01:21
当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让黑客接管苹果设备。
在周三发布的安全更新中,苹果表示该漏洞可能已被用于攻击行为。
“这就是我们所说的零日漏洞,也就是在公司发现并能够做出回应之前,已经被黑客所使用过的漏洞,” 美国麦迪安网络安全公司(Mandiant)的高级威胁情报顾问杰米·科利尔(Jamie Collier)介绍道。
据介绍,受本次漏洞影响的设备涵盖了几乎所有的苹果产品。其中,手机包括iPhone 6S及以后的型号;平板包括第五代及以后的iPad,所有iPad Pro,以及iPad Air 2;电脑则是运行MacOS Monterey的Mac。此外,该漏洞还能影响到部分型号的iPod。
苹果表示,黑客可以通过该漏洞获得设备的“完全管理权限”。这意味着入侵者能够冒充设备拥有者,并以他们的名义运行任何软件。据美联社(AP)报道,例如以色列的NSO集团(NSO Group)之类的商业间谍软件公司,以识别和利用这种安全漏洞而闻名。他们使用恶意软件暗中感染目标的智能手机,盗取其内容并实时监视目标。目前,NSO集团已被美国商务部列入黑名单。据了解,其间谍软件曾在欧洲、中东、非洲和拉丁美洲被用来对付记者、异见者和人权活动家。
但专家表示,对于普通民众而言,本次零日漏洞不太可能造成大范围的问题。“通常情况下,当iPhone等手机的漏洞被利用时,往往是相当有针对性的,攻击一般集中于一小部分人,”科利尔解释道。周五,苹果公司指示用户尽快更新所有设备上的软件,以修补周三公布的零日漏洞。同时,安全专家也呼吁苹果用户立即下载更新。“如果你保持系统更新,那就绝对没问题了,因为安全更新已经上线了,” 科利尔表示,“我认为,关键是我们需要保持冷静。”
(编辑:金礼玮)
举报/反馈
iPhone、iMac等产品存严重安全漏洞!或被入侵。
据美联社20日报道,美国苹果公司当地时间本周三发布两份安全报告,两份报告披露,公司旗下智能手机iPhone、平板电脑iPad和iMac电脑等产品存在严重安全漏洞。
这些漏洞可能会让潜在的攻击者入侵用户设备、获得管理权限甚至完全控制设备并运行其中的应用软件。
苹果公司称已经开始寻找存在以上安全漏洞的原因及相应的解决方法。
来源:央视财经
举报/反馈
来源:央视网
据道,美国苹果公司当地时间本周三发布两份安全报告,两份报告披露,公司旗下智能手机iPhone、平板电脑iPad和iMac电脑等产品存在严重安全漏洞。这些漏洞可能会让潜在的攻击者入侵用户设备、获得管理权限甚至完全控制设备并运行其中的应用软件。苹果公司称已经开始寻找存在以上安全漏洞的原因及相应的解决方法。 (央视财经)
举报/反馈
每经AI快讯,据美联社20日报道,美国苹果公司当地时间本周三发布两份安全报告,两份报告披露,公司旗下智能手机iPhone、平板电脑iPad和iMac电脑等产品存在严重安全漏洞。这些漏洞可能会让潜在的攻击者入侵用户设备、获得管理权限甚至完全控制设备并运行其中的应用软件。苹果公司称已经开始寻找存在以上安全漏洞的原因及相应的解决方法。 (央视财经)
每日经济新闻
举报/反馈
【苹果曝出严重安全漏洞 黑客可全面控制设备 iPhone、iPad、Mac多种型号受影响】财联社8月20日电,据美联社20日报道,美国苹果公司当地时间本周三发布两份安全报告,两份报告披露,公司旗下智能手机iPhone、平板电脑iPad和iMac电脑等产品存在严重安全漏洞。这些漏洞可能会让潜在的攻击者入侵用户设备、获得管理权限甚至完全控制设备并运行其中的应用软件。苹果公司称已经开始寻找存在以上安全漏洞的原因及相应的解决方法。
