苹果存在重大安全漏洞,M1芯片、iPhone 12系统均受影响

share

  前两日,腾讯安全玄武实验室发来微博,显示近期苹果存在安全漏洞。在视频中,这一漏洞不仅影响了最新的基于M1的MacBook Air和MacBook Pro,还影响了今年推出的iPhone 12全系列新品。

  这可能是第一个公开的能影响 Apple M1 芯片设备的安全漏洞。

  腾讯安全玄武实验室发布的微视频上,给我们展示了两个测试。第一个测试是搭载最新M1芯片的MacBook Air,在最新系统的情况下,测试者利用这个安全漏洞,眨眼间就获得这台电脑的最高权限,也就是安卓用户熟知的最高Root权限。利用这个安全漏洞,攻击者可以随意地读写设备中的文件、照片等用户信息。

  第二个测试是关于iOS,测试者采用最新的iPhone 12 Pro,在系统设置里关掉测试APP访问相册和通讯录的权限,并实时地用这台手机拍摄一张照片,然后测试者发起攻击,读取相册以及通讯录信息。结果瞬间,就读取到这台iPhone 12 Pro上刚刚拍摄的那张图片,以及部分通讯录信息。

  测试的软件应该是腾讯安全玄武实验室自主开发的APP,这也就意味着,任何恶意的App开发者都可以利用此漏洞。目前,App Store上有没有利用这个漏洞开发出的App,还是个未知数。

  仍然有必要建议小伙伴不要下载未知和未知的应用程序,或者下载pojie的应用程序用于小型和廉价的目的。这些应用程序有一定的风险。然而,小伙伴不必惊慌。腾讯安全玄武实验室已向苹果安全团队报告了此漏洞的技术细节。在下一次系统更新中,应修复此漏洞。

  苹果向来十分重视用户隐私和设备安全性,最新推出的M1芯片,可是苹果未来几年Mac产品线中,最重要的第一步。这个安全漏洞会影响到你选购最新的MacBook吗?

share