11 月 15 日消息:据 Forbes 报道,在正在进行的 Pwn2Own 黑客大会,名为 Richard Zhu 和 Amat Cama 组成的团队 Fluoroacetate 发现了 iPhone X 的一项漏洞,并获得 50000 美元的奖金。
据报道,Fluoroacetate 利用漏洞成功破解了一台运行 iOS 12.1 系统的 iPhone X,他们可以在这台破解的 iPhone X 上查看之前已经删除的多张照片。这个漏洞已经反馈给苹果,但是在苹果推出新版本系统更新之前,这个漏洞仍然可被利用。
Fluoroacetate 团队表示,这次的漏洞出现在 JIT 编译器中,如果编译器受到攻击,那么攻击者就可以检索最近删除的文件。理论上讲,JIT编译器处理的任何数据都可能容易受到攻击。
图片来自Apple
文章来源:站长之家