AirPods“窃听门”曝光,苹果紧急修复重大安全漏洞

news/2024/7/8 12:04:45 标签: 网络安全, 网教盟

近日,苹果公司发布了AirPods的固件更新,但此次更新版本存在一个严重的安全漏洞,编号为CVE-2024-27867。这个漏洞可能使恶意行为者以未经授权的方式访问耳机。此漏洞影响广泛,包括AirPods第二代及其后续版本、所有型号的AirPods Pro、AirPods Max、Powerbeats Pro和Beats Fit Pro。

苹果公司在上周二(6月25日)的公告中指出,当耳机正在寻找与配对设备的连接时,位于蓝牙范围内的攻击者可能会误导目标设备,进而获取对耳机的访问权限。这意味着物理距离接近的攻击者可能利用这一漏洞来窃听私人对话。

这一漏洞最初由Jonas Dreßler发现并报告给苹果公司。对此,苹果公司表示已通过改进状态管理解决了此问题,并在AirPods固件更新6A326、6F8以及Beats固件更新6F8中修复了部分受影响的设备。

两周前,iPhone制造商还推出了visionOS(1.2版)更新,修复了包括Webkit浏览器引擎中的7个缺陷在内的21个安全漏洞。其中一个被追踪为CVE-2024-27812的逻辑漏洞,可能会导致用户在处理网页内容时遭遇拒绝服务(DoS)攻击。

苹果公司表示这一问题已经通过改进文件处理得到解决。安全研究员Ryan Pickren发现了这一漏洞,并将其描述为“世界上第一个空间计算黑客”,因为它能够绕过所有警告,无需用户交互,就利用ARKit快速查看功能的权限漏洞在受害者房间中生成3D物体。这些动画对象在退出Safari后仍然会持续存在,因为它们由独立的应用程序处理。

Pickren进一步指出,此漏洞甚至不需要用户点击相关标签,JavaScript的程序化点击(即document.querySelector('a').click())即可触发,意味着可以在无用户交互的情况下,启动任意数量的三维动画声音对象。

参考来源:

Apple Patches AirPods Bluetooth Vulnerability That Could Allow Eavesdropping (thehackernews.com)


http://www.niftyadmin.cn/n/5537206.html

相关文章

2024 最新docker仓库镜像,6月,7月

目前下面的docker仓库镜像源还能使用。 vi /etc/docker/daemon.json添加如下配置{"registry-mirrors": ["https://hub.uuuadc.top", "https://docker.anyhub.us.kg", "https://dockerhub.jobcher.com", "https://dockerhub.icu&…

使用css,让div消失在视野中的方法

使用css,让div消失在视野中的方法 display: none;visibility: hidden;opacity:0;通过定位隐藏元素通过margin隐藏元素 display: none; display:none是彻底消失,不在文档流中占位,浏览器也不会解析该元素; 如果给一个元素设置了d…

基于Java的壁纸网站设计与实现

💗博主介绍💗:✌在职Java研发工程师、专注于程序设计、源码分享、技术交流、专注于Java技术领域和毕业设计✌ 温馨提示:文末有 CSDN 平台官方提供的老师 Wechat / QQ 名片 :) Java精品实战案例《700套》 2025最新毕业设计选题推荐…

vue项目 js发布订阅

/*** 事件管理器* ** *单例模式singleton* 通用的事件管理工具,可以处理各种事件触发和回调。** 1. 事件根据topic 分类。* 2. 主题:即topic 。* 3. 内部将所有的事件按照topic 为key、事件回调函数为value 的map 来存储。* 4. subscribe: 订阅某事件。*…

docker-compose搭建minio对象存储服务器

docker-compose搭建minio对象存储服务器 最近想使用oss对象存储进行用户图片上传的管理,了解了一下例如aliyun或者腾讯云的oss对象存储服务,但是呢涉及到对象存储以及经费有限的缘故,决定自己手动搭建一个oss对象存储服务器; 首先…

【vue3|第15期】Vue3模板语法入门指南

日期:2024年7月2日 作者:Commas 签名:(ง •_•)ง 积跬步以致千里,积小流以成江海…… 注释:如果您觉得有所帮助,帮忙点个赞,也可以关注我,我们一起成长;如果有不对的地方,还望各位大佬不吝赐教,谢谢^ - ^ 1.01365 = 37.7834;0.99365 = 0.0255 1.02365 = 1377.4083…

【日志分析】退出插件界面时无法卸载插件,错误解决方案pm clear 引起内存泄漏

问题描述 期望行为:退出插件时(即不使用时)将插件卸载——这样才满足插件化需求。 问题:为了解决插件不正常卸载的问题 ,在断连的时候强制pm clear 插件会导致宿主也自动关闭了,进而引起内存泄漏。 错误…

【Linux】服务器被work32病毒入侵CPU占用99%

文章目录 一、问题发现二、问题解决2.1 清楚病毒2.2 开启防火墙2.3 修改SSH端口2.4 仅使用凭据登录(可选) 一、问题发现 我的一台海外服务器,一直只运行一项服务(你懂的),但是前不久我发现CPU占用99%。没在…