苹果:很快就能找到FBI利用的漏洞

  苹果与FBI大战尚未结束

北京时间4月5日消息,据科技网站BGR报道,苹果与FBI的解锁iPhone大战并未结束,因为苹果尚未弄清FBI如何黑进苹果的设备。

FBI非但未向苹果披露如何解锁iPhone,它还向执法机构放言,将帮助在调查中解锁苹果的设备。不过苹果工程师和取证专家认为,随着未来FBI解锁的iPhone越来越多,苹果弄清其解锁iPhone背后方法的可能性就越大。

FBI不久前向全美执法机构表示,将在法律允许的范围内帮助这些机构。

FBI称:“作为我们一直以来的长期政策,FBI将会考虑任何对我们合作伙伴有用的工具。请记住,我们将继续尽一切所能,在法律和政策限制的范围内帮助你们。”

“在这一问题上,我们是站在一起的,”FBI说。

FBI还表示,很清楚由苹果案件引发的“全球报道和关注”,致力于与地方执法部门保持“公开对话”。

不过苹果高管对媒体表示,FBI解锁圣贝纳迪诺枪手iPhone 5c的方法无需太久就会浮出水面,而外部安全专家对此也持同样的观点。

如果FBI在未来的调查中解锁更多的iPhone,辩护律师将能够对提供设备中信息的证人进行盘问。届时,苹果或可获得足够的信息,大致了解FBI解锁iPhone的工作方式。

苹果的一位高级工程师说:“这种性质的漏洞生命周期很短,大部分都会曝光。”

路透社认为,苹果将会在修复漏洞后对消费者公布。

独立取证专家Jonathan Zdziarski说:“如果FBI帮助其他机构,这种破解方法将只能被利用几个月时间。”

本文转自d1net(转载)

时间: 2024-09-22 20:09:36

苹果:很快就能找到FBI利用的漏洞的相关文章

苹果副总裁谈与FBI之争:后者正促使安全标准倒退

3月7日,苹果公司主管软件业务的高级副总裁克雷格·费德里希(Craig Federighi)近日在华盛顿邮报上撰文,详细解读苹果与FBI的加密之战,称后者正促使网络安全标准倒退.费德里希1997年首次加盟苹果,但于1999年离职.2009年,他再次加盟苹果,专注于Mac OS X操作系统的研发.文章摘要如下: 作为苹果软件工程部门的负责人,我认为没有比确保用户安全更重要的东西.即使我们致力于为iPhone.iPads以及Mac用户打造愉快体验,但我们的团队也在继续努力以阻止网络罪犯窥探个人信息或

破解索尼PS4系列:利用网页漏洞实现相关的ROP攻击(一)

本文讲的是破解索尼PS4系列:利用网页漏洞实现相关的ROP攻击(一), 目前关于PS4的黑客攻击还非常的少,但这并不能说明PS4 系统非常安全,黑客不会对其发动攻击.本文的目的就是找出PS4的一系列漏洞,最终来获得PS4的内核执行代码. PlayStation 4(简称PS4),是索尼电脑娱乐公司(SCE)推出的家用游戏机.是PlayStation游戏机系列的第四代游戏主机.PlayStation 4采用以AMD为基础的x86-64架构处理器(8核) 除了有一个记录良好的架构处理器,PS4中使用

微软称黑客利用PowerPoint漏洞进行攻击

北京时间5月13日下午消息,据国外媒体报道,微软周二表示,有黑客试图攻击其Windows版本PowerPoint用户,该公司已经发布了补丁以保护用户免受黑客攻击. 微软表示,苹果Mac机所用的一个PowerPoint版本也存在漏洞,但还没有证据表明黑客正针对该漏洞展开攻击.微软将此威胁定义为"严重",这微软安全等级中最高.最严重的一级. 赛门铁克表示,黑客通过用户打开受感染PowerPoint文件展开攻击,这些PowerPoint文件可能来自于网络或者电子邮件.该公司高级研究员阿尔弗雷

