成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

立刻更新你的蘋果設備!蘋果被曝兩大安全漏洞,無需交互就能被植入間諜軟件

新聞 安全
只需要利用這些漏洞,黑客就可能打開你的麥克風記錄對話,還能專挑你充電的時候悄悄竊取你的數據,確保耗電量不會被發現。

本文經AI新媒體量子位(公眾號ID:QbitAI)授權轉載,轉載請聯系出處。

不要猶豫,立刻更新你的蘋果設備!

就在這兩天,一家安全組織發現了蘋果設備的2個最新漏洞,平板、手機、電腦等都受影響——

例如搭載iOS 16.6版本的iPhone手機,以及新版本的iPad平板、Mac電腦和Apple Watch蘋果手表等。

只需要利用這些漏洞,黑客就可能打開你的麥克風記錄對話,還能專挑你充電的時候悄悄竊取你的數據,確保耗電量不會被發現。

全程無需用戶做出任何交互,例如下載APP、或是點開某個郵件。

圖片

目前蘋果官方已經下發了這兩個漏洞的修復版本,點擊就能安裝。

圖片

所以,這兩個漏洞究竟是怎么一回事?

無需交互就能被攻擊

這兩個漏洞,屬于被蘋果官方發現前已被黑客利用的零日漏洞

加拿大多倫多大學的Citizen Lab的研究人員發現了這兩個漏洞,當時黑客已經利用它們,給一臺iPhone設備上植入了一種名叫Pegasus的間諜軟件。

圖片

這個軟件不僅能竊取私人信息如照片,還能悄悄打開麥克風并記錄對話,甚至跟蹤行動和記錄文本等。

雖說一些惡意軟件可以通過明顯增大的手機耗電量、或是未知來源的APP發現,但Pegasus更“智能”一點,可以選擇在夜間或是充電時悄悄收集數據。

(據商業內幕介紹,亞馬遜CEO貝佐斯曝出婚外情的事件,似乎就是黑客利用Pegasus“黑”了他的手機,并曝光了設備數據。)

圖片

不過,這兩個漏洞更嚴重一些,因為它甚至無需與用戶互動,就能直接被植入最新版本iOS的iPhone手機。

這兩個漏洞分別被命名為CVE-2023-41064和CVE-2023-41061。

CVE-2023-41064涉及蘋果的Image I/O框架,影響范圍包括iPhone、iPad、Mac電腦和蘋果手表,當設備處理“惡意制作的圖像”時,就可能會被攻擊。

CVE-2023-41061出現在蘋果錢包功能中,只要設備接收到“惡意制作的附件”,就會導致安全問題。

目前,蘋果已經及時修復了這2個漏洞,并發布了一版更新版本。

圖片

建議更新并啟用“鎖定模式”

修復補丁被放在各系統的版本更新中,包括macOS的13.5.2版本、iOS和iPadOS的16.6.1版本、以及watchOS的9.6.2版本。

圖片

現在,Mac和iPhone等蘋果設備上已經能收到更新提醒。

圖片

值得注意的是,這兩個漏洞不屬于蘋果發布的快速安全響應(Rapid Security Response),即可以隨時更新并被移除的補丁。

相比之下,它被加入到了常規的系統更新中,安裝完后不能回退到之前的版本。

同時蘋果還給出建議,如有必要可以開啟鎖定模式,能很好地防止這類漏洞的攻擊。

圖片

鎖定模式,是蘋果在iOS和iPadOS 16以及macOS Ventura中推出的一種“為極少數蘋果用戶設計”的保護模式,這些用戶往往會因為工作等原因被黑客盯上。

開啟后,用戶在使用蘋果設備上的某些App、瀏覽網站和功能時會嚴格受限,確保設備安全性:

圖片

不過對于鎖定模式這個建議,網友們倒是有不同的看法。

有網友認為,鎖定模式早就不應該限制目標受眾了,大伙兒最好都用用

它不僅能減少不必要的后臺運行,還能節省電池電量。

圖片

但也有網友認為,開了鎖定模式后使用一些功能確實不太方便,例如導致網頁加載速度變慢

普通用戶受到攻擊的風險沒那么高。蘋果不如再創建第三種模式,當涉及安全保護降低性能的操作時,讓用戶可以選擇“要安全”還是“要性能”。

圖片

你用過蘋果的鎖定模式嗎?感覺效果如何?

責任編輯:張燕妮 來源: 量子位
相關推薦

2014-12-24 12:34:48

2022-08-22 10:08:37

內核漏洞安全蘋果

2014-02-25 15:12:07

2015-08-26 10:14:29

2022-08-21 15:52:12

安全蘋果漏洞

2009-02-03 09:01:40

2015-05-08 12:11:14

2014-09-26 09:02:49

2021-01-27 15:17:38

漏洞網絡安全程序員

2015-03-26 12:14:02

iOS漏洞蘋果手機手機安全

2021-09-16 05:42:21

蘋果安全更新零日攻擊

2010-08-25 11:05:03

2022-08-22 13:27:25

漏洞網絡安全

2019-02-21 10:11:49

2020-10-23 11:13:39

漏洞網絡安全網絡攻擊

2023-07-29 13:19:52

2021-12-30 15:18:18

安全漏洞攻擊身份驗證

2021-09-14 10:19:28

蘋果漏洞iOS

2024-03-29 15:34:37

2021-09-17 10:26:39

漏洞任天堂DLL
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区三区国产 | 色久影院 | 日本高清中文字幕 | 一级毛片视频 | 蜜桃av鲁一鲁一鲁一鲁 | 国产精品久久久久久亚洲调教 | 日韩在线免费 | 91成人影院| 亚洲国产精品人人爽夜夜爽 | 99亚洲精品 | 青青操91 | 国产成人网 | 国产精品乱码一区二区三区 | 亚洲精品福利视频 | 男女国产视频 | 91精品久久久久久久久中文字幕 | 97伦理电影网 | 国产特级毛片aaaaaa | 久久亚洲天堂 | 亚洲精品v | 国产精品一区二区三区在线 | a级片在线观看 | 国产色| 国产高清视频一区二区 | 羞羞视频在线观看 | 中文一区二区 | 日本黄色免费大片 | 黑人精品| 色约约视频| 久久婷婷色 | 免费在线视频一区二区 | 超碰在线免费av | 久久逼逼| 日韩精品 电影一区 亚洲 | 欧美亚洲另类丝袜综合网动图 | 国内精品视频在线观看 | 五月激情婷婷网 | 亚洲第一在线 | 国产中文字幕在线观看 | 精精国产xxxx视频在线播放 | 亚洲精品久久久久久久久久久 |