当前位置: 首页 > news >正文

AirPods“窃听门”曝光,苹果紧急修复重大安全漏洞

近日,苹果公司发布了AirPods的固件更新,但此次更新版本存在一个严重的安全漏洞,编号为CVE-2024-27867。这个漏洞可能使恶意行为者以未经授权的方式访问耳机。此漏洞影响广泛,包括AirPods第二代及其后续版本、所有型号的AirPods Pro、AirPods Max、Powerbeats Pro和Beats Fit Pro。

苹果公司在上周二(6月25日)的公告中指出,当耳机正在寻找与配对设备的连接时,位于蓝牙范围内的攻击者可能会误导目标设备,进而获取对耳机的访问权限。这意味着物理距离接近的攻击者可能利用这一漏洞来窃听私人对话。

这一漏洞最初由Jonas Dreßler发现并报告给苹果公司。对此,苹果公司表示已通过改进状态管理解决了此问题,并在AirPods固件更新6A326、6F8以及Beats固件更新6F8中修复了部分受影响的设备。

两周前,iPhone制造商还推出了visionOS(1.2版)更新,修复了包括Webkit浏览器引擎中的7个缺陷在内的21个安全漏洞。其中一个被追踪为CVE-2024-27812的逻辑漏洞,可能会导致用户在处理网页内容时遭遇拒绝服务(DoS)攻击。

苹果公司表示这一问题已经通过改进文件处理得到解决。安全研究员Ryan Pickren发现了这一漏洞,并将其描述为“世界上第一个空间计算黑客”,因为它能够绕过所有警告,无需用户交互,就利用ARKit快速查看功能的权限漏洞在受害者房间中生成3D物体。这些动画对象在退出Safari后仍然会持续存在,因为它们由独立的应用程序处理。

Pickren进一步指出,此漏洞甚至不需要用户点击相关标签,JavaScript的程序化点击(即document.querySelector('a').click())即可触发,意味着可以在无用户交互的情况下,启动任意数量的三维动画声音对象。

参考来源:

Apple Patches AirPods Bluetooth Vulnerability That Could Allow Eavesdropping (thehackernews.com)

相关文章:

  • 如何准确测量 Android 应用中 Activity 和 Fragment 的启动时间
  • Towards Deep Learning Models Resistant to Adversarial Attacks
  • Linux arm板
  • 上海时尚新品发布会,可以邀请哪些媒体
  • 如何在Qt使用uchardet库
  • 西部智慧健身小程序+华为运动健康服务
  • 群体优化算法---猫群算法介绍,物流配送路径规划(包含3-opt,贪心算法)
  • 部署Gunicorn + Flask应用到Docker
  • Redis的zset的zrem命令可以做到O(1)吗?
  • 嵌入式面试需要注意的问题!
  • efibootmgr 命令及其用途
  • 14-6 小型语言模型在商业应用中的使用指南
  • 智慧的网络爬虫之CSS概述
  • 2024年7月5日 (周五) 叶子游戏新闻
  • Asp.NET identity以及Owin
  • 5分钟即可掌握的前端高效利器:JavaScript 策略模式
  • bearychat的java client
  • Elasticsearch 参考指南(升级前重新索引)
  • leetcode-27. Remove Element
  • Making An Indicator With Pure CSS
  • Material Design
  • 番外篇1:在Windows环境下安装JDK
  • 分享几个不错的工具
  • 深度学习在携程攻略社区的应用
  • 世界编程语言排行榜2008年06月(ActionScript 挺进20强)
  • 一些关于Rust在2019年的思考
  • Nginx惊现漏洞 百万网站面临“拖库”风险
  • 长三角G60科创走廊智能驾驶产业联盟揭牌成立,近80家企业助力智能驾驶行业发展 ...
  • ​LeetCode解法汇总307. 区域和检索 - 数组可修改
  • #{}和${}的区别是什么 -- java面试
  • #NOIP 2014#Day.2 T3 解方程
  • (2024)docker-compose实战 (9)部署多项目环境(LAMP+react+vue+redis+mysql+nginx)
  • (AngularJS)Angular 控制器之间通信初探
  • (C++二叉树05) 合并二叉树 二叉搜索树中的搜索 验证二叉搜索树
  • (差分)胡桃爱原石
  • (二)延时任务篇——通过redis的key监听,实现延迟任务实战
  • (仿QQ聊天消息列表加载)wp7 listbox 列表项逐一加载的一种实现方式,以及加入渐显动画...
  • (简单有案例)前端实现主题切换、动态换肤的两种简单方式
  • (十二)springboot实战——SSE服务推送事件案例实现
  • (四)opengl函数加载和错误处理
  • (学习日记)2024.01.09
  • (已解决)vue+element-ui实现个人中心,仿照原神
  • (转)德国人的记事本
  • (转)淘淘商城系列——使用Spring来管理Redis单机版和集群版
  • (转)一些感悟
  • .Net Core缓存组件(MemoryCache)源码解析
  • .net refrector
  • .NET框架设计—常被忽视的C#设计技巧
  • .set 数据导入matlab,设置变量导入选项 - MATLAB setvaropts - MathWorks 中国
  • @软考考生,这份软考高分攻略你须知道
  • [Angular] 笔记 8:list/detail 页面以及@Input
  • [AutoSar NVM] 存储架构
  • [BZOJ1178][Apio2009]CONVENTION会议中心
  • [BZOJ3757] 苹果树
  • [CISCN2019 华北赛区 Day1 Web5]CyberPunk --不会编程的崽