歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
蘋果修補零時差漏洞,防止第三方未經授權存取上鎖裝置
2025 / 02 / 24
編輯部
蘋果(Apple)在其 iOS 和 iPadOS 作業系統更新中修復了一個「可能被用於針對特定目標個人的高度複雜攻擊行動」的資安漏洞。
根據 iOS 18.3.1 和 iPadOS 18.3.1 的更新說明,
此漏洞允許第三方在「裝置上鎖的情況下」停用 USB 限制模式
。USB 限制模式是 2018 年首次推出的安全功能,當裝置超過七天未解鎖時,此功能會阻止 iPhone 或 iPad 透過 USB 連接傳輸資料。
為了更有效防止執法機關或使用數位鑑識工具的駭客存取裝置資料,蘋果去年推出新的安全機制:若裝置超過 72 小時未解鎖,系統將自動重新啟動。
根據蘋果安全更新,這些攻擊很可能發生在他人實體控制使用者裝置的情況下。這意味著攻擊者必須使用如 Cellebrite 或 Graykey 等鑑識設備連接受害者的蘋果裝置。這類系統讓執法單位能解鎖並存取 iPhone 及其他裝置中的資料。此漏洞由多倫多大學 Citizen Lab(一個專門研究針對公民社會網路攻擊的組織)的資深研究員所發現。
然而,目前尚不清楚誰在利用此漏洞以及鎖定了哪些目標。過去已有報導指出,執法機關曾使用鑑識工具,這類工具通常會利用 iPhone 等裝置中的零時差漏洞來解鎖並存取裝置內部資料。
國際特赦組織於 2024 年 12 月發布報告,詳述塞爾維亞當局的一系列攻擊行動。報告指出,當局使用 Cellebrite 解鎖該國記者和社會運動人士的手機,隨後植入惡意軟體。資安專家表示,國際特赦組織強調 Cellebrite 鑑識工具被「廣泛地」用於針對公民社會成員。
本文轉載自 CysecurityNews。
蘋果零時差漏洞
USB 限制模式
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話