对抗黑客零日攻击 苹果发布紧急安全更新
稿源:3DMGame
如果您用的是苹果生态设备,并且一直不喜欢更新软件,您可能处在被黑客攻击的危险当中。一家网络安全研究公司最近披露了一个大规模的安全漏洞,随后苹果发布了 iOS 和 macOS 系统的紧急更新。该漏洞是面向零点击攻击(Zero-Click Exploit)的系统性缺陷,可能会导致不知情的情况下您的苹果设备被间谍软件感染。
文章插图
根据多伦多大学公民实验室的一份报告,ForcedEntry 零点击漏洞几乎可以危及所有的苹果设备,包括手机、平板电脑、智能手表和计算机。
文章插图
“零点击漏洞”是指一种不需要受害者点击,或进行任何操作的情况下就能够隐形感染苹果设备的漏洞,最长可以感染受害者的设备六个月之久而不被发现。
公民实验室的研究人员在今年 3 月份分析了一台感染了 NSO Group 公司开发的间谍软件的电话时,首次发现了 ForcedEntry 的迹象。实验室于 9 月 7 日,也就是在其向公众公布该发现报告的前一周,将调查结果告知苹果并催促他们进行紧急更新。
ForcedEntry(强制入侵)不是普通的漏洞利用。它利用了苹果内置的短信应用程序 iMessage 中存在的一个巨大安全漏洞。黑客只需要向目标受害者发送一条不可见的短信,便可以在对方收到短信后不受限制地远程访问设备上的所有内容;黑客可以安装间谍软件,从而监听通话内容,甚至可以远程访问相机功能。这种攻击的可怕之处在于,受害者发现时已经为时已晚。
【对抗黑客零日攻击 苹果发布紧急安全更新】来源:环球Tech
推荐阅读
- 黑客|最担心的事还是发生了 19岁黑客远程破解逾25台特斯拉
- vf|车讯|大众2021年销量创10年新低;少年黑客称发现特斯拉软件漏洞
- 入侵|黑客:已通过软件漏洞远程入侵25辆特斯拉
- 泄露|松下称黑客在网络攻击中获取了求职者的个人资料
- 黑客|“阿里守护神”从叛逆少年到500万年薪,他是如何征服马云的
- 日志|微软警告黑客继续利用 Log4j安全漏洞部署恶意软件
- 黑客|Woollim旗下艺人SNS疑似遭黑客攻击?全换神秘黑头像引发网友关注
- 王正阳|他是我国最小黑客,8岁利用漏洞一元买2500元商品,如今怎样
- 安全|一文揭秘2021年区块链黑客攻击频发的原因
- 凭证|Uniswap V3流动性管理协议Visor Finance再遭黑客攻击,VISR暴跌近95%