<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    蘋果安全漏洞登上熱搜第一 涉及iPhone、iMac等

    VSole2022-08-21 09:36:37

    iPhone、iMac等產品存嚴重安全漏洞

    據美聯社20日報道,美國蘋果公司當地時間本周三發布兩份安全報告,兩份報告披露,公司旗下智能手機iPhone、平板電腦iPad和iMac電腦等產品存在嚴重安全漏洞。

    這些漏洞可能會讓潛在的攻擊者入侵用戶設備、獲得管理權限甚至完全控制設備并運行其中的應用軟件。

    蘋果公司呼吁用戶下載最新更新,修補漏洞

    在周三發布的安全更新中,蘋果表示:該漏洞可能已被用于攻擊行為。

    具體是什么樣的漏洞呢?

    “這就是我們所說的零日漏洞,也就是在公司發現并能夠做出回應之前,已經被黑客所使用過的漏洞。” 美國麥迪安網絡安全公司(Mandiant)的高級威脅情報顧問杰米·科利爾(Jamie Collier)介紹道。

    據介紹,受本次漏洞影響的設備涵蓋了幾乎所有的蘋果產品。其中,手機包括iPhone 6S及以后的型號;平板包括第五代及以后的iPad,所有iPad Pro,以及iPad Air 2;電腦則是運行MacOS Monterey的Mac。此外,該漏洞還能影響到部分型號的iPod。

    當地時間8月19日,蘋果公司呼吁用戶立刻下載最新更新,以修補漏洞。目前在蘋果官網上,蘋果依然宣稱“生產市場上最安全的移動設備”。

    2020年,Google研究人員曾曝光iPhone隱私漏洞

    2020年12月5日,《今日俄羅斯》網站以及多家國外科技網站報道稱,一名來自Google公司的資深信息安全研究員,發現了蘋果手機等設備存在重大漏洞,無需接觸你的手機就可以獲取你的一切信息。

    按照這位研究人員的說法,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL的網絡協議。當前蘋果手機、平板、手表等設備都在使用這項網絡協議,例如,蘋果用戶可以通過AirDrop輕松將照片和文件傳輸到其他蘋果設備,就是基于這個AWDL協議完成的。

    利用這個漏洞,Google的研究人員花了6個月的時間,成功控制了隔壁房間的一臺蘋果手機。入侵過程只要2分鐘左右,就可以訪問手機上的所有數據,包括瀏覽信息、下載照片,甚至打開攝像頭和麥克風進行監視和監聽。

    研究人員說,入侵的黑客不僅不用觸碰設備,還可能從來都沒有見過他所入侵的設備。更可怕的是,即使用戶關閉了AWDL協議,但黑客依舊有辦法重新打開它。不僅是蘋果手機,蘋果的其他設備也能通過這個方法被“掌控”。

    研究人員說,雖然他一個人花了半年的時間才入侵成功。但用戶并不能掉以輕心,這個過程對一個黑客團隊來說,會容易得多。蘋果方面已經在2020年5月新系統中修復了這個漏洞。但是Google的研究人員表示,蘋果公司即便修復后也沒有告知用戶這個漏洞,整個過程,用戶完全不知情。

    iphone蘋果公司
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據外媒報道,以色列安全公司Cellebrite宣稱開發出了可以解鎖全系類iPhone的工具,眾所周知IOS系統問世之初就已良好的安全性著稱,但這次Cellebrite表示,市面上幾乎所有系類的iPhone都可以被破解,甚至包括最新的iPhone X。
    近日,蘋果公司在官網發布公告稱正在評估iPhone上的一項突破性安全措施——隔離模式(Lockdown Mode,又稱鎖定模式),為極少數面臨高級間諜軟件和針對性網絡攻擊風險的用戶提供一種極端的保護模式。
    近日,據Bleepingcomputer報道,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。
    卡巴斯基發言人周四告訴CyberScoop,該公司已獲悉俄羅斯政府的聲明。然而,俄羅斯計算機應急響應小組的官方通知在周四發布的警報中引用了卡巴斯基的報告。后續分析情況表明,俄官方的聲明和卡巴斯基的分析,應該是相關的。總檢察長辦公室收到一項要求,要求對Apple員工提起刑事訴訟,指控他們為美國情報部門從事間諜活動。,蘋果和美國情報部門應該根據三條條款追究責任:非法獲取計算機信息、病毒傳播和間諜活動。
    科技巨頭與老大哥:蘋果公司無視印度就iPhone黑客攻擊警報施加的壓力。去年,蘋果公司警告印度反對派人士和記者可能存在國家支持的黑客攻擊,導致與政府的緊張關系,政府質疑這些說法,并迫使蘋果公司軟化這些說法。
    蘋果公司9月18日在一份內部備忘錄中說,該公司正在調查一個可能導致iPhone 14 Pro和iPhone 14 Pro Max型號在客戶從舊版iPhone轉移數據后卡死的錯誤。在備忘錄中,蘋果公司表示,它"意識到這個問題的發生,正在進行調查"。
    蘋果公司敦促macOS、iPhone和iPad用戶在本周盡快安裝設備的更新文件,這其中包括對兩個處于主動攻擊下的0 day漏洞的修復。據蘋果公司稱,這是一個越界寫入漏洞,該問題可以通過改進邊界的檢查方案來進行解決。蘋果公司使用一貫的模糊的公告對外宣稱,該漏洞可能已被黑客積極利用了。據蘋果公司稱,該漏洞允許瀏覽器處理惡意制作的網頁內容,這可能會導致代碼執行漏洞,而且據報道,該漏洞也在被積極利用中。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类