蘋果因安全漏洞登上熱搜榜,建議用戶及時修補漏洞
蘋果因為安全漏洞在8月20日登上微博熱搜榜第一。據了解,Google公司的安全研究員發現了蘋果手機、平板電腦iPad和iMac電腦等設備存在重大的安全漏洞,不用接觸用戶手機就可以獲取用戶的一切信息。為此,蘋果公司建議用戶下載最新更新,修補漏洞。

iPhone、iMac等產品存嚴重安全漏洞
據外媒20日報道,美國蘋果公司發布2分安全報告,披露公司旗下智能手機iPhone、平板電腦iPad和iMac電腦等產品存在嚴重安全漏洞。攻擊者利用這些漏洞能夠入侵用戶設備、獲得管理權限,甚至完全控制設備并運行其中的應用軟件。
呼吁蘋果用戶下載最新更新,修補漏洞
在8月17日發布的安全更新中,蘋果公司表示,該漏洞可能被用于攻擊行為。該漏洞就是我們所說的零日漏洞,也就是在公司發現并能夠做出回應之前,已經被黑客所使用過的漏洞。受本次漏洞影響的設備涵蓋了所有的蘋果產品,具體如下:
1、手機包括iPhone 6S及以后的型號;
2、平板包括第五代及以后的iPad;
3、所有iPad Pro,以及iPad Air 2;
4、電腦則是運行MacOS Monterey的Mac;
5、部分型號的iPod受該漏洞影響。
蘋果公司在當地時間8月19日,呼呼蘋果用戶立即下載最新更新,修補漏洞。在蘋果官網上,它依然宣稱“生產市場上最安全的移動設備”。
2020年,Google研究人員曾曝光iPhone隱私漏洞
2020年12月5日,多個國外科技網站報道,一名來自Google公司的資深信息安全研究員發現了蘋果手機等設備存在嚴重漏洞,不需要接觸用戶的手機就可以獲取用戶的一切信息。
據悉,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL的網絡協議。當前蘋果手機、平板、手表等設備都在使用這項網絡協議,例如,蘋果用戶可以通過AirDrop輕松將照片和文件傳輸到其他蘋果設備,就是基于這個AWDL協議完成的。
Google的研究人員利用該漏洞,最終花了半年成功控制了隔壁房間的一臺蘋果手機。入侵過程只需要2分鐘,就能夠訪問手機的所有數據,包括信息、下載照片,甚至打開攝像頭和麥克風進行監視和監聽。
此外,入侵的黑客不僅不用觸碰設備,還可能從來都沒有見過他所入侵的設備。更可怕的是,就算用戶關閉了AWDL協議,但黑客依舊有辦法重新打開它。不僅是蘋果手機,蘋果的其他設備也能通過這個方法被“掌控”。
雖然研究人員一個人花了6個月時間才成功入侵,但是對于黑客團隊來說,會更容易,因此用戶不能掉以輕心。蘋果方面已經在2020年5月修復了該漏洞,但是修復后也沒有告知用戶該漏洞,整個過程用戶完全不知情。