不越狱就能监控苹果手机? iCloud备份成漏洞

本文讲的是不越狱就能监控苹果手机? iCloud备份成漏洞

上周,我们展示了一个安卓的恶意软件,该软件可以远程打开智能手机的麦克风、追踪用户的位置信息以及拦截来电。但一般来说,对于苹果间谍软件,攻击者通常需要先对设备进行越狱,然后才能在未经授权的情况下安装应用,所以整个过程就需要花费不少时间。

iCloud备份成苹果设备的致命伤痛

不过令人惊讶的是,有不少公司确实为iOS 10的苹果设备提供了完全不需要越狱的监控解决方案。他们是怎么做到的呢?其实他们就是利用了一些用户可能完全忽视的一个地方——iCloud备份。这种攻击方式并不复杂,攻击者通常只需要目标的Apple ID和密码就可以做到,于是通过这一方法该软件就为很多试图去监控自己配偶的人提供了更多可选项。

一家销售监控工具的公司Mobistealth说,目前来说,监控所有iOS设备上的儿童和员工的在线活动情况已经变得越来越简单了,因为越狱俨然已经不再成为我们的软件进行工作的先决条件。

Mobistealth已经成功实践对非越狱苹果设备的监听行为

目前,Mobistealth的非越狱iOS解决方案可以监控通话记录和手机联系人列表,窃取设备上存储的照片,阅读所有WhatsApp对话,并使用GPS远程跟踪手机的位置。它还可以记录其他通信应用程序,如WeChat,Kik和LINE。(该公司还销售越狱iPhone,普通Android设备和电脑的间谍软件。)

Mobistealth主要是想将其产品推销给那些想要监督员工的业主,或帮助家长监督子女。然而,包括Mobistealth品牌在内的其他几个间谍软件相关网站,都被更多想要使用该类产品来监视他们的妻子或者情人的用户所关注。换句话说,即使公司没有明确说明其工具可以用来窥探合作伙伴,但第三方关联公司也在通过这样推广产品来赚钱。

当我们联系了Mobistealth的负责人,询问是否可以使用该公司的产品来窥探妻子或情人时,他们的回答是肯定的。当我们问到用户是否需要出于合法原因而先获得目标人的同意,或者是否可以使用它来对未经许可的设备进行定位时,该负责人仍然表示:“是的,你可以这样做”。

如前所述,Mobistealth使用非越狱iPhone的iCloud备份来获取其数据。而据苹果公司的网站上所说,“iCloud的备份包含了几乎所有的数据和设置,他们都存储在设备上。”

攻击者首先需要他们想要监控的手机的Apple ID和密码。而在注册Mobistealth后,该公司就会立即开始提取数据。表面上看,如果更改了Apple ID的密码,监控解决方案将不再工作。但是请注意一点,在默认情况下,iCloud备份通常在设备上是启用的,攻击者根本不需要物理访问设备。苹果并没有对这一情况进行回应。

有些人可能认为需要使用苹果的ID和密码会使这种攻击的风险相对较低,但其实是忽视了许多目标,特别是那些家庭暴力的受害者可能面临的复杂威胁。滥用者可以强迫受害者放弃口令、攻击者可以向目标提供预注册的手机、或者也许已婚夫妇共享了密码。

原文发布时间为:2017年5月4日

本文作者:Change

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-11-08 22:33:25

不越狱就能监控苹果手机? iCloud备份成漏洞的相关文章

付费买iCloud备份却被删数据 苹果:无法恢复

如果你的苹果设备选择iCloud备份,即使你每月付费,备份内容180天不更新,也将被删除. 这是苹果<iCloud条款与条件>中明确写到的一个条款,也是备受消费者争议的内容.浦女士就为此吃了"哑巴亏". 今年5月,浦女士因为苹果iCloud免费云备份"存储空间不够",购买了6元/月套餐,将存储空间扩大到50GB.5月底,她发现去年11月份存储在iCloud的一部分数据不见了,之后又发现iPad备份内容也被删除.此时她购买的空间使用量不到30GB. 对此,

iPhone手机icloud怎么用?iCloud备份恢复教程

相关阅读 苹果ios7怎么注册和激活iCloud账号? http://www.111cn.net/sj/iOS/51740.htm 苹果手机的icloud储存空间不足该怎么办? http://www.111cn.net/sj/iOS/49963.htm   iPhone苹果数据备份 iphone怎么备份数据 http://www.111cn.net/sj/iOS/51607.htm iCloud备份恢复教程 注意:iCloud是苹果公司所提供的云端服务,使用者可以免费储存5GB的资料. 可以备份