举报/反馈
8月20日,“苹果披露严重安全漏洞”话题登上热搜榜榜首。据央视财经20日援引美联社报道,美国苹果公司当地时间周三发布了两份安全报告,称iPad和iMac电脑等产品存在严重安全漏洞。
苹果曝出严重安全漏洞
这些漏洞可能允许潜在的攻击者破坏用户的设备、获得管理员权限或完全控制设备以在设备内运行应用程序。苹果表示已经开始寻找上述安全漏洞的原因和相应的解决方案。图片来源:央视财经消息称,当地时间 8 月 19 日,苹果敦促用户立即下载最新更新以修补漏洞。
苹果曝出严重安全漏洞
图片来源:见新闻截图Mandiant 的高级威胁情报顾问 Jamie Collier 说:“这就是我们所说的零日漏洞,在公司能够发现和响应它之前就被黑客利用了。”据报道,受此漏洞影响的设备几乎涵盖了所有 Apple 产品。
其中,手机包括 iPhone 6S 及更新机型,平板电脑包括 iPad 第 5 代及更新机型、所有 iPad Pro 和 iPad Air 2,电脑包括运行 MacOS Monterey 的 Mac。此外,此漏洞还可能影响某些 iPod 型号。
苹果曝出严重安全漏洞
图片来源:见新闻截图据美联社 (AP) 报道,以色列的 NSO 集团 (NSO Group) 等商业间谍软件公司正试图识别和利用这一已知的安全漏洞。他们使用恶意软件秘密感染目标的智能手机,窃取其内容,并实时监控目标。图片来源:见新闻截图但专家表示,零日漏洞不太可能对公众造成广泛的问题。
“一般来说,iPhone 和其他手机中的漏洞当被利用时,它们往往具有相当的针对性,攻击通常集中在少数人身上,”Collier 解释说,因为该漏洞在周三宣布。还敦促苹果用户立即下载更新。“安全更新已经可用,所以只要你保持你的系统是最新的,你会没事的。关键是保持冷静。
“这意味着有需要..”相关新闻:谷歌研究人员揭露 iPhone 隐私漏洞界面新闻2020年12月5日消息,据《今日俄罗斯》网站和多家外媒报道,一名信息安全研究员发现了一名谷歌苹果手机等设备的一个重大漏洞:无需触摸手机即可获取所有用户的信
苹果曝出严重安全漏洞
据上述研究人员介绍,该漏洞的关键在于苹果的A网络协议之一缩写为AWDL。 Apple 手机、平板电脑、手表和其他设备现在使用此网络协议。
例如,Apple 用户可以将照片和文件 AirDrop 到其他 Apple 设备。利用该协议中的漏洞,谷歌研究人员能够成功控制隔壁房间的一部苹果手机长达六个月,整个攻陷过程只用了大约两分钟,就可以访问手机上的所有数据。
关于用于监控和收听的摄像头和麦克风。研究人员说,黑客甚至不需要触摸设备。前述谷歌团队成员 I On Monday,En Beer 透露,到 2020 年 5 月,iPhone 和其他苹果设备可能被远程劫持并变成监控工具。
苹果曝出严重安全漏洞
苹果表示,它已于 5 月修复了其新系统中的漏洞。更可怕的是用户比尔建议使用定向天线和其他传输增强技术可以大大扩展此类攻击的范围。
苹果曝出严重安全漏洞
他也是六个月大注意到入侵需要时间,但用户仍应保持警惕,因为组织或团队越大,整个入侵过程就越短。在这起事件中,苹果受到了质疑。
苹果曝出严重安全漏洞
这是因为苹果公司在 5 月份表示已修复其新系统中的漏洞,但谷歌的研究人员认为该公司并未通知用户该漏洞。用户完全不知道整个过程。 .
