苹果iOS系统升级曝漏洞,危及数百万平板/手机用户数据安全
编者按:本文来自腾讯科技,36氪经授权发布。
8月20日消息,据外媒报道,苹果公司始终在为保证iOS平台的安全而战,但它最近犯了个不可原谅的错误,甚至导致整个平台“门户大开”。有消息透露,在向iOS 12.4迁移升级过程中,苹果曾经修补过的旧漏洞再次被破解,所以运行最新版本iOS的iPhone有可能运行未签名的代码。
这可能是希望访问替代应用商店或访问通常不公开功能的用户的故意选择(典型的越狱行为),但它更有可能被恶意使用,例如使用另一个应用程序中的漏洞,该应用程序允许代码在任何最新的iPhone上远程运行。
这是苹果的一个巨大错误,怎么强调都不为过。但有些限制需要注意:首先,该漏洞不会影响在A12芯片系统上运行的硬件,iPhone X将受到影响,但不会影响iPhone XR、iPhone XS或iPhone XS Max。不幸的是,苹果从未公布过新款手机的销售数据,因此有多少用户受到影响尚不得而知。
此外,用户还需要安装IOS 12.4,这是苹果将其用户群转移到最新版本移动操作系统的能力无法获得帮助的时刻。不幸的是,苹果将iOS 12.2和12.3从其服务器上撤下,并撤销了它们的签名,所以别无选择,用户只能升级到iOS 12.4。
对于那些为方便自己访问某些功能而越狱的人来说,如果他们使用苹果的在线服务,很可能会出现持续的问题。毫无疑问,这将会导致反复检查连接到他们的设备。
在现实世界中,让我们将这些拼图块拼合起来:用户可以从苹果应用商店下载一个应用程序,它利用此漏洞“逃脱”操作系统提供的iOS沙箱。
专门研究iOS系统的安全研究员和培训师乔纳森·莱文(Jonathan Levin)指出:“由于iOS 12.4是目前可用的最新版本iOS系统,也是苹果唯一允许升级的版本,在接下来的几天(直到12.4.1发布),运行此版本系统的所有设备(或12.3以下的任何版本)都是可破解的。这意味着,它们也容易受到实际上已经暴露100天以上的漏洞攻击。”
鉴于苹果在100多天前就被谷歌的Project Zero团队告知了这个漏洞,对苹果用户安全制度不友好的人很有可能会意识到这个问题,并有可能在后台悄悄地使用它。同时,如果用户使用的是iOS 12.3,请不要升级到iOS 12.4,以便在接下来的几天内受到保护。(腾讯科技审校/金鹿)
相关推荐
苹果iOS系统升级曝漏洞,危及数百万平板/手机用户数据安全
苹果iOS曝致命漏洞,无需接触可窃取iPhone照片?
最前线 | iPhone被曝用户位置漏洞,苹果回应将提供开关功能
FBI被曝有解锁iPhone工具,根本不需要苹果“留后门”
苹果将iOS用户数据发送给谷歌、腾讯?最新回应:安全功能可关闭
苹果iOS 14现漏洞,重启设备会重置邮件与浏览器设置
苹果推出漏洞奖励计划,还为黑客提供开发版iPhone
两年爆出一连串严重芯片漏洞, “CPU霸主”英特尔靠不住了?
iOS 13官宣,苹果系统还有优势吗?
电商Gearbest被曝泄露信息:含数百万用户和订单数据
网址: 苹果iOS系统升级曝漏洞,危及数百万平板/手机用户数据安全 http://www.xishuta.com/newsview8759.html
推荐科技快讯
- 1问界商标转让释放信号:赛力斯 94837
- 2人类唯一的出路:变成人工智能 18304
- 3报告:抖音海外版下载量突破1 17856
- 4移动办公如何高效?谷歌研究了 17572
- 5人类唯一的出路: 变成人工智 17409
- 62023年起,银行存取款迎来 10014
- 7网传比亚迪一员工泄露华为机密 8007
- 8顶风作案?金山WPS被指套娃 6471
- 9大数据杀熟往返套票比单程购买 6446
- 1012306客服回应崩了 12 6376