苹果官方警告!iPhone出现严重安全漏洞:必须更新系统才能解决!
在iPhone用户的印象中,iOS就是安全的代名词。相比于开放的安卓,iOS的封闭式系统更加安全,而苹果也一直针对安全这个特点进行宣传。然而事实上,iPhone可没少出现安全问题。比如2014年,黑客就曾盗取过240多位好莱坞明星和普通市民的iCloud私照和隐私信息。
2020年,黑客还曾利用苹果AWDL协议的漏洞入侵iPhone。通过这个漏洞,黑客可以完全访问你的iPhone,接着就是随意读取邮件信息、下载照片,甚至还有可能破解你的麦克风和摄像头。而且黑客破解的这个漏洞,不单单是iPhone,几乎苹果生态中所有涉及AWDL协议的产品都能破获。好在后来,苹果通过系统升级的方法封堵了这个漏洞。

还有一个比较厉害的,就是前段时间闹得沸沸扬扬的“飞马”(Pegasus)间谍软件。iOS系统被它入侵之后,黑客就可以在使用者不知情的情况下提取短信、照片、电子邮件,并可对通话进行录音,还能远程开启手机的麦克风和摄像头等等。
更厉害的是,飞马间谍软件是主动入侵,根本不需要用户点击什么链接,通常是神不知鬼不觉就被装上了间谍软件。好在,后来苹果在iOS 14.8中修复了这个漏洞。

为了更加严格的防控,苹果推出了Lockdown(锁定)模式的功能,同时还在Apple Security Bounty (苹果安全赏金)计划中增加了一项,奖励那些在Lockdown模式中发现漏洞、帮助强化其防护功能的开发者。如果成功发现漏洞,那么所获奖金将翻倍,最多可达200万美元。
然而没有系统是完美的,一个漏洞的封堵并不能阻挡下一个漏洞的诞生。近日,iPhone就因为安全隐患这件事,又冲上了热搜。根据苹果发布的两份安全报告披露,iPhone、iPad和Mac等产品存在严重安全漏洞,攻击者入侵用户设备后,可获得管理权限甚至完全控制设备,并运行其中的应用程序。

安全隐患的源头是来自苹果HTML渲染引擎(WebKit)中,存在的一个名为CVE-2022-32893的远程代码执行漏洞(RCE)。通过该漏洞,黑客可以欺骗iPhone、iPad和Mac运行未经授权和不受信任的代码。受影响的设备包括iPhone 6S及后续机型,多款iPad机型 ,以及运行MacOS Monterey操作系统的Mac,甚至还包括iPod。
看到这里,很多小伙伴就担心了,那是不是要赶紧升级?是不是再用iPhone就不安全了?保持系统最新状态是最好的解决方法,及时更新就可以提前预防这些问题。这一漏洞已在iOS 15.6.1和iPadOS 15.6.1中得以修复,担心的小伙伴尽快安装更新吧。

有一说一,小新觉得苹果该夸的一点,大概就是大多数时候出现问题后,它都能尽快解决。时代在发展,用户隐私意识一直在提升,这些年安卓厂商发力隐私保护就是证明。到了今天,很多国产定制系统都上线了各种隐私保护功能,和苹果的差距在不断缩小。
其实,安卓党不必迷信苹果系统的“最安全”,苹果党也该摆平心态合理看待系统漏洞。最后,小新还想问问大家,手持苹果设备的小伙伴,会因为这次漏洞升级新系统吗?