升級新版系統后變卡頓?不愿意花錢買iCloud存儲空間?可能有不少蘋果用戶因為各種原因,不太喜歡升級系統或備份,但這個習慣可能要改改了。就在上周,加拿大多倫多大學蒙克全球事務學院公民實驗室(CitizenLab)發布報告稱,發現一個間諜軟件可以通過系統漏洞感染蘋果設備。
研究人員的報告指出:“上周,在檢查總部位于華盛頓特區的一家民間社會組織的國際辦事處雇員的設備時,公民實驗室發現了一個被主動利用的零點擊漏洞,該漏洞被用來傳播NSO集團的飛馬(PegASUS)雇傭間諜軟件。”研究人員表示。
NSO集團是一家以色列網絡情報機構,該機構開發了飛馬間諜軟件,用于感染蘋果和Android設備。
公民實驗室的高級研究員約翰-斯科特-雷爾頓(JohnScott-Railton)在Twitter上寫道:"公民社會再一次充當了全球數十億臺設備的網絡安全預警系統。"
該實驗室表示,這里使用的漏洞鏈是BLASTPASS,可以在“受害者沒有任何互動的情況下”入侵運行iOS16.6的iPhone。這兩個漏洞分別被命名為CVE-2023-41064和CVE-2023-41061。
雖說現在的手機用戶都“身經百戰”,見過不少釣魚短信,也知道不該點進去,可是如果什么都不做就會被獲取隱私信息,也未免太可怕了吧。
正因如此,蘋果已經緊急為iPad和iPhone發布了新的安全軟件更新。
蘋果發言人斯科特-拉德克利夫(ScottRadcliffe)在接受采訪時沒有發表評論,而是讓TechCrunch參閱了安全更新中的說明。他表示:“處理惡意制作的圖像可能會導致任意代碼執行。”蘋果公司已獲悉一份報告稱該問題可能已被積極利用。”
現在,iPhone8及更高版本、iPadPro(所有型號)、iPadAir第3代及更高版本、iPad第5代及更高版本以及iPadmini第5代及更高版本上的ImageIO和AppleWallet都已經推出更新,修復了漏洞。
修復補丁被放在各系統的版本更新中,包括macOS的13.5.2版本、iOS和iPadOS的16.6.1版本、以及watchOS的9.6.2版本。
以下是一些保護您的iPhone免受惡意軟件和其他網絡攻擊的額外提示:
1.讓您的軟件保持最新。
2.僅從可信來源下載應用程序。
3.使用強密碼并啟用雙因素身份驗證。
4.請注意您單擊的鏈接以及打開的文件。
5.對任何要求提供個人信息的電子郵件或消息保持懷疑。
本文鏈接:http://www.www897cc.com/showinfo-22-9432-0.html蘋果被曝安全漏洞,無需交互就能被植入間諜軟件
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com