问鼎娱官网app下载入口 如何正确重启你的iPhone手机?
iPhone使用者竟然不会以正确方式关机?这听闻起来好像有那么点危言耸听之感,然而在黑客视界这儿,这个看上去挺简单的行为可是藏着不寻常的奥秘,甚至能让人感觉惊心动魄呢。
要是你身为被黑客锁定的猎物,那没准你的iPhone手机于过往从来都未曾正确地关机过。为啥这么讲呢,是鉴于像那种具有一击必杀效果的“拔网线”行为,重新启动手机往往会致使间谍软件失效或者被清除掉,所以呢,黑客会费尽心思、用尽种种手段去诱骗用户进行“假关机”,以此来保证间谍软件能够在手机里面长久保持驻留状态。
糟糕的是,这个“漏洞”甚至苹果公司也表示无法修补。
从“软关机”到“假关机”
想必使用iPhone的用户,都晓得怎样以一种“正确”方式,去进行关机以及重启iPhone操作 ,。
持续按住电源按钮以及任意一个音量按钮,直至重启滑块出现,滑动该滑块就能实现关机;而开机操作更为简便,按住电源按键持续数秒,当看到苹果logo后松开手指,接着等待大概30秒来完成开机(情况如同下图所展示的那样)。
只可惜就算就处在标准的那种“关机”状况之下,苹果公司仍然能够借助“查找我的iPhone”这种方式去锁定你的设备,这表明新一代智能手机的“关机”,更像是一种处于休眠状态的“软关机”,并非是我们所理解的传统层面那种概念上的“关机”。
苹果未用心去阐释该功能于关机状态之际是怎样运作的,然而研究人员发觉,其是靠让蓝牙LPM芯片在关机状态下维持于活动状态来达成的。当关闭掉所有用户与设备的交互之时,蓝牙芯片会持续借助在低功耗模式下运行,朝着附近的设备去广播信息,此间隔大于默认的15分钟。
此事属于题外话,着重点明一个要点,当下在技术以及商业层面均高度繁杂的手机,于关机这个事情上“存有它自身的想法”,并且你千万永远别去相信手机会全然“没电”(除非电池用光),哪怕是处于关机的状态 。
然而苹果终究是正规公司并非黑客组织,按照苹果官方所规定的标准关机操作,就算用户进行的是“软关机”,也能够致使系统里驻留的多数间谍软件(甚至涵盖陷害沙特记者卡舒吉的飞马软件)的载荷失去效力。所以,定期重启iPhone,已然成为安全团队针对企业高管们经常提出的个人信息安全建议当中的一条。
但令人遗憾的是,就在最近这段日子,重新启动iPhone的安全保障举措,被一种新式的木马工具给避开了 。
ZecOps的安全研究人员研发出一种木马PoC(概念证明)工具,此工具能够把特制代码注入到三个iOS的守护程序之中,若用户依照常规关机方法进行操作(即依次按下音量键跟电源键),那么这个守护进程会监测到用户的关机企图,会抢在系统之前弹出一个伪造的关机滑块,并且会通过播放关机动图,禁止屏幕点亮、关闭3D touch触摸反馈以及静音通知消息来伪造关机效果,从而让用户误以为关机成功(开机亦是类似手法)。在文末存在着PoC的GitHub链接,关于具体的一系列技术细节,在此处是不会进行多余叙述的,视频相关演示呈现如下:
境况更为糟糕的是,那种被研究人员称作“NoReboot”的攻击手段,并未借助iOS上的任何漏洞,反而是冲着人类的漏洞(也就是通常所说的骗人)而来,所以苹果公司宣称没办法对其予以修补。
“硬关机”可以救场
安全专家建议可以考虑用“硬关机”来避免“假关机”。
前文已然提及,那些不法分子或者恶意软件已然能够做到“模拟关机”,进而把您的手机转变成为永久的秘密跟踪装置。最新的智能手机普遍采用不可拆卸电池设计,如此一来,“假关机”的风险变得更为复杂,并且更加难以防御。
在一篇名为“手机法拉第袋有效性测试“的文章里,我们已然知晓,符合标准的法拉第袋,的确能够屏蔽手机的可识别信号,不管处于开机状态,还是关机状态,从一定程度来讲,这也算得上是一种“硬关机”了。
然而,法拉第袋没办法替代“关机”从而剿灭手机里的间谍软件进程,不管法拉第袋怎样有效,总归只能阻隔无线电通信,恶意手机软件,像间谍软件,依旧能够施行不牵涉无线电使用的恶意行径,比如,它依旧能够录制音频,接着等手机从法拉第袋拿出后再把录音发送出去,所以对于真正的隐私专家而言,哪怕是最好的法拉第笼也并非毫无破绽的办法。
“硬关机”的另外一种可行的办法是“强制关机”,强制关机所产生的效果近乎于直接将手机电池拔掉(编者:然而在某些特定场景当中,这并不表明它相较于软关机而言更加安全,并且强制重启存在致使尚未保存的数据遗失的可能性)。针对iPhone用户来讲问鼎娱官网app下载入口,“关机”以及“强制关机”的操作极为相像,极易造成混淆。对于那些带有FaceID功能的iPhone机型(涵盖了自iPhone X以来往后发布的全部机型)来讲,若要进行强制关闭操作,仅需让用户先快速按下一下子再将“音量键+”释放掉,接着又快速按下并释放“音量键-”,之后去长时间按压电源键赏金女王pg破解版下载,一直到白苹果logo呈现出来之后再把手指松开就行。
按照ZecOps安全专家的说法,强制重启是于更低级的硬件层面达成的,当前尚未瞧见攻击者绕过强制重启的办法,在iOS内核里也未寻觅到触发强制重启的软件“抓手”,所以此方法对普通用户而言暂且是安全的。
参考链接:
这是一个链接pg问鼎安卓下载,链接内容是,https那边,有着,github关联地址且呈现的分支状况是,ZecOps公开项目的,处于大树分支状态的,主分支之下的,名为fake_shutdown_POC的子分支表现 。
鲁ICP备18019460号-4
我要评论