举报/反馈
IT之家 8 月 20 日消息,据央视报道,美国苹果公司当地时间本周三发布两份安全报告披露,公司旗下智能手机 iPhone、平板电脑 iPad 和 iMac 电脑等产品存在严重安全漏洞。该漏洞可使黑客完全控制这些设备。
这些漏洞可能会让潜在的攻击者入侵用户设备、获得管理权限甚至完全控制设备并运行其中的应用软件。苹果公司称已经开始寻找存在以上安全漏洞的原因及相应的解决方法。
根据企业报告,“受影响的设备 " 包括 iPhone 6S 及后续机型,多款 iPad 机型 ,以及使用 macOS Monterey 操作系统的 iMac 电脑,甚至还包括一些 iPod。专家建议将这些设备尽快更新至 IOS 最新版本。
网络安全公司 SocialProofSecurity 的 CEO 雷切尔托巴克 (RachelToback) 表示,该漏洞可以让攻击者获得对设备的“完全管理员权限 ",使他们可以冒充设备的所有者。
“这就是我们所谓的零日漏洞,因为它在公司发觉之前就已被黑客利用,只是这个例子中是苹果”所以目前我们现在还不知道有谁真正利用了这个漏洞以及它是如何被利用的。
苹果没有说明这些漏洞是在哪在何时被发现的,也没有说明是谁发现的,只是在其报告中引用了一位匿名研究人员。
IT之家了解到,这一漏洞已在 8 月 17 日的 iOS 15.6.1 和 iPadOS 15.6.1 中得以修复,请尽快安装更新。目前最新的版本:
iOS 和 iPadOS 的最新版本是 15.6.1。了解如何更新 iPhone、iPad 或 iPod touch 上的软件。macOS 的最新版本是 12.5.1。了解如何更新 Mac 上的软件以及如何允许重要的后台更新。Apple tvOS 的最新版本是 15.6。了解如何更新 Apple TV 上的软件。适用于 Apple Watch Series 3 的 watchOS 的最新版本是 8.7.1。适用于 Apple Watch Series 4、Apple Watch Series 5、Apple Watch SE、Apple Watch Series 6 和 Apple Watch Series 7 的 watchOS 的最新版本是 8.7。
Kernel适用于:iPhone 6s 及更新机型、iPad Pro(所有机型)、iPad Air 2 及更新机型、iPad(第 5 代)及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)影响:应用程序或许能够以内核权限执行任意代码。Apple 知晓有报告指出,这个问题可能已经遭到利用。描述:已通过改进边界检查解决越界写入问题。CVE-2022-32894:一位匿名研究人员WebKit适用于:iPhone 6s 及更新机型、iPad Pro(所有机型)、iPad Air 2 及更新机型、iPad(第 5 代)及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)影响:处理恶意制作的网页内容可能会导致任意代码执行。Apple 知晓有报告指出,这个问题可能已经遭到利用。描述:已通过改进边界检查解决越界写入问题。WebKit Bugzilla:243557CVE-2022-32893:一位匿名研究人员
举报/反馈
美联社20日报道,美国苹果公司当地时间本周三发布两份安全报告,两份报告披露,公司旗下智能手机iPhone、平板电脑iPad和iMac电脑等产品存在严重安全漏洞。这些漏洞可能会让潜在的攻击者入侵用户设备、获得管理权限甚至完全控制设备并运行其中的应用软件。
苹果公司称已经开始寻找存在以上安全漏洞的原因及相应的解决方法。
据看看新闻,当地时间8月19日,苹果公司呼吁用户立刻下载最新更新,以修补漏洞。
来源:央视财经
举报/反馈
鞭牛士 8月20日消息,昨日,苹果公司呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让黑客接管苹果设备。
据介绍,受本次漏洞影响的设备涵盖了几乎所有的苹果产品。但专家表示,对于普通民众而言,本次漏洞不太可能造成大范围的问题。
“通常情况下,当iPhone等手机的漏洞被利用时,往往是相当有针对性的,攻击一般集中于一小部分人。”
举报/反馈
iOS14.7正式推送
经历过iOS14.5版本的无奈和iOS14.6的平庸后,7月20日凌晨,iOS14.7终于正式推送给了广大果粉。相信现在大多数iPhone用户都已经接收到了更新通知,那么与前两个版本相比,iOS14.7带来了哪些新功能呢?或者说有没有让手机的体验变得更好一些?
