首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

苹果修补了iOS 15系统的Face ID漏洞 还包括其他安全升级

2021-09-21 08:33 · 稿源: cnbeta

苹果周一悄悄宣布,iOS 15包括一些安全改进,包括增强Face ID的防欺骗模型。根据一份配合iOS 15发布的支持文件,苹果已经解决了一个Face ID漏洞,其中一个3D模型可能被用来访问某些iPhone和iPad Pro型号。

正如蚂蚁金服光年安全实验室的Wish Wu所发现的,以前的Face ID版本可能被骗去验证一个3D模型,它"构造得像注册的用户"。苹果公司通过更新Face ID防欺骗模型,纠正了这个潜在的安全问题。

该漏洞存在于所有未运行iOS 15的具有Face ID功能的设备上,包括iPhone X、iPhone XR、iPhone XS、iPhone 11、iPhone 12和iPad Pro。

据报道,Wu因此在2019年成为头条新闻,因为他发现了一个类似的Face ID黑客,据说他仅仅用黑白打印的图像和"一些胶带"就击败这套可能是全球最多人用的面部识别系统。他准备在当年的黑帽亚洲会议上提交一份关于此事的报告,但在蚂蚁金服发现了与调查结果不一致的地方后撤回了这一计划。

今天修补的Face ID漏洞似乎是8月份首次报告的一个独立问题。

iOS 15中还包括对CoreML、苹果的神经引擎、内存处理、dfont、内核问题和一些WebKit漏洞的修复,其中一些漏洞可能允许恶意行为者在目标设备上执行任意代码。

举报

  • 相关推荐
  • 目标安卓最强平板!荣耀MagicPad3 Pro全面对标iPad Pro、小米平板Ultra

    荣耀MagicPad3+Pro平板即将发布,将搭载第五代骁龙8至尊版芯片,配备13.3英寸超高刷大屏,首发MagicOS 10系统,支持PC级交互能力。对标iPad Pro和小米平板Ultra,目标成为安卓阵营最强平板。预计售价约5000元,因旗舰芯片成本较高。作为参考,荣耀MagicPad 3售价2999元起。

  • 为什么你的客户总在悄悄流失? CRM系统到底怎么堵住这些漏洞?

    文章分析了中小企业客户管理的四大痛点:客户档案混乱、销售过程不透明、服务流程低效、决策缺乏数据支持。通过引入CRM系统,企业可实现客户信息整合、销售跟进自动化、服务流程标准化和流失预警。实际案例显示,使用CRM后客户完整度提升至92%,销售跟进及时率提高3.8倍,成功唤醒沉睡客户创造19.8万业绩。文章强调CRM是提升企业竞争力的必备工具,能有效解决客户流失问题。

  • ​OPPO Pad5官宣10月16日发布 首发ColorOS 16

    OPPO Pad5将于10月16日发布,搭载全新ColorOS 16系统,主打流畅体验。系统升级三大核心技术引擎,实现无缝动画效果,并首次将原生级流畅能力开放给第三方应用。硬件方面配备12.1英寸3K高刷屏和联发科天玑9400处理器,支持67W快充,兼顾高性能与长续航。针对海外用户优化虚拟键盘操作,提升切换效率。产品定位“丝滑板王”,旨在引领安卓平板体验新高度。

  • 领星ERPAI生图功能:一分钟打造跨境电商专业视觉素材

    在竞争白热化的跨境电商领域,高质量产品图片是吸引买家点击、促成转化的关键。然而,传统拍摄流程成本高、周期长,严重影响新品上架和营销效率。领星ERP推出的AI生图功能,通过“文生图”和“图生图”两种模式,让卖家仅需输入简单描述或上传草图,即可快速生成专业级商业图片,大幅降低门槛。该功能支持自由编辑提示词、批量出图和预设模板,并能与ERP系统深度集成,实现图片自动关联SKU、一键引用至商品Listing,形成从素材生成到应用管理的闭环。这不仅解决了视觉素材制作痛点,还提升了运营效率,助力跨境卖家降本增效。

  • Panduit 泛达网络无锡光纤实验室盛大启幕,打造全球领先的光通信测试中心

    2025年9月19日,泛达网络在无锡工厂隆重举行光纤实验室开幕典礼,50余位行业嘉宾共同见证。实验室分三期建设,首期投资1500万,占地200平方米,专注于光纤连接器、光跳线、分光器等产品的综合性验证。该实验室严格遵循国际标准,具备全方位测试能力,旨在提升产品一致性与可靠性,缩短开发周期,以超越国际标准的品质响应AI及数据中心光通信的激增需求。此举彰显泛达对中国市场的坚定信心,进一步巩固其在光通信领域的领先地位。

  • 曝苹果招募全球研究员 发现iPhone漏洞最高赏金50万美元

    苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。

  • 苹果回应iPhone17 Pro划痕:展示机问题将改善

    iPhone 17系列上市后,机身划痕问题引发用户集中反馈,尤其是蓝黑版本。苹果回应称,划痕并非产品缺陷,而是门店MagSafe充电器长期使用磨损导致材料转移至手机背部,清理即可恢复。苹果强调该问题非iPhone 17独有,部分iPhone 16样机也存在类似情况,承诺将改善门店展示机保管条件。同时表示产品出厂前经过严格耐磨测试,但长期使用产生轻微磨损属正常现象。

  • Panduit 泛达荣获EcoVadis企业可持续发展表现银牌评级

    泛达公司宣布荣获EcoVadis企业可持续发展银牌评级,位列全球前6%,彰显其在环境责任与可持续商业实践方面的坚定承诺。该评估覆盖环境、劳工与人权、商业道德及可持续采购四大核心领域,包含21项可持续发展指标。泛达全球可持续发展经理Mark Dehmlow表示,这一成就证明公司在环境管理、道德采购及员工健康安全方面的努力正产生可衡量影响。作为全球领先的电气与网络基础设施解决方案制造商,泛达将持续提升可持续发展表现,契合市场期望,并支持合作伙伴生态系统及行业优先发展事项。

  • 苹果App Store榜第一!《植物大战僵尸3》国服今日上线:EA正版授权

    今日,《植物大战僵尸3》在全平台上线,服务器预计将于上午10:00开启。 目前,《植物大战僵尸3》在苹果App Store应用市场的益智解谜榜排名第一。 据了解,《植物大战僵尸3》是EA正版授权的植物大战僵尸系列第三部主线作品。 本作不仅延续了经典塔防玩法与幽默风格,还创新引入元素系统,大幅拓展策略维度。

  • 美团发布高效推理模型LongCat-Flash-Thinking:部分性能接近GPT5

    9月23日,美团LongCat团队发布全新高效推理模型LongCat-Flash-Thinking。该模型在保持极致速度的同时,性能更强大、更专业,在逻辑、数学、代码、智能体等多个领域的推理任务中达到全球开源模型最先进水平(SOTA),部分任务性能接近闭源模型GPT5-Thinking。它增强了智能体自主调用工具能力,扩展了形式化定理证明能力,成为国内首个结合深度思考、工具调用与非形式化、形式化推理的大语言模型。在数学、代码、智能体等高复杂度任务上表现尤为突出,多项基准测试成绩领先开源及闭源顶尖模型,已在HuggingFace、Github全面开源。

今日大家都在搜的词: