蘋果曝出嚴(yán)重安全漏洞!黑客可全面控制設(shè)備?
據(jù)北京央視財經(jīng)報道,蘋果公司星期三發(fā)布了兩份關(guān)于 iPhone,平板電腦, iMac等智能手機(jī)的安全性問題的報告。
八月二十日晚上,“蘋果被發(fā)現(xiàn)重大的安全問題”登上了微博熱搜榜的榜首。
據(jù)稱,這些攻擊可以使?jié)撛诘娜肭终呷肭钟脩粼O(shè)備,獲取管理權(quán)限,甚至可以完全控制設(shè)備,并在里面運(yùn)行程序。蘋果表示,他們正著手調(diào)查上述安全缺陷的成因以及相應(yīng)的對策。
根據(jù)查看新聞,蘋果在當(dāng)?shù)貢r間8月19號(星期五)號召用戶立即下載最新的軟件。在星期三的安全升級中, Apple說這個漏洞很有可能是被用來進(jìn)行攻擊的。
美國麥迪安網(wǎng)絡(luò)安全公司資深威脅信息顧問 Jamie Collier介紹說,“這是一種被黑客利用的漏洞,直到公司意識到并做出反應(yīng)?!?/p>
據(jù)悉,此次泄露事件涉及到的所有蘋果產(chǎn)品。其中, iPhone 6 S和之后的機(jī)型;平板電腦包含了5代以上的 iPad、 iPad Pro和 iPad Air 2;計算機(jī)是 Mac操作系統(tǒng) Monterey。另外,這個缺陷也會多一些 iPod造成影響。
Apple說,黑客們可以利用這個漏洞對他們的設(shè)備進(jìn)行“全面的管理”。這就意味著,入侵者可以偽裝成擁有設(shè)備的人,使用他們的名字來運(yùn)行任何軟件。根據(jù) AP,以色列 NSO集團(tuán)等商業(yè)間諜軟件公司,以發(fā)現(xiàn)并利用此類安全漏洞而著稱。他們利用惡意軟件悄悄地入侵目標(biāo)的智能手機(jī),竊取其內(nèi)容,并對其進(jìn)行實時監(jiān)控。NSO公司現(xiàn)在已經(jīng)被美國商業(yè)部列為了“黑名單”。該公司的間諜軟件已被廣泛應(yīng)用于歐洲,中東,非洲以及拉丁美洲,針對記者,異見者以及人權(quán)活動人士。
但是,專家們說,這次的“零日”漏洞不會導(dǎo)致大規(guī)模的問題??评麪柦忉尩溃骸耙话銇碚f,像 iPhone這樣的手機(jī),一旦出現(xiàn)了漏洞,就會非常有針對性,而且攻擊對象也會很少?!碧O果星期五要求用戶在星期三發(fā)布的“0天”缺陷時,立即通知用戶升級所有設(shè)備的軟件。
與此同時,安全專家們也要求 Apple的用戶馬上下載這些軟件??评麪栒f:“只要你繼續(xù)更新,這件事肯定會好的,因為現(xiàn)在有了安全升級,我想最重要的是,我們必須保持鎮(zhèn)定?!?/p>
這并非蘋果近幾年來首次遭遇安全問題。在2021年七月,一家名叫 Amnesty International的安全公司報道說, iPhone中有一個漏洞,黑客可以利用間諜軟件竊取 iPhone的機(jī)密資料,而無需用戶點(diǎn)擊任何連接。