡量不離身,或應(yīng)置于安全區(qū)域。三、手機(jī)遺失可考慮啟動(dòng)遠(yuǎn)端資料清除機(jī)制,以防第三人窺視。四、手機(jī)維修前應(yīng)事先備份,并完整清除手機(jī)上的所有資料。
謝昀澤表示,如果沒有購(gòu)機(jī)成本限制,不嫌換機(jī)麻煩且有資料遺失風(fēng)險(xiǎn),手機(jī)內(nèi)又存有機(jī)敏資料的政商要員,或影劇巨星等黑客眼中的“高價(jià)值目標(biāo)”人士,也可以考慮直接升級(jí)或更換手機(jī)。
-
iPhone
+關(guān)注
關(guān)注
28文章
13499瀏覽量
204883 -
蘋果
+關(guān)注
關(guān)注
61文章
24535瀏覽量
203113
發(fā)布評(píng)論請(qǐng)先 登錄
三相三線和三相四線的區(qū)別

三星計(jì)劃2025年推出四款折疊屏手機(jī)
蘋果和三星第四季智能手機(jī)出貨量下降
華為榮獲BSI全球首批漏洞管理體系認(rèn)證
華為通過BSI全球首批漏洞管理體系認(rèn)證

蘋果可折疊iPhone或成市場(chǎng)轉(zhuǎn)折點(diǎn)
蘋果不滿足于三折機(jī),正研發(fā)四折疊屏iPhone
小米智能手機(jī)8月銷量超蘋果,躍居全球第二僅次于三星
蘋果手機(jī)NFC芯片將開放
一拖三無線充底座
太陽能電池 | 三點(diǎn)與四點(diǎn)彎曲試驗(yàn)對(duì)比分析

用ESP32做熱點(diǎn)時(shí),用蘋果手機(jī)連接模塊,為什么在斷開時(shí)檢測(cè)不到?
ESP32藍(lán)牙功能安卓手機(jī)可以搜索到連接,蘋果手機(jī)搜不到藍(lán)牙信息,為什么呢?
ESP32_DevKitc_V4開發(fā)板燒錄例程以后,在蘋果手機(jī)自帶的藍(lán)牙中無法搜索到esp32的設(shè)備,為什么?
Open AI和蘋果合作,將AI大模型植入手機(jī)/土耳其對(duì)中國(guó)進(jìn)口汽車加征40%關(guān)稅 熱點(diǎn)科技新聞點(diǎn)評(píng)

評(píng)論