长久以来,苹果 iOS 一直凭借着安全性能优势而睥睨众多操作系统,更是借此在口碑上持续碾压“市场老大”Android。没成想,这次曝出的 FaceTime 通话漏洞竟然让它摔了个大跟头......

近日,据外媒 9to5Mac 报道,FaceTime 中出现了一个重大漏洞:用户使用 FaceTime 呼叫别人时,能够在对方接听或拒绝来电之前,通过拉入第三人进行通话的方式监听到他们手机端的声音、甚至打开对方的摄像头,而对方对此却毫无感知。

针对这个漏洞,目前苹果公司已经下线了 FaceTime 群组功能,并且声称将在“本周晚些时候”更新软件来彻底解决这个问题。

在去年的 WWDC 大会上,苹果公司首次对外发布 FaceTime 群组视频通话功能,这让很多用户着实惊艳不已。但在之后的 iOS 12 系统早期测试版本中这个功能却被短暂地移除过,直到 2018 年 10 月底才正式推出该功能。

一直以来,FaceTime 都很受用户的偏爱,加入群组通话的功能后更是被很多会议场合所青睐。但这同时也带来了很多隐私安全问题,此前就有网友表示,手机时常会收到陌生号码的 FaceTime 请求(主要是 163 邮箱)且接通后对方完全黑屏。后来经过安全专家分析也确实验证了此类陌生 FaceTime 视频通话存在录制用户脸部视频的风险,很容易会带来人脸识别、广告骚扰、盗号、熟人诈骗等安全事件。

(图源见水印)

这次的 FaceTime 群组视频漏洞则更直接了,会影响到运行 iOS 12.1 及更高版本的所有 iOS 设备——而最早发现这一漏洞的,却是美国的一位 14 岁少年。

根据美国有线电视新闻网的报道显示,格兰特·汤普森是美国亚利桑那州图森市的一位 14 岁的少年,他在用苹果的 FaceTime 视频对话功能找朋友一起玩游戏时发现了这个漏洞。他通过 FaceTime 呼叫那个朋友的 iPhone,没有人接听,于是添加了另外几个朋友一起群聊。令他吃惊的是,发起群聊后,他却能够听到第一个朋友手机里传来的所有声音,虽然那个朋友并没有接听电话。他随即意识到苹果设备可能会不慎变成窃听器,于是让妈妈通知了美国苹果公司,不过却一直没有得到官方回应。直到这个漏洞在社交媒体上传开后,才引起了苹果公司的注意。不过,苹果公司自始至终都没有就汤普森或其他用户的相关发现发表过任何评论。

漏洞公开后不久,苹果公司就已经将 FaceTime 群聊功能下线了。根据苹果官网系统状态页面显示,FaceTime 功能处于问题状态,群聊已不可用。

不过,9to5Mac 经过测试后却发现仍有一些用户会受到该漏洞的影响。它们报道称,使用 iPhone X 和 XR 可以重现 FaceTime 的这一漏洞:

给一个人拨打 FaceTime;

在显示正在拨号的同时,下划屏幕,再添加另一个人加入通话;

再把自己的号码加入群聊;

然后你就和你最初拨打的对象开始多方对话了——即使对方并没有接通。

在 9to5Mac 之后,CNBC、BuzzFeed 等多家外媒同样试验后证实了这个漏洞仍然存在!后者甚至发现,这个漏洞不仅可以接通麦克风,还可以接通对方的前置摄像头......

很显然,这个漏洞的潜在威胁性是极其可怕的,很可能你这边简单的“接受和拒绝”两个操作,背后却有接收器正在将音频和视频传送给屏幕另一边的人。而且更可怕的是,目前除了完全禁用 FaceTime 之外,还不清楚如何彻底防御这种攻击——除非苹果公司自己修复好这个 bug。

不过值得庆幸的是,苹果公司目前仅在美国市场开通了 FaceTime 群聊功能,而国内市场并没有开通——也就是说,中国用户并不受 FaceTime 漏洞的影响——Enmm,还好买不起苹果?


 热 文 推 荐 

☞ 微软:Mozilla,我劝你拥抱 Chromium!

Python 一键转 Java?“Google 翻译”你别闹

当开发人员遇上非功能性需求

☞ 小心!你的脸正在成为色情片主角

☞ iPhone曝严重漏洞,用户接听FaceTime前或被“监听”!

☞ 聊聊云计算:为什么构建网站时常会用到负载均衡

☞ 年度大戏!以太坊大神怒怼智能合约之父,尼克·萨博到底做错了啥?

☞ 嫁人当嫁程序员

print_r('点个好看吧!');
var_dump('点个好看吧!');
NSLog(@"点个好看吧!");
System.out.println("点个好看吧!");
console.log("点个好看吧!");
print("点个好看吧!");
printf("点个好看吧! ");
cout << "点个好看吧!" << endl;
Console.WriteLine("点个好看吧!");
fmt.Println("点个好看吧!");
Response.Write("点个好看吧!");
alert("点个好看吧!")
echo "点个好看吧!"

点击“阅读原文”,打开 CSDN App 阅读更贴心!

喜欢就点击“好看”吧!

