資安專家:iPhone連接PC存在訊息被竊風險

資安專家:iPhone連接PC存在訊息被竊風險

以其封閉的操作系統和定期更新,iPhone 以其卓越的安全性而聞名。 然而,Windows 11 中新發佈的一個功能可能為網路追蹤者提供了一個針對受害者 iPhone 的後門。這個擔憂的根源是一個名為 Phone Link 的 Windows 應用程式。

 

Phone Link功能濫用的嚴重性

Phone Link 已經存在多年,它的設計目的是通過 Wi-Fi 連接使用戶能夠將他們的 Android 手機連接到 PC 上。這是一個有用且合法的應用程式,允許用戶通過 PC 傳送/接收簡訊和進行電話呼叫。

2023 年 4 月,微軟宣布將擴展 Phone Link 應用程式,使 iOS 用戶能夠以同樣的方式將他們的 iPhone 連接到 PC 上。Mac 用戶多年來一直擁有這種功能,但這是 Windows 用戶第一次能夠以這種方式與他們的 iPhone 連接。

這種新的功能是一個受歡迎的跨平台整合的好處,對於在筆記型電腦上使用 Windows 但擁有蘋果 iPhone 手機的數百萬用戶來說非常方便。不幸的是,與許多旨在使我們的生活更加便利和高效的工具一樣,濫用者和網路追蹤者經常找到利用它們的方法,Phone Link 也不例外。

資安專家:iPhone連接PC存在訊息被竊風險

Phone Link被濫用的方式

在 Certo,我們不斷尋找新的網路威脅,以幫助手機用戶保持他們的行動安全。在過去的幾周中,我們的一些用戶報告稱網路跟蹤者一直在使用 Phone Link 來窺探他們的 iPhone。

我們進行了調查,並發現潛在的網路追者可以輕鬆地在別人的 iPhone 上設置這個應用程式,而且沒有明顯的跡象表明 iPhone 用戶的數據正在被共享。

擁有受害者 iPhone 的物理訪問權的網路追蹤者可以在他們自己的 Windows PC 上設置 Phone Link,然後使用它來窺探 iMessages 和通話記錄,而受害者毫不知情。

Android容易受間諜軟體入侵

iPhone 以其強大的安全性而聞名,這使得通過窺探來滲透 iPhone 變得非常困難。這一最近的發現尤其重要,因為與 Android 手機不同,部署間諜軟體在 iPhone 上明顯更加困難。

許多注重安全性的人出於這個原因選擇了 iPhone,而網路追蹤者似乎正在迅速利用這個新功能,這是令人擔憂的。因此,iPhone 作為一個“安全”選擇的聲譽可能會受到威脅。


發表留言