当前位置:主页>资 讯>安全动态>

iOS11.1也不安全? 新零日WiFi漏洞被发现

  什么iOS刚刚推送的11.1版本也不安全了?是的。由上周东京召开的Mobile Pwn2Own2017世界黑客大赛上获悉,苹果刚刚推出的系统更新iOS 11.1,已经被此次大赛的冠、亚军团队利用新发现的新零日Wi-Fi漏洞所攻破。
 


 

  Mobile Pwn2Own2017世界黑客大赛

  据悉,此次Mobile Pwn2Own2017世界黑客大赛提供了4款主流移动设备,包括iPhone 7、Samsung Galaxy S8、Google Pixel与Huawei Mate9 Pro,攻击目标涵盖有Wi-Fi、NFC、浏览器、手机基带和通信功能等。

  在比赛时,上述这些设备都将运行最新版的iOS或Android系统,同时安装最新的安全补丁。由于苹果公司官方刚刚发布了最新的iOS 11.1系统版本,显然提升了攻破iPhone 7的技术难度。

  在iOS 11.1的更新中修补了此前曝出的包括KRACK攻击在内的20个安全漏洞,但来自中国的Tencent Keen Security Lab团队仍然发现的4个新零日Wi-Fi漏洞,并利用其成功攻陷了iPhone 7。

  注:KRACK攻击漏洞是出现在WPA2 (Wi-Fi Protected Access 2)安全协议中,允许Wi-Fi覆盖范围内的攻击者存取或干预与无线网络之间通信内容的一种安全漏洞。
 


 

  新零日Wi-Fi漏洞被发现

  据悉,该团队利用Wi-Fi网络与iPhone 7连接后,便成功安装了自制程序。利用新零日Wi-Fi漏洞不仅展开了代码执行攻击,还能扩大权限让恶意程序在iPhone重新启动之后依然存在。(这让原本计划在11.11购物季中出手iPhone的广大网友们情何以堪?)

  不过,为了降低安全风险,该团队仅在赛后按照国际通用漏洞汇报机制报告给相关厂商来修复漏洞,然而单凭此项任务就让该研究团队抱走了11万美元的奖金。据了解,在此次Mobile Pwn2Own2017大赛上各方高手总计发现了32个漏洞,赢得了51.5万美元的总奖金。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

政府数据失窃:马来西亚每个人都被黑了

政府数据失窃:马来西亚每个人都被黑了

黑客袭击政府服务器和数据库,马来西亚12家电信公司遭劫,4620万被盗账户,成千上万条...[详细]

iOS11.1也不安全? 新零日WiFi漏洞被发现

iOS11.1也不安全? 新零日WiFi漏洞被发现

什么iOS刚刚推送的11.1版本也不安全了?是的。由上周东京召开的Mobile Pwn2Own2017世界...[详细]

黑客发现iPhone 7漏洞,入侵成功获11万美元

黑客发现iPhone 7漏洞,入侵成功获11万美元奖金

11月4日消息,苹果公司的安全团队由于Wi-Fi漏洞带来的问题忙碌了一个周时间。最初,安...[详细]

马来西亚通信与网络运营供应商超4600万用户

马来西亚通信与网络运营供应商超4600万用户敏感记录在线泄露

研究人员近期发现马来西亚通信与网络运营供应商的大量数据在线泄露,超过4600万移动用...[详细]

2017双十一“剁手节" 请小心泄露隐私

2017双十一“剁手节" 请小心泄露隐私

每年一度的双十一购物狂欢节即将到来,大家都开始跃欲试准备剁手了吧。剁手族们疯狂的...[详细]

返回首页 返回顶部