<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    蘋果因安全漏洞登上熱搜榜,建議用戶及時修補漏洞

    VSole2022-08-22 14:32:00

    蘋果因為安全漏洞在8月20日登上微博熱搜榜第一。據了解,Google公司的安全研究員發現了蘋果手機、平板電腦iPad和iMac電腦等設備存在重大的安全漏洞,不用接觸用戶手機就可以獲取用戶的一切信息。為此,蘋果公司建議用戶下載最新更新,修補漏洞。

    iPhone、iMac等產品存嚴重安全漏洞

    據外媒20日報道,美國蘋果公司發布2分安全報告,披露公司旗下智能手機iPhone、平板電腦iPad和iMac電腦等產品存在嚴重安全漏洞。攻擊者利用這些漏洞能夠入侵用戶設備、獲得管理權限,甚至完全控制設備并運行其中的應用軟件。

    呼吁蘋果用戶下載最新更新,修補漏洞

    在8月17日發布的安全更新中,蘋果公司表示,該漏洞可能被用于攻擊行為。該漏洞就是我們所說的零日漏洞,也就是在公司發現并能夠做出回應之前,已經被黑客所使用過的漏洞。受本次漏洞影響的設備涵蓋了所有的蘋果產品,具體如下:

    1、手機包括iPhone 6S及以后的型號;

    2、平板包括第五代及以后的iPad;

    3、所有iPad Pro,以及iPad Air 2;

    4、電腦則是運行MacOS Monterey的Mac;

    5、部分型號的iPod受該漏洞影響。

    蘋果公司在當地時間8月19日,呼呼蘋果用戶立即下載最新更新,修補漏洞。在蘋果官網上,它依然宣稱“生產市場上最安全的移動設備”。

    2020年,Google研究人員曾曝光iPhone隱私漏洞

    2020年12月5日,多個國外科技網站報道,一名來自Google公司的資深信息安全研究員發現了蘋果手機等設備存在嚴重漏洞,不需要接觸用戶的手機就可以獲取用戶的一切信息。

    據悉,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL的網絡協議。當前蘋果手機、平板、手表等設備都在使用這項網絡協議,例如,蘋果用戶可以通過AirDrop輕松將照片和文件傳輸到其他蘋果設備,就是基于這個AWDL協議完成的。

    Google的研究人員利用該漏洞,最終花了半年成功控制了隔壁房間的一臺蘋果手機。入侵過程只需要2分鐘,就能夠訪問手機的所有數據,包括信息、下載照片,甚至打開攝像頭和麥克風進行監視和監聽。

    此外,入侵的黑客不僅不用觸碰設備,還可能從來都沒有見過他所入侵的設備。更可怕的是,就算用戶關閉了AWDL協議,但黑客依舊有辦法重新打開它。不僅是蘋果手機,蘋果的其他設備也能通過這個方法被“掌控”。

    雖然研究人員一個人花了6個月時間才成功入侵,但是對于黑客團隊來說,會更容易,因此用戶不能掉以輕心。蘋果方面已經在2020年5月修復了該漏洞,但是修復后也沒有告知用戶該漏洞,整個過程用戶完全不知情。

    蘋果公司蘋果
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    加州一名女子稱,莫德斯托的蘋果Vintage Faire門店丟失了她的MacBook,隨后被找到,她以親身經歷提醒用戶妥善備份密碼是關鍵。加利福尼亞州莫德斯托市的居民科里納-費茲(Corina Fezi)將她的MacBook送到當地的Apple Store,以修理其屏幕,預計提貨的日期是6月23日。
    蘋果公司最新的macOS系統出現嚴重漏洞,用戶僅輸入“root”作為用戶名即可進入系統,這意味著你不需要密碼即可解鎖進入一臺安裝了macOS High Sierra系統的蘋果電腦。用戶只需進入“系統偏好”設置,選擇“用戶和組”,點擊解鎖按鈕,這時會彈出一個提示框要求輸入用戶名和密碼才能變更設置。接下來,只需在用戶名一欄中輸入“root”,密碼不用填,多次點擊解鎖后即可成功進入系統。
    國內外最新網絡安全發展態勢
    隨后谷歌以Apache開源許可證的授權方式,發布了Android的源代碼。在Android安裝或更新App時,系統首先檢驗App簽名,如果App未簽名或簽名校驗失敗,安裝操作將被拒絕。簽名利用摘要和非對稱加密技術技術確保APK由開發者發布且未被篡改。Android系統優先選擇其所支持高版本簽名進行校驗,當不存在高版本簽名時則向下選擇。
    近日,蘋果公司在官網發布公告稱正在評估iPhone上的一項突破性安全措施——隔離模式(Lockdown Mode,又稱鎖定模式),為極少數面臨高級間諜軟件和針對性網絡攻擊風險的用戶提供一種極端的保護模式。
    在新冠疫情蔓延期間,根據Atlas VPN公司發布的調查報告,蘋果公司的產品漏洞在2021年下半年增加了467%,達到380個漏洞。蘋果公司出現的零日漏洞數量有所增加,但仍遠低于微軟公司。調查發現,Mac設備部署實際上可能會提高安全性。
    在對iPhone用戶部署利用零日漏洞進行攻擊的工具之后,蘋果公司已經對NSO集團提起了訴訟。 訴狀稱,這個臭名昭著的Pegasus間諜軟件制造商應該對非法監視蘋果用戶這一行為負責。這家計算機巨頭正在希望法院對這家以色列公司發出永久禁令,禁止其使用任何蘋果軟件、服務或設備,同時還希望獲得一定數額的賠償。
    NSO的Pegasus(飛馬)iPhone黑客是今年最重要的科技爭議之一。過去幾個月的幾份報告揭示了一個令人難以置信的復雜的iPhone黑客攻擊活動。Pegasus允許國家行為者通過使用零日攻擊來監視使用iPhone的特定人物目標。
    近日,據Bleepingcomputer報道,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类