您现在的位置是:网络安全 >>正文
苹果设备被曝“内核”漏洞,细节成迷
网络安全9689人已围观
简介作者 | 云昭8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。苹果披露了iPhone、iPad和Mac的严重安全漏洞,这些漏洞可能会让攻击者完全控制这些设备。“果粉”们不得不连夜更新系统。事 ...

作者 | 云昭
8月20日晚 ,内核“苹果曝出严重安全漏洞”登顶微博热搜榜第一。细节成迷苹果披露了iPhone、苹果iPad和Mac的设备严重安全漏洞 ,这些漏洞可能会让攻击者完全控制这些设备。被曝“果粉”们不得不连夜更新系统。漏洞

事件始末
事情最早起源于本周三。内核周三 ,细节成迷苹果公司发布了两个独立漏洞的苹果安全报告,不过这些报告除了在科技出版有所关注外,设备并没有掀起太大浪花。被曝
这两个漏洞由一名“匿名研究员”标记给该公司的漏洞。一个是内核在“内核”中发现的高防服务器 ,也就是细节成迷所有设备共同拥有的操作系统的核心都存在该漏洞。另一个是苹果在“WebKit”中找到的 ,它是将代码转换为用户在屏幕上看到的内容的关键软件。苹果表示,它意识到这两个漏洞“可能已被积极利用”——这意味着攻击者可能已经对一台或多台设备使用了它们 。苹果对该漏洞的解释意味着黑客可以获得对该设备的源码下载“完全管理权限” 。SocialProof Security的首席执行官雷切尔·托巴克(Rachel Tobac)说,这将允许入侵者冒充设备所有者 ,然后以他们的名义运行任何软件 。ESET互联网安全的全球网络安全顾问杰克·摩尔(Jake Moore)则声称 :“攻击者将能够看到你的位置、阅读信息 、查看联系人列表 ,甚至有可能访问麦克风和摄像头。”
或已被间谍软件利用
雇佣军间谍软件,可以用来入侵手机并远程控制手机的工具,已经成为苹果和其他手机制造商的模板下载主要担忧。以色列公司NSO Group等商业间谍公司臭名昭著 ,它们此前曾在苹果系统中发现此类缺陷并部署恶意软件暗中感染知名目标的手机 ,窃取其内容并实时监控目标 。NSO Group已被美国商务部列入黑名单 。众所周知 ,其间谍软件在欧洲、中东 、非洲和拉丁美洲被用来对付记者、持不同政见者和人权活动家 。专家警告说,这将让黑客可以“完全管理”该设备 ,允许他们冒充其所有者 ,然后以其名义运行任何软件,并建议道:每个人都应该谨慎地更新自己的香港云服务器设备 ,而公众人物,如活动家 、政治家和记者,往往会成为间谍利用的目标 ,应该更快地采取行动 。
其他细节讳莫如深
苹果在报告中没有说明漏洞是如何、在哪里或由谁发现的 。在所有情况下,它都引用了一位匿名研究员的话 。安全研究员Will Strafach表示 ,他没有看到对苹果刚刚修补的服务器租用漏洞的技术分析 。该公司此前也承认存在类似的严重缺陷,Strafach估计可能有十几次,该公司注意到有报告称此类安全漏洞已被利用。萨里大学(University of Surrey)网络安全专家Alan Woodward教授表示,苹果对最新的漏洞“守口如瓶”,并呼吁该公司披露有多少人受到了影响。
立即更新iPhone
由于担心犯罪分子可能已经“利用”了这些漏洞 ,因此苹果公司敦促用户立即更新iPhone 、iPad 、Apple Watch和Mac电脑 。

安全专家则给出了具体的受影响的亿华云设备——iPhone 6s和更高版本;多种型号的iPad,包括第五代和更高版本,所有iPad Pro型号和iPad Air 2;以及运行MacOS Monterey的Mac电脑 。该缺陷还影响了一些iPod型号 。

当然 ,普通用户更多的是需要“保持冷静”,目前也只能通过安装最新的软件更新来进行自我保护。
槽点颇多
此起事件的波及范围极广 ,微博上热搜也是意料之中 。但无所不知的网友好像“发现了什么” 。有网友说 :“一更新就卡了,然后就不得不换设备了”。言外之意 ,现在智能手机很多都是被“更新”坑成“板砖” ,进而只能换掉 。但这次毕竟是安全隐患 ,谨慎起见,还是建议大家老实刷机方为上策,不然就向那位网友说的“抠电池”关机不用了。

当然 ,面对苹果如此大的漏洞,“果粉”与“安卓”粉也有掐架的迹象 。既然没有绝对的安全,那么到底哪个更安全呢 ?这个问题好像没那么好回答。还好,网友们也很清醒 :反正都不是咱自研的,争啥呢?

苹果未来动作
内核漏洞很致命。苹果此前承认其设备中存在大约12个类似的严重缺陷 ,但都淡化了对客户的威胁,强调此类黑客影响的用户相对较少。据报道今年秋天 ,苹果将推出一种“锁定模式” ,旨在发现此类缺陷的同时能做到保护设备,并面向“数字安全面临严重 、有针对性威胁”的用户采取行动 。“果粉”们拭目以待 。
参考链接 :
https://www.perthnow.com.au/technology/apple-tight-lipped-on-security-threat-amid-device-hacking-fears-c-7946110
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/563d799429.html
相关文章
ChargePoint Home Flex电动汽车充电站攻击面总结
网络安全ChargePoint Home Flex是一款二级电动汽车充电站,专为终端用户在家中使用而设计。该设备在其硬件中有一个最小的用户界面,该设备采用移动应用程序进行安装,并满足消费者对设备的常规操作。通 ...
【网络安全】
阅读更多大麦43寸电视(大麦43寸电视的画质细腻,音效出色,适合家庭娱乐)
网络安全随着科技的不断进步,电视作为家庭娱乐的重要组成部分也在不断升级。大麦43寸电视作为市场上备受瞩目的产品,拥有出色的画质和音效,为用户带来了沉浸式的视听体验。本文将从多个方面对大麦43寸电视进行详细的评 ...
【网络安全】
阅读更多联想电脑安装64位系统教程(轻松学会联想电脑64位系统安装步骤与技巧)
网络安全如今,64位系统已经成为了大部分电脑用户的首选,它能够更好地发挥电脑性能,提高系统稳定性。本文将针对联想电脑用户,分享一套简单易行的64位系统安装教程,帮助您快速升级到64位系统,享受更好的计算体验。 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 高铁餐服(高铁餐服的创新与发展)
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- 京品电源(京品电源的)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求) 网站建设云服务器亿华云香港物理机b2b信息平台企业服务器源码库