本文由石冀编译,陈裕铭、Roe校对,转载请注明。提到移动设备,尤其是苹果系列,"逻辑采集"可能是最常被滥用的术语。如果你是移动取证从业者,你确定你了解"逻辑采集"是什么以及如何正确使用?这篇文章让我们...
2022年十次最大的云中断
今年到目前为止,云中断已经影响到包括苹果、微软和谷歌在内的大型科技公司。到目前为止,苹果iCloud、微软Azure和谷歌云是在2022年经历重大云中断的技术供应商之一。供应商遇到的问题包括光纤电缆切...
【安全头条】黑客骇入iCloud窃取裸照被判九年监禁
第304期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
海外 | Word天!苹果被指控窃取用户通话数据?
即使关闭苹果的在线同步服务iCloud,iPhone仍会偷偷地将你的通话记录发送给苹果服务器!在此前的反对解密手机事件中,苹果公司把自己定位于用户隐私的坚定保护者,拒绝为联邦政府在苹果产品上提供加密的...
破解苹果设备网络摄像头(下)
破解苹果设备网络摄像头(上)ShareBear应用程序至此,我们已经确定了一个可以由Safari自动启动的应用程序,但是我们还不知道如何正确地打开它。幸运的是,这很简单。研究表明,iCloud文件共享...
破解苹果设备网络摄像头(上)
本文我们将介绍通过 Safari UXSS 获得未经授权的摄像头访问权限,以及如何进一步利用一个共享 iCloud 文档攻击你访问过的每个网站。本次是利用发现的Safari中的7个0 day漏洞(CV...
iOS 15 iCloud的新功能漏洞泄露用户真实IP地址
苹果iOS 15中引入的iCloud private relay服务漏洞致使用户真实IP地址泄露。 iCloud Private Relay服务是苹果iOS 15 测试版中引入的新功能,可以让用户通过...
越狱有风险,iPhone抢红包外挂陷阱(真实案例)
iPhone的越狱真是让人又爱又恨,它既让我们可以安装一些昂贵的APP、游戏等;但它同时也让iOS系统的权限更加暴露在黑客或一些不靠谱的程序开发团队面前,对用户隐私进行惨无人道的揉虐。有乌云白帽子(来...
通过一封邮件偷走你的Apple ID (针对QQ邮箱)
本文系平安集团旗下银河实验室成员@天真无邪 分享,授权乌云安全中心发布,目前漏洞腾讯邮箱已经修复。一个朋友丢了一台iPhone 6 Plus,用iCloud开启了丢失模式。直到某一天收了一封QQ邮件,...
iPhone弹出框要密码?小心被锁!这可能是钓鱼工具!
点击上方“安全优佳” 可以订阅哦!近日,一位叫做FelixKrause的国外开发者公布了一种钓鱼攻击的新方式,展示了App开发者如何使用苹果官方样式的弹窗骗取用户的Apple ID和密码。iPhone...
【渗透测试】我如何通过入侵 iCloud 获得 9000 美元
点击上方蓝字“Ots安全”一起玩耍介绍在这篇文章中,我将分享我在 iCloud 中发现的一个漏洞,该漏洞可能允许攻击者在另一个 iCloud 帐户中执行恶意代码。我们将看到如何利用攻击以及攻击者可以在...
用iPhone的,丢过或者要丢的赶紧进来瞅瞅
如果你是iPhone用户,那今天的内容对你来说挺重要。这个事儿也许你经历过,也许你的朋友遇到过,但你没遇到过不知所以然,不过无需担心,乌云君马上给你娓娓道来,再重复一次:今天这事儿对iPhone用户很...
6