苹果因安全漏洞登上热搜榜,建议用户及时修补漏洞

VSole2022-08-22 14:32:00

苹果因为安全漏洞在8月20日登上微博热搜榜第一。据了解,Google公司的安全研究员发现了苹果手机、平板电脑iPad和iMac电脑等设备存在重大的安全漏洞,不用接触用户手机就可以获取用户的一切信息。为此,苹果公司建议用户下载最新更新,修补漏洞。

iPhone、iMac等产品存严重安全漏洞

据外媒20日报道,美国苹果公司发布2分安全报告,披露公司旗下智能手机iPhone、平板电脑iPad和iMac电脑等产品存在严重安全漏洞。攻击者利用这些漏洞能够入侵用户设备、获得管理权限,甚至完全控制设备并运行其中的应用软件。

呼吁苹果用户下载最新更新,修补漏洞

在8月17日发布的安全更新中,苹果公司表示,该漏洞可能被用于攻击行为。该漏洞就是我们所说的零日漏洞,也就是在公司发现并能够做出回应之前,已经被黑客所使用过的漏洞。受本次漏洞影响的设备涵盖了所有的苹果产品,具体如下:

1、手机包括iPhone 6S及以后的型号;

2、平板包括第五代及以后的iPad;

3、所有iPad Pro,以及iPad Air 2;

4、电脑则是运行MacOS Monterey的Mac;

5、部分型号的iPod受该漏洞影响。

苹果公司在当地时间8月19日,呼呼苹果用户立即下载最新更新,修补漏洞。在苹果官网上,它依然宣称“生产市场上最安全的移动设备”。

2020年,Google研究人员曾曝光iPhone隐私漏洞

2020年12月5日,多个国外科技网站报道,一名来自Google公司的资深信息安全研究员发现了苹果手机等设备存在严重漏洞,不需要接触用户的手机就可以获取用户的一切信息。

据悉,这个漏洞的关键是苹果公司一个简称为AWDL的网络协议。当前苹果手机、平板、手表等设备都在使用这项网络协议,例如,苹果用户可以通过AirDrop轻松将照片和文件传输到其他苹果设备,就是基于这个AWDL协议完成的。

Google的研究人员利用该漏洞,最终花了半年成功控制了隔壁房间的一台苹果手机。入侵过程只需要2分钟,就能够访问手机的所有数据,包括信息、下载照片,甚至打开摄像头和麦克风进行监视和监听。

此外,入侵的黑客不仅不用触碰设备,还可能从来都没有见过他所入侵的设备。更可怕的是,就算用户关闭了AWDL协议,但黑客依旧有办法重新打开它。不仅是苹果手机,苹果的其他设备也能通过这个方法被“掌控”。

虽然研究人员一个人花了6个月时间才成功入侵,但是对于黑客团队来说,会更容易,因此用户不能掉以轻心。苹果方面已经在2020年5月修复了该漏洞,但是修复后也没有告知用户该漏洞,整个过程用户完全不知情。

苹果公司苹果
本作品采用《CC 协议》,转载必须注明作者和本文链接
加州一名女子称,莫德斯托的苹果Vintage Faire门店丢失了她的MacBook,随后被找到,她以亲身经历提醒用户妥善备份密码是关键。加利福尼亚州莫德斯托市的居民科里纳-费兹(Corina Fezi)将她的MacBook送到当地的Apple Store,以修理其屏幕,预计提货的日期是6月23日。
苹果公司最新的macOS系统出现严重漏洞,用户仅输入“root”作为用户名即可进入系统,这意味着你不需要密码即可解锁进入一台安装了macOS High Sierra系统的苹果电脑。用户只需进入“系统偏好”设置,选择“用户和组”,点击解锁按钮,这时会弹出一个提示框要求输入用户名和密码才能变更设置。接下来,只需在用户名一栏中输入“root”,密码不用填,多次点击解锁后即可成功进入系统。
国内外最新网络安全发展态势
随后谷歌以Apache开源许可证的授权方式,发布了Android的源代码。在Android安装或更新App时,系统首先检验App签名,如果App未签名或签名校验失败,安装操作将被拒绝。签名利用摘要和非对称加密技术技术确保APK由开发者发布且未被篡改。Android系统优先选择其所支持高版本签名进行校验,当不存在高版本签名时则向下选择。
近日,苹果公司在官网发布公告称正在评估iPhone上的一项突破性安全措施——隔离模式(Lockdown Mode,又称锁定模式),为极少数面临高级间谍软件和针对性网络攻击风险的用户提供一种极端的保护模式。
在新冠疫情蔓延期间,根据Atlas VPN公司发布的调查报告,苹果公司的产品漏洞在2021年下半年增加了467%,达到380个漏洞。苹果公司出现的零日漏洞数量有所增加,但仍远低于微软公司。调查发现,Mac设备部署实际上可能会提高安全性。
在对iPhone用户部署利用零日漏洞进行攻击的工具之后,苹果公司已经对NSO集团提起了诉讼。 诉状称,这个臭名昭著的Pegasus间谍软件制造商应该对非法监视苹果用户这一行为负责。这家计算机巨头正在希望法院对这家以色列公司发出永久禁令,禁止其使用任何苹果软件、服务或设备,同时还希望获得一定数额的赔偿。
NSO的Pegasus(飞马)iPhone黑客是今年最重要的科技争议之一。过去几个月的几份报告揭示了一个令人难以置信的复杂的iPhone黑客攻击活动。Pegasus允许国家行为者通过使用零日攻击来监视使用iPhone的特定人物目标。
近日,据Bleepingcomputer报道,卡巴斯基和俄罗斯联邦安全局情报和安全机构FSB先后发布报告,声称苹果公司故意向美国国家安全局提供了一个后门,可以用零点击漏洞投放间谍软件感染俄罗斯的iPhone手机。
VSole
网络安全专家