谷歌Project Zero安全研究员伊恩·比尔透露,在5月份之前,苹果iPhone和其他iOS设备都存在一个不可思议的漏洞,可以让攻击者远程重启并从远处完全控制设备,包括阅读邮件和其他信息、下载照片,甚至有可能通过iPhone的麦克风和摄像头监视和监听用户。
为了实现这个攻击,黑客利用了苹果AWDL(Apple Wireless Direct Link)协议的漏洞,AirDrop隔空投送以及Sidecar第二屏幕等功能就是通过这一协议实现的。
虽然伊恩·比尔说他 “没有证据表明这些问题被黑客利用过”,并承认他花了整整六个月的时间来找到、验证和演示这个漏洞,但他建议我们不要轻视这种黑客的存在。
而苹果已经在 5月份的时候上传了修复补丁。苹果公司在其 5 月 安全更新的几个变化日志描述相关漏洞时提到了伊恩·比尔。