iPhone 12綠屏後,蘋果被曝重大系統漏洞,電腦、手機均存在!_風聞
百略网-百略网官方账号-观百家而明韬略,商业有趣、有料。2020-11-19 17:45

11月19日消息,據MacRumors報道稱,蘋果的一份內部文件顯示,蘋果承認在某些情況下iPhone 12的屏幕會出現閃屏、綠屏、灰色光芒或其它令人意外的異常顯示情況。與此同時,有測試團隊曝出蘋果最新發布的新款MacBook Air被發現重大系統漏洞。
據報道,一台搭載蘋果自研M1芯片的MacBook Air,在升級到最新系統並且正常開啓MacOS系統保護的情況下,不需要密碼,只需要一個腳本就可以提權攻擊成功,攻擊者可取得系統最高權限root身份!


這也就意味着,攻擊者可以任意讀寫設備中存儲的通訊錄、照片、文件等用户隱私。
並且這還並沒有結束,蘋果最新發布的iPhone 12系列手機同樣被這個“測試程序”攻破。
從圖片中可以看到,測試團隊採用的是最新的iPhone 12 Pro,並且更新到了最新版本,而且用來發起攻擊的測試App訪問相冊和通訊錄的權限均已被關閉。


但是當測試者發起進攻後,可以看到蘋果的系統雖然説了“不”,但是該攻擊App仍然讀取到了相冊和通訊錄,並上傳到了攻擊者的服務器端。


對於蘋果來説,這顯然是第一個被發現足以影響蘋果Apple Silicon芯片設備的安全漏洞。最為關鍵的是,這個漏洞可以輕易調取利用原本不屬於App的權限。
一直以來,蘋果載有MacOS、iOS、iPadOS的終端設備對於App都有極其嚴格的操作權限限制,但這次,攻擊者可以通過這個漏洞,完全可以繞過這些限制措施,實現越權訪問,讀取用户設備上的隱私數據。
並且該測試團隊也表示,理論上,任何惡意的App開發者都可以利用此漏洞。除此之外,該團隊還表示,此次M1 MacBook 2020(macOS Big Sur 11.0.1)、iPhone 12 Pro(iOS 14.2)、iPad Pro(iOS 14.2)都存在這個漏洞。並且該漏洞也同樣影響以前發佈的設備,包括基於Intel芯片的MacBook,以及其它可以從App Store安裝App的蘋果設備。
最後,廣大蘋果用户無需擔心,在消息曝光前,該測試團體早已將漏洞技術細節報告給了蘋果安全團隊,只要蘋果設備及時更新安全補丁和更新系統,大概率不會出現此問題。
(測試圖源騰訊安全玄武實驗室)