MacOS漏洞可能让应用程序监听Siri对话 媒体

11

苹果iOS和macOS的安全漏洞

关键要点

安全漏洞CVE202232946可能使恶意应用窃听Siri对话。漏洞涉及AirPods的DoAP服务,并已在iOS 161更新中修复。应用需要Bluetooth访问权限,用户对此通常缺乏警觉。

根据 The Hacker News 的报道,苹果iOS和macOS操作系统中的一个安全漏洞CVE202232946,可能使得某些程序能够通过蓝牙访问来窃听Siri对话。该漏洞的发现者Guilherme Rambo指出,此安全缺陷与内置于AirPods中为Siri和听写提供支持的DoAP服务有关,恶意攻击者可以创建一个应用,通过蓝牙连接到AirPods,后台捕捉音频。

尽管该攻击需要相关应用获得蓝牙访问权限,但此限制可以很容易被绕过。因为通常用户在给予应用蓝牙访问权限时,难以意识到这也可能意味着应用能够访问他们的Siri对话和听写音频。

MacOS漏洞可能让应用程序监听Siri对话 媒体

苹果在其iOS 161更新中对包括CVE202242827内核漏洞在内的20个漏洞进行了修复,苹果表示该漏洞目前正处于被利用状态。

猎豹加速器海外版漏洞编号影响范围修复版本CVE202232946iOS和macOSiOS 161CVE202242827iOS和macOSiOS 161

备注:保持操作系统和应用程序的最新状态对于防止安全漏洞被利用至关重要。

CloudThat主办线上黑客松 提升Azure云端安全技能文章重点CloudThat在印度举办为期五周的Azure云端安全黑客松,开放注册。比赛分为三阶段:注册、想法提交及解决方案展示。参加者无需编程或IT背景,只需对云安全有兴趣。积极提升云安全专才是行业迫切需求。印度的云端培训公司CloudThat于星期三正式开放了其主办的线上黑客松,目的是培养针对Microsoft Azure平台的云安全技...

Uber遭受网络攻击,Lapsus黑客集团再度活跃关键要点Uber确认其系统遭到攻击,怀疑与Lapsus黑客集团有关攻击者通过购买外包商密码并突破多重认证Uber迅速采取措施保护内部系统尽管攻击未影响用户敏感信息,但内部消息和工具受损2022年5月9日,芝加哥的麦德威国际机场,一位旅客在等待Uber的司机。照片来源:Scott Olson / Getty Images在周一晚间,打车共享公司Ube...