快去更新!iOS修復可被黑客操控手機的漏洞
近日蘋果發布了iOS 10的最後一個版本更新。新系統是iOS 10.3.3正式版,從官方提示備註的更新細節來看,新系統主要是修復Bug,提升穩定性,並且改進iPhone、iPad的安全性。
影響:攻擊者可能在Wi-Fi晶元上執行任意代碼,描述:通過改進的內存處理來解決內存損壞問題。
雖然蘋果在更新說明中只是簡單的寫了「包含問題修復,以及iPhone、iPad安全性的改進」這一句話,但這次升級卻非常重要,因為蘋果修復的漏洞是一個可以在不需要PIN碼或者密碼的情況下,就可以進入手機系統的Broadpown漏洞。
黑客可以利用Broadpown漏洞對開啟Wi-Fi的iPhone進行遠程攻擊,安全專家Artenstein向蘋果公司報告稱,通過利用這個漏洞,可以在處理器中運行代碼,換句話說,通過漏洞可以完全控制你的iOS設備。所以這個漏洞還是很嚴重的,因此建議大家在備份好數據後升級到iOS 10.3.3。受Broadpown漏洞影響的機型比較多,包括iPhone 5及之後推出的機型都會受到影響。
據了解該漏洞的來源是由於Broadcom BCM43xx系列WiFi晶元的問題,該系列晶元在iPhone 5到iPhone 7,第4代之後的iPad以及第6代iPod Touch上使用,這些設備都能通過該漏洞獲得設備的控制許可權。
目前這個漏洞已經被修復,安全專家Artenstein將在下周的黑帽會議上分享全部細節。
事實上這不是第一次出現此類漏洞,早在2015年,出現的類似漏洞能讓攻擊者在WiFi網路下完全禁用任何運行iOS 8的設備。
據英國科技網站 The Register 報道,以色列移動安全初創公司 Skycure 近日發布的一項最新研究顯示與 Google Play 商店大量藏有惡意代碼的應用相比,蘋果 App Store 中的惡意移動應用程序數量還是少得多。但 Skycure 也指出,黑客已經找到其他方法來安裝惡意軟體。
據報道,作為對企業及專有業務應用程序提供支持的一部分,蘋果提供有旁載入應用程序。於是黑客採用了社會工程學手法來誘騙用戶通過這一途徑安裝惡意應用程序,其中越獄的 iOS 設備更容易受到攻擊。
根據 Skycure 提供的數據顯示,僅僅是2017 年第一季度所修復的 iOS 漏洞數量就已經超過了 2016 年全年發現的 iOS 漏洞總和。該報告也提到,幸運的是,蘋果公司在修復操作系統漏洞和推送更新方面的動作仍然非常迅速。
鑒於現在黑客的猖狂攻擊,小編還是建議各位早一點升級吧~
另外需要注意的一點就是本次更新iOS 10.3.3將會是iPhone 5、5C等無法運行iOS 11系統的設備的最後一個版本更新了。
----喜歡智能黑科技的朋友----
智客
簡介智能酷品黑科技、極客人物精選!
點擊展開全文
※這四款手機即將有一波大降價,而且還是「最」冰點!
※同是2999元的性能怪獸,一加5和榮耀V9怎麼選?
※vivo新機不升反降,比前代便宜500!難道想重拾性價比?
※1500元以下最值得入手的四款高性價比手機推薦,錯過後悔!
TAG:科技觀察 |
※安卓又現高危漏洞,黑客可遠程操控手機
※移動POS機漏洞曝光!可致信用卡被盜刷
※蘋果推送iOS 系統,為修復烏龍放出的可「越獄」漏洞
※漏洞嚴重!蘋果手機用戶恐被監聽
※要涼涼?《CS:GO》漏洞遭黑客利用 V社更新了修復補丁!但這卻給玩家帶來麻煩
※用安卓手機的注意!剛曝光了新漏洞,一不小心錢就被轉走了
※處理器漏洞讓人手足無措,微軟推送更新只為Disable之前的更新
※蘋果發布 iOS 更新,修補越獄漏洞
※越獄漏洞已修復!蘋果發布iOS系統更新
※iOS11被檢出新漏洞 相機掃描二維碼可能進惡意網站
※CISCO軟體出現嚴重漏洞,伺服器無需密碼可遠程登錄
※macOS被曝新漏洞,黑客可直接繞開系統安全警告
※蘋果Mac OS又被曝出新漏洞?可直接繞過安全警告獲取用戶隱私!
※複製iOS系統,發現漏洞不上報,反而賣給黑客?蘋果要生氣了!
※iOS 更新推出 修復死亡簡訊漏洞
※黑客們難以在Defcon上查找原型投票機的漏洞
※黑客發現iPhone新漏洞 連接電腦可以繞過密碼保護系統
※iOS和macOS存在嚴重漏洞!請及時更新至最新操作系統!
※PSA:黑客用Chaos後門攻擊存在漏洞的Linux主機;伊朗黑客在最近的攻擊中使用新的木馬程序
※你的孩子正用你的手機刷這些……短視頻的漏洞為何防不勝防?