澎湃Logo
下载客户端

登录

  • +1

快更新!苹果曝出严重安全漏洞,几乎所有产品沦陷!

2022-08-21 20:15
来源:澎湃新闻·澎湃号·媒体
字号

昨天(8月20日)

#苹果曝出严重安全漏洞#话题

登上微博热搜榜第一

苹果公司发布安全报告

当地时间8月17日(周三),美国苹果公司发布了两份安全报告,报告披露,公司旗下智能手机iPhone、平板电脑iPad和iMac电脑等产品存在严重安全漏洞。

这些漏洞可能会让潜在的攻击者入侵用户设备、获得管理权限,甚至完全控制设备并运行其中的应用软件。苹果公司称已经开始寻找存在以上安全漏洞的原因及相应的解决方法。

几乎所有苹果产品受漏洞影响

普通民众受影响不大

在周三发布的安全更新中,苹果表示该漏洞可能已被用于攻击行为。

美国麦迪安网络安全公司(Mandiant)的高级威胁情报顾问杰米·科利尔(Jamie Collier)介绍,这是一种零日漏洞,即在公司发现并能够做出回应之前,已经被黑客所使用过的漏洞。

据介绍,受本次漏洞影响的设备涵盖了几乎所有的苹果产品。其中,手机包括iPhone 6S及以后的型号;平板包括第五代及以后的iPad、所有iPad Pro,以及iPad Air 2;电脑则是运行MacOS Monterey的Mac。此外,该漏洞还影响到部分型号的iPod。

苹果表示,黑客可以通过该漏洞获得设备的“完全管理权限”,这意味着入侵者能够冒充设备拥有者,并以他们的名义运行任何软件。

据报道,例如以色列的NSO集团(NSO Group)之类的商业间谍软件公司,以识别和利用这种安全漏洞而闻名。他们使用恶意软件暗中感染目标的智能手机,盗取其内容并实时监视目标。目前,NSO集团已被美国商务部列入黑名单。据了解,其间谍软件曾在欧洲、中东、非洲和拉丁美洲被用来对付记者、异见者和人权活动家。

但专家表示,对于普通民众而言,本次零日漏洞不太可能造成大范围的问题。“通常情况下,当iPhone等手机的漏洞被利用时,往往是相当有针对性的,攻击一般集中于一小部分人,”科利尔解释道。

苹果公司、安全专家

呼吁用户立即下载更新

当地时间8月19日(周五),苹果公司指示用户尽快更新所有设备上的软件,以修补周三公布的零日漏洞。

同时,安全专家也呼吁苹果用户立即下载更新,“如果保持系统更新,就不会受安全漏洞的影响,因为安全更新已经上线了。”

值得注意的是,这已不是苹果公司近年来第一次出现安全漏洞。2021年7月,一家名为Amnesty International 的安全公司发布报告称,iPhone 存在漏洞,黑客可以在不需要用户点击任何链接的情况下,通过间谍软件来窃取iPhone上的敏感数据。

* 本文来源综合:央视财经、每日经济新闻、看看新闻

原标题:《快更新!苹果曝出严重安全漏洞,几乎所有产品沦陷!》

阅读原文

    本文为澎湃号作者或机构在澎湃新闻上传并发布,仅代表该作者或机构观点,不代表澎湃新闻的观点或立场,澎湃新闻仅提供信息发布平台。申请澎湃号请用电脑访问http://renzheng.thepaper.cn。

    +1
    收藏
    我要举报

            扫码下载澎湃新闻客户端

            沪ICP备14003370号

            沪公网安备31010602000299号

            互联网新闻信息服务许可证:31120170006

            增值电信业务经营许可证:沪B2-2017116

            © 2014-2024 上海东方报业有限公司

            反馈