粉丝45.3万获赞700.2万


很多人低估了这次事情的严重性,现在有一种针对 iphone 的 攻击方式正在真实世界里发生。你甚至不需要主动点击任何链接,仅仅是在微信刷到一篇文章, 在邮件里看到一个预览,这些 app 内嵌的浏览器就会自动加载网页,漏洞就已经触发了。不需要下载任何东西,不需要输入任何密码,你什么都没做错。这不是电影里的情节,是已被安全专家证实的高危漏洞。发生了什么? 安全研究人员发现了一个 ios 系统的严重漏洞,攻击者通过在网页里潜入恶意代码,只要 ios 的 浏览器引擎加载了这个页面,攻击就会触发。 关键是微信、微博、今日头条邮件,几乎所有 app 里的在 app 内打开链接功能,底层用的都是 ios 的 同一套浏览器引擎, 所以你不需要打开 safari, 不 需要主动搜索任何东西,只是在刷朋友圈看新闻就已经暴露了。 整个入侵过程可能只需要几秒钟。黑客进入你的手机之后能拿走什么?你的银行账号密码可以直接转走你的钱,你收到的短信验证码可以绕过银行的二次验证。 你所有 app 里保存的密码,微信、支付宝各种账号全部暴露。你的全部照片和视频,包括私密内容可能被用来勒索你的通讯录和所有聊天记录,知道你认识谁,在聊什么,还有你的实时位置,你家在哪,单位在哪。 但还有更可怕的是,黑客拿到你的照片和录音之后,可以用 ai 技术克隆你的声音,只需要几秒钟的录音就够了,还可以伪造你的视频,然后冒充你给你的父母子女、老朋友打电话,说 我出事了,现在不方便说,你先帮我转两万块,声音一模一样。 被骗的是你最亲近的人,你受影响吗?答案很简单,只要你用的是 iphone, 系统版本低于 ios 十八点七点七,你就有风险。 不需要你做错任何事情,不需要你点过什么可疑链接,你只要每天正常用微信看新闻、收邮件,就已经可能被攻击了。 你的父母子女只要他们用 iphone, 而且没有及时更新,同样处于风险中。现在就检查你的系统版本,设置通用,关于本机软件版本。好,我现在告诉你必须马上做的五件事。 第一,立刻更新系统,这是最重要的一步,做完这一步,就挡住了大部分威胁。设置通用软件更新,立即更新。第二,开启自动更新以后,系统自动帮你更新,不用每次手动操作。 第三,遇到陌生链接,不管是短信、微信还是邮件,先停一秒,想一想,不确定就不点。 第四,联系你的银行,开通转账白名单和大额通知,日常账户少放钱。 第五,和家人约定一个防骗暗语,只有家人知道的问题,任何人要求转钱,必须先答对,答不出来就是骗子。记住四个关键词,更新系统,不乱点链接,银行设限额,家人约暗语。 做完这四件事,你已经比百分之九十的人都更安全了。认真对待这件事,马上去做,他真的比你想象的要严重。

事情有点严重,和你有关,四月三日,工信部网络安全威胁和漏洞信息共享平台紧急发文点名。苹果 没有任何安装提示,你无意中点进一个网页,黑客就能在你手机里植入远程控制木马,获取手机的最高权限。然后你的相册、通讯录、银行 app 全都会被黑客一览无余,甚至有可能直接转走你的钱。如果你的 iphone 系统版本是 ios 十三点零到十七点二点一, 强烈建议立刻升级到十八点七点七或更高版本,一秒都不要犹豫。升级路径式设置,通用软件更新。如果看不到十八点七点七,说明你的机型已不支持,请参考下面的锁定模式。 实在不想升级的话,建议至少打开锁定模式。路径式设置,隐私与安全性划到最底部,点击锁定模式,开启,输入密码,重启手机。 这个模式能大幅降低被攻击的风险。涉及的具体机型请以苹果官网公告为准。老系统在黑客眼里就是最佳目标,不要为了省电或流畅去赌安全。最后,奉劝大家两个字,听劝!


用老系统的 iphone 机主,大事不好出事了!最近老系统的机主们都谈这个页面了吧,其实这并不是苹果为了让你们更新来骗你们的,这是真的有风险! 苹果旧系统正在遭受大规模实战攻击,根据机型的不同,可能是 ios 一 五点八点七、 ios 一 六七点一五或 ios 一 八七点七 以及 ios 二十六最新版本。这是因为最近黑客成功掌握 webkit 漏洞以及可露娜内核漏洞。 有风险的 ios 版本一旦点击恶意网页, iphone 里的所有资料就会在没有任何提示的情况下泄露,而且最重要的是,相关的漏洞利用工具已经被大规模的利用公开。这就是为什么苹果会罕见的向老版本发送更新提醒。所以最近的老版本 iphone 机主 一定不要乱点开陌生群里面的链接网页,否则你手机里面的资料将会泄露出去,后果将会不堪设想。抓紧转发给你们那些还不知道的老系统机主,让他们也提起防备心理。

