中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何分析iPhone FaceTime通話漏洞預警

發布時間:2021-12-20 09:40:58 來源:億速云 閱讀:348 作者:柒染 欄目:大數據

這篇文章給大家介紹如何分析iPhone FaceTime通話漏洞預警,內容非常詳細,感興趣的小伙伴們可以參考借鑒,希望對大家能有所幫助。

0x00 漏洞背景

近日,360CERT監測到Iphone FaceTime 通話出現隱私泄露漏洞。該漏洞允許攻擊者在被害者接聽 FaceTime 通話前,獲得被害者音頻,造成用戶隱私泄露。

目前,Apple 已暫停 FaceTime 服務,但是經過360CERT研判,部分區域和系統版本的設備仍受影響,360CERT針對此漏洞發布預警公告。

0x01 漏洞利用

該漏洞存在于運行iOS 12.1或更高版本的設備中,漏洞觸發過程如下:

  • 用iPhone聯系人啟動FaceTime視頻通話。

  • 從屏幕底部向上滑動,然后點擊“Add Person”。

  • 在“Add Person”中添加自己的電話號碼。

  • 之后將開啟組聊天,此時可以獲得未接聽人的音頻。

0x02 漏洞復現

0x03 漏洞影響

該漏洞影響 12.1 及更高版本的IOS設備

360CERT已證實受影響的機型:

  • iPhone X

  • iPhone XR

  • iPhone XS

  • iPhone XS max

由于漏洞是基于Group FaceTime, Macbook 、Macbook pro 以及 Macbook Air 均受影響。

0x04 修復建議

目前Apple 已暫停 FaceTime 服務,但是受區域及系統版本影響,部分設備仍可復現漏洞。

360CERT 建議用戶暫時禁用 FaceTime 。

0x05 時間線

2019-01-29 360CERT獲得漏洞信息

2019-01-29 360CERT復現漏洞證實漏洞存在

2019-01-29 發布預警公告

關于如何分析iPhone FaceTime通話漏洞預警就分享到這里了,希望以上內容可以對大家有一定的幫助,可以學到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

新野县| 延川县| 攀枝花市| 阳朔县| 汉沽区| 二连浩特市| 南召县| 杭锦旗| 庆阳市| 赤壁市| 左云县| 鸡西市| 凤庆县| 平和县| 思南县| 新余市| 始兴县| 呼图壁县| 襄樊市| 瑞丽市| 灵武市| 曲沃县| 漠河县| 辽中县| 汤原县| 隆化县| 阿图什市| 宁武县| 高碑店市| 义乌市| 苏尼特右旗| 云霄县| 凉山| 邛崃市| 惠州市| 进贤县| 通州区| 车致| 丰顺县| 和平区| 淅川县|