蘋果行政總裁庫克去年發(fā)表iPhone 13 Pro Max。 資料圖片
蘋果公司出產(chǎn)的智能手機(jī)iPhone、平板計算機(jī)iPad和計算機(jī)Mac發(fā)現(xiàn)嚴(yán)重安全漏洞,可容許黑客完全控制相關(guān)設(shè)備,蘋果呼吁全球用家立即安裝緊急更新。
蘋果先后于上周三及周四發(fā)布更新,以修復(fù)上述已被黑客發(fā)現(xiàn)且可能已遭利用的安全漏洞。其中一個更新針對WebKit,這是為瀏覽器Safari和其他應(yīng)用程序提供支持的瀏覽器引擎,另一個更新是針對構(gòu)成蘋果操作系統(tǒng)一部分的內(nèi)核。蘋果稱,這些漏洞容許黑客入侵電子裝置,而且完全控制相關(guān)裝置,因此提供重要的安全更新,“推薦給所有用戶”。網(wǎng)絡(luò)保安公司SocialProof Security執(zhí)行長托巴克表示,蘋果對這種漏洞的解釋,意味著黑客可以擁有設(shè)備“完整管理員權(quán)限”,讓侵入者可以冒充成其擁有者,利用他們的名義執(zhí)行任何軟件程序。
受影響裝置包括iPhone 6S和之后推出的型號、第五代iPad和之后的型號、所有iPad Pro、iPad Mini 4及之后的型號、iPad Air2及之后的型號,以及使用MacOS Monterey系統(tǒng)操作的Mac計算機(jī)。第七代iPod Touch也受到影響。
黑客可冒擁有者操控程序
蘋果上周三已發(fā)布兩份有關(guān)上述安全問題的報告,但隔了幾天才受到大眾關(guān)注。蘋果在報告中未說明漏洞是如何、在何處、由誰發(fā)現(xiàn)的,在所有提到漏洞的地方,蘋果都僅表示是引用自一名匿名研究人員。暫時未有上述安全漏洞被利用的具體案例獲確認(rèn)。
網(wǎng)絡(luò)安全專家表示,盡管一些蘋果用戶仍未收到更新的提示,這次更新是必要的。Comparitech安全專家希金斯說:“這般公開是非常罕見的,這意味著每個人都應(yīng)該認(rèn)真對待這種威脅,并盡快更新。”
網(wǎng)絡(luò)安全公司Arims的專家諾頓指出:“這顯然影響廣泛。蘋果產(chǎn)品已成為日常生活、人臉識別、銀行應(yīng)用程序和健康數(shù)據(jù)的中流砥柱。”
SocialProof Security行政總裁托巴克說,一些公眾人物尤其應(yīng)該更新,例如異見人士和新聞工作者,他們可能是某些國家間諜活動的目標(biāo)。
以色列NSO集團(tuán)(NSO Group)等商業(yè)間諜軟件公司,以辨識和利用此類漏洞而聞名,他們利用此類漏洞在智能手機(jī)植入惡意軟件,來竊取手機(jī)內(nèi)的信息并實(shí)時監(jiān)視他們的目標(biāo)。NSO集團(tuán)已被美國商務(wù)部列入黑名單,眾所周知,他們的間諜軟件在歐洲、中東、非洲、拉丁美洲被用來對付記者、異見分子和維權(quán)人士。
以上內(nèi)容歸星島新聞集團(tuán)所有,未經(jīng)許可不得擅自轉(zhuǎn)載引用。
- 美國美女教師激戰(zhàn)11歲男學(xué)生,私生子長相揭發(fā)驚人真相 大罷免朱立倫竟出這高招,郭正亮曝結(jié)局:民進(jìn)黨至少倒5個 妹子遭“黃痰、鼻涕”抹下體超崩潰,男友只喊這句話 新疆女生長相神似“張曼玉”爆紅,本人羞回:做夢都會笑醒 奇聞秘史︱清朝22歲最后武狀元,憑“執(zhí)生”贏光緒歡心霍元甲都認(rèn)輸 特朗普1月20日上任美國總統(tǒng),就職典禮8大重點(diǎn)率先看 蔡壁如選民眾黨主席有贏面?媒體揭3動機(jī)博聲量最大化 你是否贊成臺灣執(zhí)行死刑?最新網(wǎng)絡(luò)民調(diào)太震撼網(wǎng)友一面倒 看到柯建銘近日舉動,沈富雄示警:沒有處理是空前大危機(jī) 大陸恢復(fù)福建、上海赴臺團(tuán)隊游,臺北市:做好準(zhǔn)備迎陸客,“吃、喝、玩、樂”面面俱到