开心手机恢复大师通过iCloud备份恢复误删的WhatsApp聊天记录

  当然,iCloud备份恢复的前提是iCloud中有备份.并且需要在您的Mac电脑上安装开心手机恢复大师,点此下载(Mac版本). 第一步:打开开心手机恢复大师,点击界面顶端的[通过iCloud备份恢复].无须连接手机,在界面文本框中输入您的Apple ID,密码(Apple ID或者密码显示错误?). 第二步:登录成功之后,根据时间选择iCloud备份文件,点击[下载],将iCloud备份下载到电脑上(没有备份文件?).第一次下载成功之后会直接跳转,或者您可以点击[开始],进行页面的跳转,进

IOS7.1中iCloud备份怎么恢复?苹果5s iCloud怎么用

第一步.开启 iCloud 服务 1.在苹果手机中我们找到"设置"图轻点进入. 2.然后在弹出页面点击"iCloud"菜单点击进入. 3.现在就需要你输入你注册的 Apple ID 账号和密码,然后"登录" 如果没有可以自行去注册吧.(苹果5s如何在手机上注册AppleID帐号) 4.如果密码没问题登录iCloud之后会弹出"合并" 在些我们可以选择"合并"按钮. 5.随后系统还会提示是否要打开"

icloud备份怎么恢复?从icloud云备份恢复教程

具体步骤 (下面以iphone手机为例子) 1.在手机中我们点击"设置">"通用">"软件更新",我们看看是不是可以更新最新的手机系统了(这个是可以升级或不升级的). 2.如果你要升级就升级吧,不升级我们点击iphone中的"设置">"iCloud">"储存与备份" 在此就会看到我们备份的数据了,在此有一个"上次备份"消息,以及后面的上次备份日

苹果6怎么用iCloud备份数据_iPhone6备份数据方法图解

1.当你打开一部全新的 iOS 设备时,或升级至最新版 iOS 之后,可以按设置助理中的说明激活设备和设置 iCloud. 2.在苹果中我们点击"设置" 图标,选择 iCloud,然后输入你的 Apple ID,登录成功之后我们就可以进入备份与还原数据了哦. 注意事项: 备份到icloud是需要网络支持了,像备份照片与音乐文件时我们最好在无线网络下进行备份,当然有一个比较有意思的东西就是如果你是音乐文件在这个空间不管多大都不算在这5G的空间中哦.

iCloud备份太垃圾?原来一条数据线就能搞定

如果你经常忘记备份手机.同时担心云服务的安全性,那么可以考虑一下MEEM数据线. MEEM是一款智能数据线,拥有Lightning和micro USB版本,也就是说它适用于iOS和Android设备.可以看到,设备端接口后部是一个类似U盘大小的部分,这个部分集成了16GB或是32GB闪存,当使用MEEM数据线并且将设备插入电源充电,设备便会自动备份,并且每一次都能够检测到设备的数据变化,实现自动备份,这便是MEEM的智能之处. 创始人Kelly Sumner表示,MEEM的重点就是不需要用户做任

详解icloud怎么用,干什么用及iCloud备份教程!

iCloud是苹果公司所提供的云端服务,让使用者可以免费储存5GB的资料.免费的云服务iCloud将以全新的方式存储并访问你的音乐.照片.应用程序.日历.文档及更多内容,并以无线方式推送到你的所有设置,一切都能自动完成.管理你的内容变得无比简单,因为你再也不用管.一切都将随时随地,快意随心. icloud是什么呢,是一款云存储服务,为iPad,iPhone等设备用户提供5GB免费存储空间,接下来小编教大家icloud怎么用,让你充分发挥它的备份功能. 第一步 1.进入iCloud-存储与备份,打

苹果手机隐私保护出漏洞,你还会用吗?

有个问题许多人可能没想都没想过:苹果手机还能使用吗? 引发这个问题的是苹果的一项"隐私"被泄露事件.泄露苹果隐私的是美国的一个黑客乔纳森·扎德尔斯基,他在纽约举办的黑客大会上,展示了如何利用存在于iOS后台的"后门"服务.从iPhone中提取出大量数据.这个"后门"用户并不知情,且无法禁止.随后,苹果发布一则简短声明,证实系统中确实有一种独特的"诊断功能",可以向企业IT部门.开发者和苹果维修人员提供所需信息.苹果同时还声称并