[情報] iPhone 資安危機,請小心你的資料

作者: hiraku (皮樂)   2019-11-16 01:43:04
情報來源:我自己。
原文:https://hiraku.tw/2019/11/5006/
快速翻譯:
checkra1n 越獄工具可以在 iPhone 5s ~ iPhone X 無視版本越獄
但由於越獄在 DFU 下執行, DFU 模式連接 USB 不需要輸入密碼跟信任
所以可以在未輸入解鎖密碼的情況下,
對手機進行越獄並且執行惡意軟體或者直接偷資料
個人建議是重要人士跟政府官員若用到受影響的裝置就直接換掉,改用 XS 以後的機種
目前工具還需要電腦才可以執行,但是未來一定會出現自動化裝置
所以有可能未來你去上個廁所,手機放桌上,資料就被偷了
作者: rk0802 (辛普森)   2019-11-16 01:51:00
感謝情報
作者: sohmahsu (Squirrel)   2019-11-16 01:52:00
感謝情報
作者: lucky123820 (ZX)   2019-11-16 01:58:00
感謝提供
作者: satan04 (釣魚寶寶)   2019-11-16 02:22:00
作者: boostkoala (屍速無尾熊)   2019-11-16 02:25:00
推個,好可怕的漏洞....
作者: smily26 (眺)   2019-11-16 02:32:00
還好我還有iPhone 5
作者: kouta (Kk)   2019-11-16 02:48:00
蘋果要大量招回了嗎
作者: jaannddyy (詹敵)   2019-11-16 03:07:00
要實際接觸手機 是還好,上廁所不帶手機的人也很少,重要人士怕的話就換新機吧。
作者: blackjw1212 (龍耀威)   2019-11-16 03:22:00
好可怕 好險越獄了皮樂大的意思是可以對越獄設備打補丁這樣?
作者: hiraku (皮樂)   2019-11-16 04:04:00
不是,這個沒法防堵。我的意思是如果你越獄了,在被攻擊時,有可能因為做了重複的越獄動作導致衝突,反而被受害者發現不對勁。
作者: maplefff (maplefff)   2019-11-16 04:23:00
checkra1n是硬體漏洞?
作者: peter700 (彼得)   2019-11-16 05:14:00
硬體是指A系列CPU嗎?
作者: TPDC (Anxuan)   2019-11-16 07:16:00
推皮樂
作者: jk842323   2019-11-16 07:18:00
感謝實測
作者: a00561 (淡季)   2019-11-16 07:19:00
謝謝分享
作者: eyecolor (欸)   2019-11-16 07:20:00
假設去某個監控國家旅遊時,檢查手機時就順便把資料帶走這樣
作者: ohlong (強森)   2019-11-16 07:52:00
我記得這個漏洞不是從bootrom發現的?作業系統還沒載入前就被駭入 沒救
作者: ninimaa (南宮碩士)   2019-11-16 08:09:00
謝謝皮樂分享!所以在不換機的前提下就儘量手機不離身囉
作者: LonyIce (小龍)   2019-11-16 08:14:00
原本想噓網路謠言,結果看ID是皮樂姊只好推了
作者: Chilloutt (Robust)   2019-11-16 09:01:00
換機前的最後的稻草
作者: ichen30259 (ichen30259)   2019-11-16 09:42:00
觸發條件DFU是關鍵,那如果針對DFU去做改寫像是韌體的肯能,是不是就有機會防範?如電腦BIOS加上密碼?
作者: firetfd119 (gogogo)   2019-11-16 09:54:00
淪陷地區那些免費充電可以用這樣拿你機密嗎?
作者: jameshcm (億載金城‧武)   2019-11-16 09:57:00
https://i.imgur.com/fsfMSFs.png 咦?電影裡不是一直都這樣演嗎?(笑)
作者: giantwinter   2019-11-16 10:38:00
好東西耶
作者: dswerfftre (啾拉拉木君)   2019-11-16 10:39:00
幸好我全部設備都沒影響
作者: horseorange (橘小馬)   2019-11-16 10:41:00
作者: scyang31010 (士鰹)   2019-11-16 10:58:00
乾是不是有藉口換手機了...
作者: sallyhw   2019-11-16 10:59:00
那 xs max安全嗎?
作者: snowgod (北極熊的鄰居)   2019-11-16 11:30:00
推皮樂姐
作者: powerfans (鄉民潮流)   2019-11-16 11:37:00
卓二板酸酸又有新的東西高潮嘍
作者: ridesuptt   2019-11-16 11:40:00
馬上下訂11 pro
作者: Dorae5566 (嘎嘎5566)   2019-11-16 12:19:00
去上個廁所,手機放桌上。應該是不止資料被偷吧
作者: pphyy5844548 (千里)   2019-11-16 13:18:00
手機也會被偷
作者: ohlong (強森)   2019-11-16 13:25:00
咖啡也會被偷喝
作者: Feases (<( ̄︶ ̄)>)   2019-11-16 13:51:00
我是不太相信有人在外面去廁所會把手機放桌上啦,這邊講的是要小心身邊的同事吧
作者: zxc90147 (Kid)   2019-11-16 15:39:00
手機不離身 不隨便借人 有很困難?
作者: hoos891405 (我也許把你忘記)   2019-11-16 16:27:00
台灣還有人去麥當勞用電腦 電腦丟在桌上直接去上廁所的
作者: kouta (Kk)   2019-11-16 16:33:00
把開機鍵拔掉
作者: simon978 (Simon978)   2019-11-16 16:45:00
我還在美食街看過一桌子空空沒人 三個背包 四隻手機丟在桌子椅子上 好像在台灣東西亂丟不用顧也不會被偷
作者: kuc6811 (Mr.洋芋)   2019-11-16 17:08:00
看來就是A11晶片以下的硬體漏洞 iPad 7th(2019) 科科
作者: zero11995 (囧)   2019-11-16 20:04:00
推皮樂姊 應該手機整支幹走再接USB吧XD
作者: berserkman (to be brave)   2019-11-16 21:40:00
推皮樂姐
作者: smily26 (眺)   2019-11-16 22:24:00
我都丟在桌上去廁所的那位,其實現在監視器太發達,店家拍的到,路口監視器拍的到,加上相信台灣素質可放心
作者: jtz366 (jtz366)   2019-11-16 22:48:00
推一個皮樂姐
作者: borne1130 (Kid)   2019-11-17 08:48:00
還好我是邊緣人(淚
作者: dennis06 (阿豪)   2019-11-17 10:00:00
作者: xiapawo (蝦怕喔)   2019-11-17 12:21:00
這樣的話新iPad 是不是也不能買了
作者: jackyiou (銀翼的魔術師)   2019-11-17 13:57:00
如果重要人士把手機亂放肯定是釣魚吧,傻子才會去駭

Links booklink

Contact Us: admin [ a t ] ucptt.com