利用SS7漏洞可追踪全球数十亿部手机 黑客千里之外窃听澳洲议员

本文讲的是 利用SS7漏洞可追踪全球数十亿部手机 黑客千里之外窃听澳洲议员,澳大利亚版电视节目<60分钟时事>(60 Minutes)展示了黑客如何在数千公里外的德国窃听并追踪澳洲参议员 存在于现代通讯技术中的一个大型安全漏洞使得全球数十亿手机用户的数据可能遭到秘密窃取,黑客可以窃听电话并追踪受害者地理位置. 手机信令系统System Signalling Number 7(SS7)存在漏洞,黑客.骗子.流氓政府和肆无忌惮的商业运营商得以使用数以百计的在线端口进行入侵. "六十分钟时

黑客利用此漏洞可盗走网站用于加密在线交易和 web 连接的密钥

本月初,一家叫做Codenomicon的安全公司在全世界最大的开源加密服务 OpenSSL 中找到了一个严重漏洞,黑客利用此漏洞可盗走网站用于加密在线交易和 web 连接的密钥,受影响的服务器数量可能多达几十万,在圈子里造成了严重恐慌.幸好,Codenomicon在公布漏洞消息的同时也发布了补丁.不过比起亡羊补牢,更好的做法是防患于未然. 近日,包括Google.微软.Facebook在内的十二家科技巨头就发起了一个叫做 the Core Infrastructure Initiative的项目

利用SSRF漏洞滥用AWS元数据服务

本文讲的是利用SSRF漏洞滥用AWS元数据服务,我最近在一个小型玩具项目上工作,是在Docker容器中执行不信任的Python代码.我测试了几个在线的代码执行引擎,想看看它们对各种攻击的反应.在我这样做的时候,我发现Qualified开发的代码执行引擎中有几个有趣的漏洞,这些漏洞已经被广泛使用,包括CodeWars或InterviewCake等网站.能够运行代码与网络访问的这两个组合以及在Amazon Web Services中运行的基础架构使得我可以在本文中展示一些非常有趣的漏洞. 首先介绍一

苹果发布针对Mac计算机某个关键安全漏洞的更新

摘要: 美国时间本周一,苹果发布了针对Mac计算机某个关键安全漏洞的更新,值得注意的是,此次更新是自动进行的,这是苹果首次采用这种方式进行更新. 此项更新针对的是某个有可能对用 美国时间本周一,苹果发布了针对Mac计算机某个关键安全漏洞的更新,值得注意的是,此次更新是自动进行的,这是苹果首次采用这种方式进行更新. 此项更新针对的是某个有可能对用户造成重大威胁的漏洞,攻击者有可能利用该漏洞远程控制Mac机器.漏洞与用于时钟同步的NTP(网络时间协议)有关,是由美国国土安全部与卡耐基梅隆大学软件工程

Proton RAT利用0day漏洞升级新变种,最低1200美元可出售

本文讲的是Proton RAT利用0day漏洞升级新变种,最低1200美元可出售,近日,Sixgill安全公司的研究人员发现了一种新型的macOS Proton RAT(远程访问工具),该工具目前已在俄罗斯地下黑市出售. 暗网向来是寻找各种非法产品和服务的好地方,恶意软件(如银行木马以及间谍软件等)都是地下黑市中最流行的产品. 最近,一款专门针对macOS系统的远程访问工具 (RAT)--名为"Proton"正在俄罗斯地下黑市上出售.Sixgill安全公司的研究人员在犯罪论坛以及一个定

DEFCON|利用互联网漏洞轻松“终结”任意一个人的生命

本文讲的是 DEFCON|利用互联网漏洞轻松"终结"任意一个人的生命,大多数人都会有过杀了某人的幻想.如今,随着政府要求上网人士提供更多的个人信息,将幻想转化为现实简直容易,至少,在纸面上--在某些明晃晃的漏洞的恩赐下. 信息安全界人士克里斯·洛克就在拉斯维加斯本周举行的DEFCON黑客大会上展示了他的这一发现. 安全公司Kustodian的这位澳大利亚籍主管展示了"杀人"有多么简单--弄个假的出生证明,设置新身份--所有一切都在互联网巨大能量的帮助下. "