远程|谷歌顶尖黑客放大招:同时远程劫持26台iPhone


远程|谷歌顶尖黑客放大招:同时远程劫持26台iPhone
文章插图
设想一个有趣的问题:黑客能不能同时入侵几十台没联网的iPhone?
这似乎不太可能,但有人做到了,他就是伊恩·比尔(Ian Beer)。
比尔(下图)是一名英国计算机安全专家,也是谷歌“零计划”的成员,有人认为他是世界上最好的iOS黑客之一。
2014年7月,谷歌公开了它的信息安全团队——零计划,该团队专门找出各种软件的安全漏洞,然后会立即通知软件开发者。在开发者还没修补漏洞前,不会对外公布。但在90天后,无论开发者是否已修复漏洞,都会自动公开。
远程|谷歌顶尖黑客放大招:同时远程劫持26台iPhone
文章插图
据外媒Vice报道,比尔开发了一种技术,可以通过WiFi向iPhone发送漏洞信息,即便手机没有联网,也能被劫持。
更糟糕的是,这种漏洞攻击已经变成了一种蠕虫,这意味着它可以自动传播到附近的iPhone上,并呈指数级传播。
当然,开发这样的东西需要难以置信的专业知识。但比尔表示,他只用了一个Raspberry Pi、总价值100美元的现成WiFi适配器和几行代码,就可以在几米之内攻击任何人。
下图展示了比尔劫持iPhone的过程,可以发现26台手机被集体重启了。
远程|谷歌顶尖黑客放大招:同时远程劫持26台iPhone
文章插图
远程|谷歌顶尖黑客放大招:同时远程劫持26台iPhone
远程|谷歌顶尖黑客放大招:同时远程劫持26台iPhone
文章插图

远程|谷歌顶尖黑客放大招:同时远程劫持26台iPhone
文章插图
比尔在社交媒体上写道,这些漏洞可能价值50万美元,他希望苹果把这笔钱捐给慈善机构。
远程|谷歌顶尖黑客放大招:同时远程劫持26台iPhone
文章插图