央妈点名批评,谷歌曝iPhone存在重大安全漏洞,可被远程控制
如今的手机被赋予越来越多功能,它可以是门禁卡、可以是车钥匙、甚至是银行卡,这的确为人们的生活带来极大便利。以移动支付为例,仅需扫描二维码就能完成支付,回想一下,你已经有多久没有摸过纸质人民币了?

凡事都有两面性,随着人们对手机的依赖性日渐增加,越来越多隐私都被放进了智能手机,不知道你有没有过一种被手机监视的感觉,用手机在电商平台搜索过的商品,甚至和朋友聊天时提到的商品,都会以广告的方式出现在手机中可能出现广告的地方,可谓是无孔不入。

苹果iOS系统以高安全性著称,封闭的系统环境加上自家应用商店的严格审核,看似无懈可击,但就在近日,来自谷歌的安全团队发现了iOS系统中存在重大漏洞,黑客无需接触手机就可获取手机里的一切信息,该漏洞的关键是苹果公司一个简称为AWDL的网络协议。

黑客可直接透过iPhone设备在Wi-Fi网络环境下展开协议进行漏洞攻击,可直接透过AirDrop窃取并监听使用者信息,只要几秒钟就能攻击内核取得读写权限,并可开启iPhone的摄像头和麦克风实现监控设备的一举一动。

不仅仅是iPhone,就连iPad也不幸中枪,理论上只要使用AWDL网络协议的设备都会存在该漏洞,谷歌研究人员利用该协议漏洞,用半年时间成功控制了隔壁房间的一台苹果手机。入侵过程仅用了2分钟左右。更加令人匪夷所思的是,在关闭AWDL网络协议的情况下,黑客依旧有办法重新打开它。不仅是苹果手机,苹果的其他设备也能通过此方法被控制。

该协议服务于苹果AirDrop功能,简单来说,这项功能就是隔空投送,用于多台iOS设备之间的文件分享,只要将文件拖动至使用隔空投送功能的好友头像上,就能进行一对一文件传输,类似于无线网络传输,目前有超过12亿台苹果设备使用该功能,这对使用者造成了重大安全隐患。

央视财经频道也对此事件进行了报道,苹果表示已在今年5月份的系统更新中修复了此漏洞,但谷歌研究人员表示,虽然苹果公司已修复此漏洞,但整个过程用户却完全不知情。

无论是苹果还是安卓,对我们大部分使用者来说,只要保持良好的使用习惯就能避免隐私泄露,尽量安装手机自带应用商城里的软件,不点开来历不明的网页链接,还有最重要的一点:安卓手机不要ROOT、苹果手机不要“越狱”,破解后的手机拥有最高管理权限的同时,也会给恶意软件带来可乘之机,很容易被病毒或者木马侵入,极大影响了手机的安全性,存在隐私泄露的风险。

此次事件你怎么看?苹果封堵高危安全漏洞,用户该不该有知情权?期待你的精彩评论!