首先,苹果于上周发布了一款MagSafe外接电池,明确指明了适配机型为iPhone12系列,所以iOS14.7的第一个新功能就是,加入了对MagSafe的支持。当然了,这种“支持”仅限于iPhone12四款机型,因为前几代的苹果手机都不能进行磁吸充电。
但不得不说的是,苹果对MagSafe电池的定价是真的离谱,一款普普通通的“无线充电宝”居然卖到了749元,远高于市面上的同类产品。因此,可以预料的是,就算iOS14.7更新了新功能,也不见得能促进MagSafe的销量,果粉们又不傻。
其次,iOS14.7还更新了合并Apple Card Family信用额度的选项,目前这项功能并没有覆盖到国内的用户,因为大多数果粉都没有Apple Card。其实苹果每次的iOS系统更新,主要都是针对本土地区的用户,其它国家的果粉只能享受到部分服务。
最后,iOS14.7修复了一些已知问题,例如iPhone11电池健康提示信息可能会消失,以及WiFi名称导致故障等。这些都是前几个版本出现的小瑕疵,虽然不影响正常使用,但用户们也不想看到它们一直存在,苹果顺手就给解决了。
总的来说,iOS14.7最主要的新功能就是加入了对MagSafe外接电池的支持,库克肯定想着借此机会来提升这款新产品的销量。至于其它方面的更新,大多都是问题修复等内容,无关日常体验,果粉们也不必太过于关注。
苹果却曝出安全漏洞
不过,值得注意的是,iOS14.7正式推送后,苹果却突然曝出了一个安全漏洞,而且这款系统本身也存在Bug。
据国外某知情人士爆料称,iPhone手机如果感染了NSO Group的Pegasus恶意软件,攻击者不需要用户点击链接,就能窃取照片和邮件中的隐私信息,并且可以随意调用手机的麦克风和摄像头。
可能大多数人都不知道这个恶意软件到底是什么玩意儿,但这并不重要,重要的是在该恶意软件的威胁下,苹果手机存在严重的安全风险。而且这款恶意软件能够轻松侵入搭载iOS14.6系统的iPhone12手机,iOS14.7也没有什么防患能力。
对此,苹果方面虽然发布了声明,但是声明内容却无法得到果粉们的认可。因为苹果表示,攻击者要启动这款恶意软件,需要数百万美元的成本,由此它得出了一个结论:普通用户完全不必担心,那些不法分子不可能耗费这么多资金来窃取没用的信息。
毫无疑问,这番回应根本没有什么说服力,如果说攻击者因为看不上普通人的信息,而不会去窃取他们的隐私,那么苹果iOS系统的安全保障又有什么意义呢?所以说,关于这个漏洞,果粉们还是希望苹果能够尽快解决,不要掉以轻心。
至于iOS14.7的Bug,目前已经发现了一个,那就是会导致iPhone手机无法直接解锁Apple Watch手表,之前iOS14.5更新的通过手表解锁手机的功能也成了摆设。这对于拥有苹果手表的果粉来说,可不是什么好消息,他们失去了一键解锁iPhone的权力。
果粉:来得真巧
除此之外,关于iOS14.7的发布,和苹果安全漏洞的曝光,很多果粉都表示:来得真巧!因为不出意外的话,iOS14.7将会是iOS14系统的最后一个版本,接下来就是全新的iOS15了,而苹果恰好在这个关键时刻迎来了一些问题。
鉴于这种情况,iOS14.7的安全性还有待考究,果粉们也不必急着更新升级,iOS14.6也能用,不如等到iOS15发布后再更新。或许苹果也在这么想,iOS15将和iPhone13一起登场,到时候这款苹果新机的销量也得指望新系统的体验。
写在最后
之前苹果一直称iOS为世界上最安全的手机系统,但是现在看来,这种安全并不是绝对了,当出现漏洞之后,果粉们的隐私信息也无法得到很好的保障。希望苹果尽快完善iOS14.7系统,并且解决上述的安全漏洞,给果粉们一个满意的交代。
对此,你们怎么看呢?欢迎留言和转发。
举报/反馈