當(dāng)?shù)貢r間8月19日(周五),蘋果公司(Apple)呼吁用戶立刻下載最新更新。就在兩天前,該公司報告了一個重大的安全漏洞,據(jù)稱可以讓黑客接管蘋果設(shè)備。
在周三發(fā)布的安全更新中,蘋果表示該漏洞可能已被用于攻擊行為。

“這就是我們所說的零日漏洞,也就是在公司發(fā)現(xiàn)并能夠做出回應(yīng)之前,已經(jīng)被黑客所使用過的漏洞,” 美國麥迪安網(wǎng)絡(luò)安全公司(Mandiant)的高級威脅情報顧問杰米·科利爾(Jamie Collier)介紹道。
據(jù)介紹,受本次漏洞影響的設(shè)備涵蓋了幾乎所有的蘋果產(chǎn)品。其中,手機(jī)包括iPhone 6S及以后的型號;平板包括第五代及以后的iPad,所有iPad Pro,以及iPad Air 2;電腦則是運(yùn)行MacOS Monterey的Mac。此外,該漏洞還能影響到部分型號的iPod。
蘋果表示,黑客可以通過該漏洞獲得設(shè)備的“完全管理權(quán)限”。這意味著入侵者能夠冒充設(shè)備擁有者,并以他們的名義運(yùn)行任何軟件。
據(jù)美聯(lián)社(AP)報道,例如以色列的NSO集團(tuán)(NSO Group)之類的商業(yè)間諜軟件公司,以識別和利用這種安全漏洞而聞名。他們使用惡意軟件暗中感染目標(biāo)的智能手機(jī),盜取其內(nèi)容并實(shí)時監(jiān)視目標(biāo)。
目前,NSO集團(tuán)已被美國商務(wù)部列入黑名單。據(jù)了解,其間諜軟件曾在歐洲、中東、非洲和拉丁美洲被用來對付記者、異見者和人權(quán)活動家。

但專家表示,對于普通民眾而言,本次零日漏洞不太可能造成大范圍的問題?!巴ǔG闆r下,當(dāng)iPhone等手機(jī)的漏洞被利用時,往往是相當(dāng)有針對性的,攻擊一般集中于一小部分人,”科利爾解釋道。
周五,蘋果公司指示用戶盡快更新所有設(shè)備上的軟件,以修補(bǔ)周三公布的零日漏洞。同時,安全專家也呼吁蘋果用戶立即下載更新。
“如果你保持系統(tǒng)更新,那就絕對沒問題了,因?yàn)榘踩乱呀?jīng)上線了,” 科利爾表示,“我認(rèn)為,關(guān)鍵是我們需要保持冷靜?!?br/>
(編輯:金禮瑋)

劍網(wǎng)行動舉報電話:12318(市文化執(zhí)法總隊(duì))、021-64334547(市版權(quán)局)
Copyright ? 2016 Kankanews.com Inc. All Rights Reserved. 看東方(上海)傳媒有限公司 版權(quán)所有

全部評論
暫無評論,快來發(fā)表你的評論吧