当前位置:主页>资 讯>安全动态>

Google安全研究人员公布一段PoC代码,可以通过WiFi连接劫持iPhone7手机


 

  Google安全研究人员公布了一段PoC代码,这段代码可以通过WiFi连接劫持iPhone 7手机。

  Google Project Zero安全团队的成员Gal Beniamini说:“漏洞能够入侵iPhone 7上Wi-Fi固件进行代码执行。”

  “在成功执行漏洞利用后,攻击者可以把后门插入固件,从而向固件发出远程读/写命令,轻松远程控制Wi-Fi芯片。”

  漏洞可以远程利用执行,无需用户交互,可以用来攻击任何连接到陷的WiFi网络的用户。

  在苹果公司上周发布了iOS的安全更新之后,研究人员今天发布了利用代码。这个漏洞会影响到所有的iOS版本,但是iOS 11系统中修复了漏洞。

  虽然演示代码适用于iPhone 7设备,但漏洞影响的设备非常广泛,包括Android手机,运行tvOS的智能电视以及其他具有Broadcom WiFi芯片的设备。

  苹果公司还发布了针对tvOS的补丁,Google本月初通过Android安全公告2017-09-05的补丁修复了Android中的漏洞。

  值得一提的是,这个漏洞与Broadpwn十分类似,是另一个影响Broadcom WiFi芯片组的漏洞。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络安全公司测试21款移动证券交易应用存在

网络安全公司测试21款移动证券交易应用存在各种安全漏洞,或将泄露用户敏感数据

网络安全公司 IOActive 研究人员 Alejandro Hernández 近期通过测试 Google 应用商店...[详细]

Google安全研究人员公布一段PoC代码,可以

Google安全研究人员公布一段PoC代码,可以通过WiFi连接劫持iPhone7手机

Google安全研究人员公布了一段PoC代码,这段代码可以通过WiFi连接劫持iPhone 7手机。...[详细]

安全公司统计显示:7%的AmazonS3服务器存在

安全公司统计显示:7%的AmazonS3服务器存在安全隐患,难怪最近数据泄露事件激增

安全公司 Skyhigh Networks 的统计数据显示,7%的 Amazon S3 bucket 都未做公开访问的...[详细]

High Sierra 每周都会验证 Mac 固件 提醒用

High Sierra 每周都会验证 Mac 固件 提醒用户安全问题

根据 The Eclectic Light Company 网站介绍,macOS High Sierra 系统每周都会检测并验...[详细]

安全专家指出macOS High Sierra存在漏洞

安全专家指出macOS High Sierra存在漏洞

今天向公众发布的 macOS High Sierra 可能会受到一个重大安全漏洞的影响,这个漏洞可...[详细]

返回首页 返回顶部