苹果拿出200万美元悬赏奖金,鼓励全球用户寻找 iOS 16操作系统的全新锁定模式中的漏洞漏洞

VSole2022-07-16 17:42:15

现如今,黑客无缝不入,网络安全问题关乎个人的隐私,甚至财产、生命安全,我们不得不重视。而个人隐私泄露、网络安全等一些列问题,大多又与手机有关,因此在手机发展初期,诞生了许多主打 " 安全 " 的手机。

近日,苹果表示拿出 200 万美元(约合人民币 1353.18 万元)的悬赏奖金,鼓励全球用户寻找 iOS 16 操作系统的全新锁定模式(Lockdown Mode)中的漏洞。苹果表示此举是为了进一步完善该功能的安全性,其奖金也是行业内最高的。

(图片来自 iOS 截图)

在最新的 iOS 16 测试版中,新推出了 Lockdown 功能,也就是 " 锁定模式 "。它的出现或许能将 iPhone 的安全性推向顶峰。官方是这样解释锁定模式的:它是一种极端的保护措施,只有当您认为自己可能成为网络攻击目标时,才推荐使用这种保护措施。另外还补充了一点:大多数人从未成为这些攻击的目标。

该功能可以为手机提供额外保护,也可避免黑客入侵致使用户信息泄露。苹果安全工程和架构负责人表示,Lockdown Mode 功能更让苹果移动设备的安全性达到了新高度,该功能是一项突破性的功能,很难被破解。

(图片来自 Pixabay)

苹果在设备安全保护领域可以说是行业顶尖,iOS 的权限以及隐私保护做得很到位,App 的所有运行情况都在系统的 " 监管 " 之下,想要绕开系统获得用户的信息、定位等数据几乎不可能,而且所有 iOS 软件都要满足 App Store 的所有设计规则,否则不能上架,基本杜绝了流氓软件的可能性。

在启动锁定模式后,你的 iPhone 会有这几大变化。在苹果自带的短信应用中,陌生人发送的图像、链接等消息都会被阻止,甚至某些功能直接是不可用的状态。在 FaceTime 中,陌生人打过来的视频同样也会被禁止。

在使用浏览器进行上网时,iOS 会自动判别一些风险,比如一些复杂的 Web 技术和浏览功能,其中包括 JIT 和 JavaScript 编译将会被禁用。值得一提的是,该项功能不仅限于苹果自带的 Safari 浏览器,其他浏览器同样适用,这说明这项技术是嵌入 iPhone 底层系统中的。一定程度上,这保障了大家的用网安全,小黑甚至认为如果单独开放这项功能的入口的话,普通用户也可以开启锁定模式。

在开启锁定模式后,共享相册功能也会被直接禁止,同时也无法接收其他人的共享相册邀请。另外,如果你的 iPhone 处于未解锁状态,那么设备本身的有线连接也将会被直接禁止,比如传输数据等操作就会被禁止,当然出于实用性考虑,充电并不会被禁止。

当然,百密终有一疏,以现在科技发展的速度,智能设备的操作系统已经不存在绝对安全这样的说法,安全性再高的系统,也会存在漏洞。苹果大概也是对锁定模式的安全性十分自信,用 1300 多万向全球用户发起 " 挑战 ",被发现漏洞就奖励钱,没被发现漏洞不仅省下了一千多万,还证明锁定模式很安全,官方赢麻了。

华为也曾联手全球知名白帽黑客大赛平台 GeekPwn,拿出数百万元的巨额奖金奖励那些找到华为智能设备漏洞的黑客,而谷歌也有自己的漏洞赏金计划,可见这些科技大厂对于安全漏洞的做法都一样,那就是交给黑客和用户来发现,这种做法对于黑客和厂商都是两赢。

不过,想要找到锁定模式的漏洞难度太高,能找到的机会很渺茫,和普通用户没啥关系,找 "Bug" 还是交给专业的大佬吧。

苹果公司苹果
本作品采用《CC 协议》,转载必须注明作者和本文链接
加州一名女子称,莫德斯托的苹果Vintage Faire门店丢失了她的MacBook,随后被找到,她以亲身经历提醒用户妥善备份密码是关键。加利福尼亚州莫德斯托市的居民科里纳-费兹(Corina Fezi)将她的MacBook送到当地的Apple Store,以修理其屏幕,预计提货的日期是6月23日。
苹果公司最新的macOS系统出现严重漏洞,用户仅输入“root”作为用户名即可进入系统,这意味着你不需要密码即可解锁进入一台安装了macOS High Sierra系统的苹果电脑。用户只需进入“系统偏好”设置,选择“用户和组”,点击解锁按钮,这时会弹出一个提示框要求输入用户名和密码才能变更设置。接下来,只需在用户名一栏中输入“root”,密码不用填,多次点击解锁后即可成功进入系统。
国内外最新网络安全发展态势
随后谷歌以Apache开源许可证的授权方式,发布了Android的源代码。在Android安装或更新App时,系统首先检验App签名,如果App未签名或签名校验失败,安装操作将被拒绝。签名利用摘要和非对称加密技术技术确保APK由开发者发布且未被篡改。Android系统优先选择其所支持高版本签名进行校验,当不存在高版本签名时则向下选择。
近日,苹果公司在官网发布公告称正在评估iPhone上的一项突破性安全措施——隔离模式(Lockdown Mode,又称锁定模式),为极少数面临高级间谍软件和针对性网络攻击风险的用户提供一种极端的保护模式。
在新冠疫情蔓延期间,根据Atlas VPN公司发布的调查报告,苹果公司的产品漏洞在2021年下半年增加了467%,达到380个漏洞。苹果公司出现的零日漏洞数量有所增加,但仍远低于微软公司。调查发现,Mac设备部署实际上可能会提高安全性。
在对iPhone用户部署利用零日漏洞进行攻击的工具之后,苹果公司已经对NSO集团提起了诉讼。 诉状称,这个臭名昭著的Pegasus间谍软件制造商应该对非法监视苹果用户这一行为负责。这家计算机巨头正在希望法院对这家以色列公司发出永久禁令,禁止其使用任何苹果软件、服务或设备,同时还希望获得一定数额的赔偿。
NSO的Pegasus(飞马)iPhone黑客是今年最重要的科技争议之一。过去几个月的几份报告揭示了一个令人难以置信的复杂的iPhone黑客攻击活动。Pegasus允许国家行为者通过使用零日攻击来监视使用iPhone的特定人物目标。
近日,据Bleepingcomputer报道,卡巴斯基和俄罗斯联邦安全局情报和安全机构FSB先后发布报告,声称苹果公司故意向美国国家安全局提供了一个后门,可以用零点击漏洞投放间谍软件感染俄罗斯的iPhone手机。
VSole
网络安全专家