作者atsuki (小月)
看板MobileComm
標題[新聞] FaceTime爆發「監聽漏洞」 不接聽也可竊
時間Tue Jan 29 15:05:41 2019
FaceTime爆發「監聽漏洞」! iPhone 就算不接聽也可以竊聽
最近蘋果 iOS 12 系統又爆發 FaceTime 監聽漏洞,只要 FaceTime 打給對方後,就算對
方不接聽也能夠直接竊聽對方麥克風功能,造成嚴重侵害個人隱私風險,目前蘋果也表示
這項錯誤會立即推出更新版本來修正。
啟動 FaceTime 監聽方法
受影響版本:iOS 12.1~iOS 12.1.3
這個漏洞主要是由 Twitter 用戶發現,操作方式是當 A 用戶透過 FaceTime 功能打給
B 用戶時,只要在 B 用戶尚未接聽或不想接聽的情況下, A 用戶可透過 FaceTime 的多
人群組邀請功能,來邀請另一位 C 用戶加入通話,就會讓 B 用戶尚未接聽情況下,就可
以啟動 B 的麥克風收音功能,
導致 A 用戶與 C 用戶都能夠聽見 B 用戶那邊的聲音,達到「監聽」功能。
FaceTime 出包並非第一次
蘋果一直以來相當注重隱私權問題,在 26日也展開「數據隱私日」( Data Privacy Day
),蘋果執行長庫克呼籲「對至關重要的隱私權保障採取行動與改革」。但
隔沒幾日,自
家的 FaceTime 就爆發隱私漏洞,顯得有些諷刺。 FaceTime 出包也並非第一次發生,過去在 2016年就曾傳出其它漏洞,用戶可以透過特殊
權限的網路環境上網,竊聽者就能夠啟動轉接功能,當使用 FaceTime用戶認為通話已經
結束,但實際上依舊還在後台持續啟動麥克風權限,不過此漏洞也已經被修補。
蘋果將會立即修補
這次受到影響的功能是在於 iOS 12.1 新推出的「多人群組 FaceTime 視訊和通話」,沒
想到
蘋果又犯了最不該犯的低級錯誤;不過蘋果發言人表示:「我們已意識到此問題,也
證實本週稍晚就會更新軟體並修復此問題。
透過蘋果「系統狀態」頁面,能發現目前 FaceTime 服務系統也已經進入維修狀態,呈現
「使用者在使用 FaceTime 時遇到問題。我們正在調查,並將在掌握更多資訊時更新狀態
。」只能夠等到 iOS 12 釋出更新後,才能夠讓 FaceTime 群組通話功能恢復。
最後也建議在此問題尚未修補之前,可以決定先關閉 FaceTime 功能;至於邊緣人都沒人
會打 FaceTime 需要關閉嗎?這就由你自己來決定。
如想要關閉 FaceTime 功能,可依照另一篇「教你關閉FaceTime 功能,透過 iPhone、
iPad 和 Mac 都能操作」瞭解。
https://mrmad.com.tw/facetime-bug-hear-audio 實際上我想ios會是世界上最安全的系統,
這種包比較像是用戶在找碴一樣,
有時候99分的蘋果要做到一百,
我想是比較困難的,果黑為找碴而找碴,
想必也讓蘋果在開發新功能的路上,
又要將人力分配給處理小問題,
真的是浪費社會資源的一件事
希望庫克與蘋果能盡速將這個問題給解決
使蘋果前往100分的路上更加接近
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 134.208.8.23
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1548745544.A.0C4.html
噓 cowcowleft : 反串的也太爛了吧 01/29 15:06
→ lanszul : iphone不意外阿 01/29 15:10
→ peterlin495 : 還好我都用賴最安全 嘻嘻 01/29 15:12
※ 編輯: atsuki (134.208.8.23), 01/29/2019 15:14:53
→ rmn0920 : 幸好我用華為最安全 01/29 15:18
推 magic543 : 華為 VS 蘋果 01/29 15:21
→ abelyi100 : 這是裝果粉來引戰的吧…… 01/29 15:22
推 roccat : 先生!你可不以要為了這一點小事浪費社會資源嗎? 01/29 15:25
噓 corydoras09 : 要開給中國的版本不小心發錯了,沒事兒 01/29 15:26
→ abc0922001 : 買軟體送硬體 01/29 15:29
推 tontontonni : 還好我用華為 01/29 15:35
→ chrisnt : 還好用華為 01/29 16:03
推 a1234567289 : 他這個到底是怎麼寫的code... 01/29 16:06
→ chadhsieh : 還好我用華為 川普說他的iphone被監聽果然是真的 老 01/29 16:15
→ chadhsieh : 共建議川普用華為是真愛 01/29 16:15
推 kinki999 : 水喔~ 01/29 16:18
噓 youareshit : 美國是為了護台、中國是為了犯台 01/29 16:27
→ youareshit : 美國要協防台灣,也是需要資料的吧 01/29 16:29
推 alberchi : 一定是中國軟體害的啦 01/29 16:36
推 q30339 : 真的,美國要協防台灣不用資料? 01/29 16:43
→ hfptt : 蘋果專做高科技,這種低科技錯誤難免會有,要體諒啊 01/29 17:06
→ skyangler : 這個厲害,不過Facetime都出多久了現在才被提上檯 01/29 17:10
→ skyangler : 面喔~ 01/29 17:10
→ skyangler : 12.1 01/29 17:13
推 Joey452 : 美國版華為 01/29 17:26
推 qwerty60387 : 難怪指控華為偷技術,偷監控技術 01/29 17:36
推 ahlolha : 這一定是美國政府叫蘋果開的漏洞 反觀華為無辜被跟 01/29 17:37
→ ahlolha : 中共扯上邊 01/29 17:37
推 wind0083 : 先別管蘋果了,讓我們繼續關心華為 01/29 18:09
推 fox141 : 還好用華為 有菜政府跟cia幫忙把關調查 一群猴子幫 01/29 18:26
→ fox141 : 忙高亮 bug 01/29 18:26
推 hms5232 : 重新定義通話 01/29 19:49
推 chenyuassa : 誇張 01/29 20:05
推 mixmaster : 本來就有的功能,只是不是給一般人用,不小心全開 01/29 20:28
→ mixmaster : 放... 01/29 20:28
→ chadhsieh : 華為後門 無的放矢 蘋果監聽 充耳不聞 01/29 21:20
推 seou : 偷個資:美國(0) 中國(X) 01/29 22:17
推 birdy590 : 這個是新增功能的時候變出來的 bug 啦 01/30 00:53
推 reyes2222 : 這表示技術上做的到....,美國會不利用嗎? 01/30 01:55
推 SeTeVen : 假的,我們蘋果最安全惹>< 01/30 02:00
推 sincere77 : 什麼?隱私出包的是Apple?!沒事兒沒事兒 01/30 03:54
推 aowen : 重新定義監聽 01/30 07:53
→ elainakuo : 美國又不會要你台灣 中國會 01/30 11:10
推 GTMENG : 版上的資安大師們怎麼都不見了? 01/30 12:32
→ chadhsieh : 覺青:個資寧願給蘋果也不要給華為 | 蘋果:這可是 01/30 14:53
→ chadhsieh : 你們自己說的哦 謝啦 個資我們收下了 01/30 14:53
→ ting701 : 美國"協台"?2019笑話 02/08 09:27