苹果设备被曝“内核”漏洞,细节成迷

作者 | 云昭

8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。苹果披露了iPhone、iPad和Mac的严重安全漏洞,这些漏洞可能会让攻击者完全控制这些设备。“果粉”们不得不连夜更新系统。

事件始末 

事情最早起源于本周三。周三,苹果公司发布了两个独立漏洞的安全报告,不过这些报告除了在科技出版有所关注外,并没有掀起太大浪花。

这两个漏洞由一名“匿名研究员”标记给该公司的。一个是在“内核”中发现的,也就是所有设备共同拥有的操作系统的核心都存在该漏洞。另一个是在“WebKit”中找到的,它是将代码转换为用户在屏幕上看到的内容的关键软件。苹果表示,它意识到这两个漏洞“可能已被积极利用”——这意味着攻击者可能已经对一台或多台设备使用了它们。苹果对该漏洞的解释意味着黑客可以获得对该设备的“完全管理权限”。SocialProof Security的首席执行官雷切尔·托巴克(Rachel Tobac)说,这将允许入侵者冒充设备所有者,然后以他们的名义运行任何软件。ESET互联网安全的全球网络安全顾问杰克·摩尔(Jake Moore)则声称:“攻击者将能够看到你的位置、阅读信息、查看联系人列表,甚至有可能访问麦克风和摄像头。”

或已被间谍软件利用

雇佣军间谍软件,可以用来入侵手机并远程控制手机的工具,已经成为苹果和其他手机制造商的主要担忧。以色列公司NSO Group等商业间谍公司臭名昭著,它们此前曾在苹果系统中发现此类缺陷并部署恶意软件暗中感染知名目标的手机,窃取其内容并实时监控目标。NSO Group已被美国商务部列入黑名单。众所周知,其间谍软件在欧洲、中东、非洲和拉丁美洲被用来对付记者、持不同政见者和人权活动家。专家警告说,这将让黑客可以“完全管理”该设备,允许他们冒充其所有者,然后以其名义运行任何软件,并建议道:每个人都应该谨慎地更新自己的设备,而公众人物,如活动家、政治家和记者,往往会成为间谍利用的目标,应该更快地采取行动。

其他细节讳莫如深

苹果在报告中没有说明漏洞是如何、在哪里或由谁发现的。在所有情况下,它都引用了一位匿名研究员的话。安全研究员Will Strafach表示,他没有看到对苹果刚刚修补的漏洞的技术分析。该公司此前也承认存在类似的严重缺陷,Strafach估计可能有十几次,该公司注意到有报告称此类安全漏洞已被利用。萨里大学(University of Surrey)网络安全专家Alan Woodward教授表示,苹果对最新的漏洞“守口如瓶”,并呼吁该公司披露有多少人受到了影响。

立即更新iPhone

由于担心犯罪分子可能已经“利用”了这些漏洞,因此苹果公司敦促用户立即更新iPhone、iPad、Apple Watch和Mac电脑。

安全专家则给出了具体的受影响的设备——iPhone 6s和更高版本;多种型号的iPad,包括第五代和更高版本,所有iPad Pro型号和iPad Air 2;以及运行MacOS Monterey的Mac电脑。该缺陷还影响了一些iPod型号。

当然,普通用户更多的是需要“保持冷静”,目前也只能通过安装最新的软件更新来进行自我保护。

槽点颇多 

此起事件的波及范围极广,微博上热搜也是意料之中。但无所不知的网友好像“发现了什么”。有网友说:“一更新就卡了,然后就不得不换设备了”。言外之意,现在智能手机很多都是被“更新”坑成“板砖”,进而只能换掉。但这次毕竟是安全隐患,谨慎起见,还是建议大家老实刷机方为上策,不然就向那位网友说的“抠电池”关机不用了。

当然,面对苹果如此大的漏洞,“果粉”与“安卓”粉也有掐架的迹象。既然没有绝对的安全,那么到底哪个更安全呢?这个问题好像没那么好回答。还好,网友们也很清醒:反正都不是咱自研的,争啥呢?

苹果未来动作

内核漏洞很致命。苹果此前承认其设备中存在大约12个类似的严重缺陷,但都淡化了对客户的威胁,强调此类黑客影响的用户相对较少。据报道今年秋天,苹果将推出一种“锁定模式”,旨在发现此类缺陷的同时能做到保护设备,并面向“数字安全面临严重、有针对性威胁”的用户采取行动。“果粉”们拭目以待。

参考链接:

https://www.perthnow.com.au/technology/apple-tight-lipped-on-security-threat-amid-device-hacking-fears-c-7946110

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/138473.html<

(0)
运维的头像运维
上一篇2025-03-03 01:01
下一篇 2025-03-03 01:02

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注