11月4日消息,蘋果公司的安全團(tuán)隊(duì)由于Wi-Fi漏洞帶來的問題忙碌了一個(gè)周時(shí)間。最初,安全團(tuán)隊(duì)忙著給10月份KRACK漏洞暴露的Wi-Fi加密問題打補(bǔ)丁。現(xiàn)在騰訊公司科恩實(shí)驗(yàn)室的研究人員已經(jīng)展示了一項(xiàng)侵入技術(shù),能夠利用4個(gè)漏洞在使用最新iOS 11.1操作系統(tǒng)的iPhone 7手機(jī)上運(yùn)行惡意軟件,這一漏洞同樣是通過Wi-Fi暴漏出來的。
科恩實(shí)驗(yàn)室的研究人員也因?yàn)樗麄兊娜肭殖晒Λ@得了11萬美元的獎(jiǎng)金,科恩實(shí)驗(yàn)室并未公布太多關(guān)于這個(gè)Wi-Fi漏洞的信息,但是趨勢(shì)科技一位發(fā)言人稱:“當(dāng)手機(jī)連接到一個(gè)Wi-Fi網(wǎng)絡(luò)時(shí),就會(huì)被安裝一種惡意軟件。遭受侵入的手機(jī)就會(huì)泄漏用戶的敏感信息。”
已經(jīng)得到安全警告的蘋果公司意識(shí)到這一問題并且著手開始修復(fù)。蘋果公司宣稱這一漏洞將很快得到修復(fù)。趨勢(shì)科技在一篇博客中稱,蘋果、谷歌和華為公司都面臨著這一漏洞的威脅。他們有90天時(shí)間來修復(fù)這種漏洞,或者提供一個(gè)不修復(fù)的可靠理由,否則趨勢(shì)科技將對(duì)公眾進(jìn)行有限的勸告。
科恩實(shí)驗(yàn)室的黑客們還曾經(jīng)獲得過其它獎(jiǎng)勵(lì),比如說利用兩個(gè)漏洞攻擊iPhone 7手機(jī)上的Safari瀏覽器讓他們獲得了4.5萬美元,緊接著完成華為Mate9 Pro基帶處理器的攻擊讓他們獲得10萬美元獎(jiǎng)勵(lì)。另外一位綽號(hào)fluorescence的研究人員利用另外一個(gè)Safari漏洞侵入iPhone 7讓他獲得了2.5萬美元獎(jiǎng)勵(lì)。還有一位名為mj0011的安全研究員因?yàn)榍秩肴堑腉alaxy S8獲得了奇虎360獎(jiǎng)勵(lì)的7萬美元。
隨著Pwn2Own黑客大賽的進(jìn)行,專業(yè)級(jí)的黑客們將嘗試尋找蘋果、三星和華為手機(jī)中的漏洞,當(dāng)然也包含谷歌的Pixel手機(jī)。對(duì)于使用者來說,即使無法阻擋黑客大賽中暴露的手機(jī)漏洞問題,他們也應(yīng)當(dāng)將手機(jī)升級(jí)到最新的操作系統(tǒng)。蘋果公司已經(jīng)為iOS 11.1操作系統(tǒng)的一系列漏洞打好了補(bǔ)丁,以防止黑客利用這些漏洞在iPhone手機(jī)上運(yùn)行惡意代碼。