2021-10-18 11:47

赏金猎人声称 iOS15漏洞可能会远程擦除您的iPhone

导读过去一段时间,Apple一直在准备发布其最新的软件更新,即iOS15 1。第四个也是最新的测试版昨天发布给了开发者(今天也发布给了公开测试者),

过去一段时间,Apple一直在准备发布其最新的软件更新,即iOS15.1。第四个也是最新的测试版昨天发布给了开发者(今天也发布给了公开测试者),正式的公开发布肯定很快就会到来——尽管Apple还没有给我们一个确切的日期。

关于iOS15即将发布的补丁,过去有很多令人兴奋的事情,但它并不是很好的那种。也就是说,用户和开发人员似乎在iOS15中遇到了各种错误,而且公司似乎并没有解决所有这些问题。

这些包括在戴着口罩时无法使用AppleWatch解锁iPhone,即使这是一个特定的广告功能。其他错误包括解锁iPhone后屏幕无响应、本机应用程序崩溃以及相机取景器无法正常工作的问题。

虽然第二个iOS测试版解决了烦人的AppleWatch解锁问题,但最近出现了一个更令人震惊的错误,它似乎最近变得丑陋。

一位使用标签@RobertCFO的Twitter用户在社交媒体平台上宣布,他遇到了一个令人担忧的漏洞,该漏洞使任何人都可以“使用高级接近蓝牙LE漏洞利用”来清除任何运行iOS15(或iPadOS)的设备15,就此而言,似乎),而无需物理接触任何设备。

从本质上讲,正如罗伯特所说,你可以骑着自行车在城市里转转,边走边擦每个人的iPhone。

虽然漏洞猎人截取了他与苹果就远程擦除漏洞进行的据称交流的电子邮件,但他没有提供远程擦除过程实际发生的证据——他说他稍后会这样做。

罗伯特涉嫌与Apple的电子邮件交流显示了高度机密的信息,特别是关于iOS15.1的发布日期——显示为10月25日。以下是来自Apple的公开电子邮件:

感谢您在我们努力解决此问题期间的耐心等待,我可以确认此问题已在iOS15.1中解决,我们将安排从10月25日星期一开始的那一周开始发布软件。为避免使我们的客户面临风险,我们希望您在获得必要更新之前不要披露此信息。此外,我们将保持此案例开放,以便我们可以完成向您提供此信息的付款评估。

现在,有关最新iPhone操作系统中存在此类潜在危险漏洞的指控是否属实,尚不确定。苹果已经在AppleInsider的一份报告中回应了这一说法,称“他们没有被指控的研究人员与苹果安全赏金团队成员之间的任何互动记录。”

苹果进一步表示,他们永远不会以这种方式透露安全日期,并指出罗伯特的“启示”是一种相当可疑的考验。我们倾向于同意他们的观点,因为该公司在一般的发布日期方面一直是保密的。

远程擦除漏洞“发现者”可能只是在寻求互联网影响力,但从过去Apple忽视严重安全漏洞的情况来看,我们也将为一粒盐和讨论留出空间。请在下面的评论中告诉我们您的想法,我们也会在了解有关该主题的更多信息后立即发布更新。