時間:2019-08-31 | 欄目:新聞 | 點擊:次
雖然相比于其他智能設備制造商來說,蘋果比他們更加注重產品的安全性,不過沒有什么東西是真正無懈可擊的。近日,谷歌的Project Zero團隊就發布了一篇關于蘋果iOS系統的重大安全漏洞的文章,這是迄今為止發現的針對iOS設備覆蓋最廣,影響最大的漏洞集合。
谷歌研究人員表示,他們發現了一系列被黑客入侵的網站,這些網站會對所有訪問者傳播惡意軟件,沒有任何的目標性,只需要用戶訪問這個網站,就會被安裝一個監控植入物,這樣攻擊服務器就可以直接攻擊設備。這些網站每周的訪問量都在數千次以上,并且已經運行了多年。
iOS設備用戶只要訪問了這些網站,就會被攻擊,黑客可以利用監控植入物來竊取設備中包括信息、照片、GPS定位、保存的密碼在內的各種私人數據。目前已經確定受影響的設備iOS版本覆蓋了iOS 10到iOS 12。Project Zero團隊此次共發現了14個漏洞,其中7個是Safari漏洞,5個內核漏洞,還有兩個是單獨的沙箱轉義漏洞。
谷歌Project Zero團隊已經在今年2月向蘋果報告了這些漏洞結果,蘋果在隨后推出的iOS 12.1.4更新中已經對這些漏洞進行了修復。如果你不希望你的個人數據遭到泄露,那么可以查看一下自己的iOS版本是否在12.1.4或更新。此外,蘋果將會在北京時間9月11日凌晨召開新品發布會,屆時將可能有全新的iPhone產品登場,iOS 13也將迎來正式版更新,大家敬請期待。