苹果因安全漏洞登上热搜榜,建议用户及时修补漏洞
苹果因为安全漏洞在8月20日登上微博热搜榜第一。据了解,Google公司的安全研究员发现了苹果手机、平板电脑iPad和iMac电脑等设备存在重大的安全漏洞,不用接触用户手机就可以获取用户的一切信息。为此,苹果公司建议用户下载最新更新,修补漏洞。
iPhone、iMac等产品存严重安全漏洞
据外媒20日报道,美国苹果公司发布2分安全报告,披露公司旗下智能手机iPhone、平板电脑iPad和iMac电脑等产品存在严重安全漏洞。攻击者利用这些漏洞能够入侵用户设备、获得管理权限,甚至完全控制设备并运行其中的应用软件。
呼吁苹果用户下载最新更新,修补漏洞
在8月17日发布的安全更新中,苹果公司表示,该漏洞可能被用于攻击行为。该漏洞就是我们所说的零日漏洞,也就是在公司发现并能够做出回应之前,已经被黑客所使用过的漏洞。受本次漏洞影响的设备涵盖了所有的苹果产品,具体如下:
1、手机包括iPhone 6S及以后的型号;
2、平板包括第五代及以后的iPad;
3、所有iPad Pro,以及iPad Air 2;
4、电脑则是运行MacOS Monterey的Mac;
5、部分型号的iPod受该漏洞影响。
苹果公司在当地时间8月19日,呼呼苹果用户立即下载最新更新,修补漏洞。在苹果官网上,它依然宣称“生产市场上最安全的移动设备”。
2020年,Google研究人员曾曝光iPhone隐私漏洞
2020年12月5日,多个国外科技网站报道,一名来自Google公司的资深信息安全研究员发现了苹果手机等设备存在严重漏洞,不需要接触用户的手机就可以获取用户的一切信息。
据悉,这个漏洞的关键是苹果公司一个简称为AWDL的网络协议。当前苹果手机、平板、手表等设备都在使用这项网络协议,例如,苹果用户可以通过AirDrop轻松将照片和文件传输到其他苹果设备,就是基于这个AWDL协议完成的。
Google的研究人员利用该漏洞,最终花了半年成功控制了隔壁房间的一台苹果手机。入侵过程只需要2分钟,就能够访问手机的所有数据,包括信息、下载照片,甚至打开摄像头和麦克风进行监视和监听。
此外,入侵的黑客不仅不用触碰设备,还可能从来都没有见过他所入侵的设备。更可怕的是,就算用户关闭了AWDL协议,但黑客依旧有办法重新打开它。不仅是苹果手机,苹果的其他设备也能通过这个方法被“掌控”。
虽然研究人员一个人花了6个月时间才成功入侵,但是对于黑客团队来说,会更容易,因此用户不能掉以轻心。苹果方面已经在2020年5月修复了该漏洞,但是修复后也没有告知用户该漏洞,整个过程用户完全不知情。
