苹果激活锁功能可被长字符串溢出

简介:

苹果手机丢失后,机主可通过云端将手机锁住以防止别人使用。但安全研究人员声称可通过输入长字符串,绕过这个激活锁功能。

苹果用户可通过iCloud“寻找我的iPhone”的激活锁功能将手机锁死,没有口令便无法使用。印度安全公司的一名安全人员 Hemanth Joseph表示,锁机后手机还可以做一些事情,包括连接到手动配置的Wi-Fi网络。于是,Joseph尝试通过输入非常长的用户名和口令字符串(WPA2-Enterprise),来宕掉执行锁屏的服务。

在输入长字符串后屏幕死机,然后使用iPad的保护盖让其进入睡眠状态,再重新打开。这时,iPad将恢复到死机前的状态,WPA2的用户名、口令输入框再次出现。

20多秒钟后,增加Wifi链接的屏幕显示崩溃,回到主屏,至此绕过了所谓的“寻找我的iPhone激活锁”。

Joseph表示,已经在昨天将问题提交给苹果,他测试的版本是苹果在10月24日发布的 iOS 10.1。

另一名研究人员 Kunz Mejri 的方法类似,也需要溢出”添加Wi-Fi连接“的文本框,但需要在利用保护套技巧之后旋转屏幕,以及触发服务崩溃。

本文转自d1net(转载)

目录
相关文章
|
Cloud Native Java Linux
云原生—Docker—Docker打包jdk镜像
操作步骤: 1. 下载jdk-linux压缩包 https://www.oracle.com/java/technologies/downloads/#java8 2. 编写Dockerfile 3. 编译镜像 4. 打包镜像导出
1048 0
|
10月前
|
Java
CentOS7.8配置Adoptium-Java17运行环境
本指南介绍如何设置清华镜像源并安装 Temurin-17-JRE 运行环境。首先,编辑 `/etc/yum.repos.d/adoptium.repo` 文件,配置清华镜像源。接着,使用 `yum install -y temurin-17-jre` 命令安装 Temurin-17-JRE,并通过 `java --version` 验证安装成功。相关配置和操作界面截图附后。
340 8
|
10月前
|
数据采集 运维 供应链
工业4.0时代:数字化工具的核心价值与应用
本文探讨了工业数字化的浪潮及其工具选择的重要性。随着制造业、能源和物流等领域的数字化转型,企业需通过数据采集与分析、自动化控制及协同办公等手段提升效率。文章介绍了智能制造、供应链管理和设备维护中的应用场景,并强调高效协作工具在任务可视化管理、跨部门协作优化等方面的关键作用。最后,从功能匹配度、易用性、扩展性和成本效益四个方面为企业选择合适的数字化工具提供了指导,助力企业在竞争中占据先机。
|
8月前
|
机器学习/深度学习 数据采集 算法
短视频到底如何推荐的?深度剖析视频算法推送原理详细且专业的解读-优雅草卓伊凡-【01】短视频算法推荐之数据收集
短视频到底如何推荐的?深度剖析视频算法推送原理详细且专业的解读-优雅草卓伊凡-【01】短视频算法推荐之数据收集
1049 12
短视频到底如何推荐的?深度剖析视频算法推送原理详细且专业的解读-优雅草卓伊凡-【01】短视频算法推荐之数据收集
|
机器学习/深度学习 数据采集 文字识别
7大核心技术:智能OCR如何助力市政单位文档处理数字化转型
随着政务服务数字化的推进,市政单位面临复杂的文档处理需求。本文介绍了一种基于智能OCR技术的一站式文档处理方案,涵盖数据矫正、通用文字识别、表格与票据结构化提取、卡证分类、印章检测、手写文字识别及图像内容识别等核心技术,显著提升工作效率与文档解析的准确性。
335 1
|
网络协议 数据库 网络架构
OSPF的LSA类型详解
OSPF的LSA类型详解
570 3
|
数据挖掘
抽样方法
抽样方法
480 0
|
机器学习/深度学习 人工智能 自然语言处理
深度学习的伦理困境:数据隐私与算法偏见
【8月更文挑战第9天】随着深度学习技术的飞速发展,其对个人隐私和数据安全的威胁日益凸显。本文探讨了深度学习在处理敏感信息时可能导致的数据泄露风险,以及训练数据中固有偏见如何影响算法公正性的问题。文章分析了当前隐私保护措施的局限性,并提出了减少算法偏见的方法。最后,本文讨论了如何在保障技术进步的同时,确保技术应用不侵犯个人权益,呼吁建立更为全面的伦理框架以指导深度学习的发展。
|
SQL 安全 JavaScript
渗透测试之分享常用工具、插件和脚本(干货)
渗透测试之分享常用工具、插件和脚本(干货)
渗透测试之分享常用工具、插件和脚本(干货)