资讯
2017-08-03 13:43 来源:手游巴士 作者:某年某月
用手机看

根据福布斯最新报道,近日至少在一起联邦案件中,政 府尝试搜查 Apple Watch。至于政 府这么做的原因很简单,Apple Watch 的硬件安全性还没有那么高,可是iPhone上该有的数据它都有,比如短信息、位置信息等。
因为某些原因,俄亥俄州警 察在调查一起贩毒案的过程中,无法搜查某台 Apple Watch Series 2。警方分别发布了犯罪嫌疑人的 iPhone 和 Apple Watch 的搜查令。后来成功获得 Touch ID 指纹解锁 iOS,获取了设备中的数据。但是在 Apple Watch 上他们就没有那么好的运气了。司法部目前拒绝就此案件的调查置评。
即便如此,最近 Apple Watch 被成功越狱的消息或许又让警方燃起了一丝希望。
本周早些时候,在D EFCON 安全大会上,一名名叫 Max Bazaliy 的黑客详细演示了完全越狱运行 watch OS 2 的 Apple Watch 的步骤。这名黑客是 Lookout 公司的安全研究员,同时也是 Fried Apple team 团队的联合创始人。在越狱的过程中,需要使用 SSH 来确保 iPhone 和 AppleWatch 蓝牙连接,然后干预系统功能,捕捉同步数据,开发 Apple Watch 插件,然后运行 rida 和 radare。
他的越狱利用了 3 个不同漏洞,解除苹果的控制。其中两个漏洞是在调查 NSO 针对著名的阿联酋活动家 Ahmed Mansoor 的 iPhone 攻击活动时发现的。
Max Bazaliy 的越狱中最突出的可能就是对 watchOS 内核的分析,这个步骤必不可少,通过它可确定如何利用系统上的漏洞。因为 iOS 和 watchOS 还是有很多的不同,为了更好地了解内核,他需要通过 NSO 利用的漏洞开让设备进入崩溃状态,不过这也仅仅暴露了 4 字节的内核。要想发起攻击,他至少需要 700 字节,所以他需要在两个星期之内不断重新让设备崩溃的操作。只需要两个星期的时间,这也是因为 Apple Watch 的恢复仅需要 5 分钟。
在内核中找到可连接的地方之后,Bazaliy就可以开始安装应用,点击即可越狱,任何人都能够通过 SSH 来访问连接。比如攻击者可以将笔记本和Watch 连接起来让插件里面的数据;又或者安装插件等。不过 Bazaliy 的越狱对 watchOS 3.1.1 之后的版本无效,因为苹果已经在后来的版本中修复了上述漏洞。
2017-08-06 真机谍照这一设计令很多 Nexus 死忠粉感到相当失望
2017-08-06 Apple TV 这个经常被人们所忽略的产品线
2017-08-05 中国网民已达7.51亿!占全球网民总数的五分之一
2017-08-05 Essential PH-1要开售了?手机会在几周之内推向市
2017-08-05 马斯克称特斯拉零售店的每平方英尺销售额已经远超了苹果
2017-08-05 苹果添加一些难以演示的功能之前这是升级的有力论据
2017-08-05 媒体:大疆产品存在网络漏洞 美军将停用所有大疆产品
2017-08-05 媒体:大疆产品存在网络漏洞 美军将停用所有大疆产品
2017-08-05 苹果已放弃了iPhone 8的嵌入式Touch ID设计
2017-08-05 华为数据中心落户贵州 任正非笑称因好吃的太多
2017-08-05 大众品牌CEO:大众汽车品牌正努力赶上并超越位特斯拉
2017-08-05 贾跃亭曾称将推动乐视汽车尽早融资
2017-08-05 民生的重要课题 如何进一步提高水稻的单产
2017-08-05 暂停投放共享单车许无法解决真正问题
2017-08-05 8月8日凌晨将会发生月偏食 亚洲和大洋洲都可看到
2017-08-05 中国千万元聘外国专家运转"天眼" 美媒:机会难得
2017-08-05 氪肝族反超氪金玩家?从QQ手游88节开始
2017-08-04 礼多倍儿爽!2017QQ手游88节将送出什么福利
2017-08-04 RTC2017第三届实时互联网大会第二批讲师公布
2017-08-04 这个iPhone系列的美国用户最多 你用哪款
2017-08-04 苹果想让你自定义屏幕视角 从而保护隐私
2017-08-04 为什么苹果会选择在秋天发布新的 iPhone
2017-08-04 苹果的这个小产品让它在 10 年的时间里变得富可敌国
2017-08-04 那么到底是什么因素让多用户嫌弃 iPhone 呢
2017-08-04 一个信号:iPad 是为企业而生的平板电脑
手游巴士
手游巴士