嘘,iPhone 正在监听你!相关推荐

  1. iPhone曝严重漏洞,用户接听FaceTime前或被“监听”!

    作者 | 琥珀 出品 | AI科技大本营(ID: rgznai100) 近日,据 9to5Mac 等多家外媒报道,苹果手机 FaceTime 一项重大漏洞被曝光,该漏洞可以让用户通过 FaceTime ...

  2. iPhone被曝“窃听门” 用户在接听前可能被监听?苹果回应...

    最近,苹果可能又陷入"窃听门". 据国外媒体报道,苹果FaceTime功能被发现存在一个重大漏洞,目前社交媒体上正在疯狂传播.当你用FaceTime打电话给任何人,这个漏洞可以让你 ...

  3. iphone开发在应用中监听(判断)来电状态-接听-拒接

    phone开发在应用中监听(判断)来电状态-接听-拒接-CoreTelephony   zxwo0o IOS,iphone,互联网络 CoreTelephony, CTCallCenter   0   ...

  4. vuejs监听苹果iphone手机键盘事件

    在iphone手机中,vue提供的keyup事件是不能监听iphone键盘的,但是h5提供的input事件可以做到. 只需要向下面这样处理,就可以解决iphone不响应键盘事件的bug <tem ...

  5. 4.18、Bootstrap V4自学之路-----内容---滚动监听

    为什么80%的码农都做不了架构师?>>>    总体来说,用起来不是特别满意,先放一放吧. 导航条示例 滚动监听插件会根据滚动的位置,自动更新导航条的目标.滚动在导航条下面的区域,查 ...

  6. iOS: 在Object-C中监听javascript事件( Javascript communicating back with Objective-C code)

    在iOS开发之Objective-C与JavaScript交互操作 中我们可以通过stringByEvaluatingJavaScriptFromString 去实现在obj-C中获取到相关节点属性, ...

  7. js微信监听返回_微信小程序(2)- 框架结构amp;运行环境

    一.小程序框架结构 小程序框架分场景获取.逻辑层和视图层 场景获取:场景值是用来描述用户进入小程序的路径,可以在小程序的生命周期onLaunch 或 onShow 里获取.也可以通过wx.getLau ...

  8. 微信被指监听用户,腾讯回应;谷歌意外推送 Android 11 Beta 更新;Linux 5.7 发布 | 极客头条...

    整理 | 屠敏 头图 | CSDN 下载自视觉中国 快来收听极客头条音频版吧,智能播报由出门问问「魔音工坊」提供技术支持. 「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客 ...

  9. 小心!智能音箱正在监听你?| 极客头条

    无论是我们的家里还是身上或多或少都会携带智能语音设备,如今甚至连儿童玩具也越来越智能了.但是当我们与这些虚拟助手交谈的时候,背后倾听的人究竟是谁?我们是否还有隐私可言? 作者 | James Vlah ...

最新文章

  1. Source引擎的远程代码执行漏洞,可能影响千万游戏玩家
  2. MATLAB - 为什么imshow(g,[])可以正常显示,而imshow(g)却显示空白图像?
  3. lambda dict sort
  4. [Swift]LeetCode927. 三等分 | Three Equal Parts
  5. 华为主题锁屏壁纸换不掉_快来看看华为与荣耀手机的这16款主题!别一直用系统默认主题啦!...
  6. js 获取vue组件html_vue.js中怎么引入组件?
  7. python 出现 AttributeError: matplotlib‘ object has no attribute ‘to_rgba‘
  8. html body不定宽居中,纯CSS实现元素垂直水平居中-非固定宽度
  9. 特斯拉员工薪酬曝光 最低54万元!
  10. 【Computer Organization笔记10】单周期CPU设计:基于7条MIPS指令的数据通路
  11. 51nod-1246:罐子和硬币
  12. 兰州市智能交通实现智慧城市 智能化立体车库有效缓解停车难
  13. 十大抢手的网站压力测试工具
  14. redis 使用geo来存储地理经纬度信息
  15. 被收割的人,是拦不住的
  16. 15、三维表面重建-Occupancy Networks
  17. 物联网信号测试软件,物联网开关量信号采集 NPN转WIFI 检测计数器
  18. 素材之家,中国免费素材下载网站!下免费素材就到素材之家!
  19. h5 Canvas时钟制作
  20. ffmpeg 转换flv压缩大小_使用ffmpeg进行视频文件转换成FLV整理 | 学步园

热门文章

  1. nn.softmax的参数使用和数据使用
  2. 剑指Offer之寻找链表中环的入口问题
  3. android堆叠效果相册_CSS实现照片堆叠效果
  4. keyshot环境素材文件_超赞|15个不翻墙免费可商用矢量素材下载网站推荐
  5. python降噪突出人声_当石墨烯动圈遇上主动式降噪,dyplay 城市旅行者2.0开启纯享音乐...
  6. leetcode题库1277-- 统计全为 1 的正方形子矩阵
  7. 剑指Offer之二叉树的后序遍历序列
  8. Flutter布局锦囊---绑定手机页
  9. 中国内容广告行业市场供需与战略研究报告
  10. 2021-2025年中国主动脉内球囊反搏装置行业市场供需与战略研究报告