龚某信部喊你更新 iphone 系统了,这不是该苹果应该干的活吗?什么时候轮到龚某信部替你操心了?你先别划走,我告诉你,这背后藏着一个什么信号,特别是在用苹果手机的用户, 龚某信部都已经亲自下场催你升级了,可能只有一种情况,你的手机被人盯上了。四月三日,龚某信部下属的网络安全威胁和漏洞性共享平台发布了一份风险提示,针对的就是苹果手机用户, 特别是正在运行 ios 十三点零到十七点二点一版本的 iphone 和 ipad。 注意了,这个区间的版本跨度挺大的,我相信你身边有不少苹果用户可能都在这个区间段里面,还不赶紧去看看? 网络攻击者通过发送短信或者邮件,或者说网页投毒等方式,诱导用户使用 safari 浏览器访问包括恶意代码的网页,一旦用户点击,就会被植入远程的控制木马。 哎,说到这,你可能就会问了,这跟我有什么关系呢?我现在就告诉你啊。首先呢,这个漏洞到底有多严重?我这么说吧,如果你这次不听劝,不处理, 最后的结局就是任人宰割。攻击者可以窃取你的敏感信息,甚至可以获取你的设备的最高权限,从而完全控制你的 iphone。 这就是传说中的你的手机变成了别人手里面的遥控玩具。另外,你稍微要用脑子想一想,为什么是龚某新部发这个提醒? 苹果官方不是已经发过安全更新了吗?没错,苹果确实在四月一日也推送过公母信部之所以也来插一脚呢,是因为网络安全威胁和漏洞信息共享平台,它已经坚持到了有攻击者正在利用这个漏洞实施网络攻击,这已经不是理论上有风险了,而是正在发生的攻击。 这个举动是在保护我们消费者信息安全,是在女性网络安全法的职责。接下来的这几句话,我只想说给正在使用苹果手机的用户听。用华为手机的朋友,你可以划走了。 你们看苹果一个漏洞,从库比蒂诺发布补丁,到我们龚某信部追着提醒帮着擦屁股,这中间隔了整整两天。这个两天里面,攻击者可能是已经扫描了无数台设备。为什么我们这么被动?是因为操作系统的根 在我们自己的手里面,安全响应的这个节奏就永远掌握在别人的手里面。那反过来,如果说是鸿蒙和麒麟, 他又会怎么着?我觉得这就是鸿蒙和麒麟真正的价值所在,这不是情怀,而是可控。假如说我们的鸿蒙出现了这些问题,鸿蒙系统从内核到通信协议都可以自主排查,快速修补。 麒麟芯片内置了安全引擎和可信执行环境,软硬一体,漏洞响应可以从跨洋等补丁变成小时级的闭环。 你用的是国产设备,我们的威胁情报平台可以直接联动厂商推动修复,不用等太平洋对岸的这个排气,更不用什么工某新部来替别人喊话。所以工某新部这次吹根 iphone 其实是一面镜子, 用别人的系统,用别人的芯片,安全要靠别人来发善心,用自研的系统,自研的芯片,安全才是自己说了算。这不是排斥谁,而是数字时代的生存底线。

兄弟们, ls 十八点五这一个系统强烈的建议大家去更新,不过呢,像一些老款机型,像十二以前的系列就不要去更新了,反而我本人已经更新两天,用下来效果体验非常的不错。 之前十八点四点一系统就已经升级了五 ga 的信号,但是呢,很多人反馈说这个五 ga 啊,不仅耗电巨快,而且还增加了散热,所以呢,十八点五系统就相当于给之前的五 ga 打了一款补丁, 现在的信号不仅增强了,并且还优化了耗电和散热。不过用卡贴机的兄弟们记得,如果你们要更新的时候,记得把手机卡和卡贴拔出来再更新。

苹果又出安全漏洞了,这次是工信部四月三号发布的最高级别安全漏洞警告,含盖的机型包括 iphone 八到 iphone 十五,含盖的系统版本是 iphone 十三点零到十七点二点一全覆盖。究竟是什么样的漏洞能让工信部把它列为最高安全漏洞,而且紧急通知出来了? 就这么说吧,如果你中招了之后,你在手机里面能进行的任何东西,黑客也能看到,就是说你睡着之后,黑客可以悄悄的在后台 用你的支付宝,用你的网银进行转账,而且还可以获取你的短信验证码,你说吓不吓人?所以如果你的手机在 iphone 八到 iphone 十五之间,并且你的系统在 iphone 十三点零至十七点二点一之间,马上更新,马上更新啊, 一定要马上更新,这个不开玩笑,因为很多人担心我更新之后我的手机不好用,怎么办?现在苹果推出了 ios 十八点七点七养老版本系统, 你们如果是低系统的,你们放心更新到这个系统,他不会有任何问题,实测非常的稳定。如果老机器没有支持到 ios 十八系统的话,苹果也推送了安全补丁,你们在设置通用关于本机里面点软件更新,就会有一个软件的更新,你们把它更新了,这个漏洞就修复了,大家一定要注意自己财产的安全啊,这个一定要更新,真的不开玩笑。

你现在收看的是全网最硬核的 ios 安全漏洞解析。此刻,如果你的 iphone 还没有升级到最新版本, 有人只需要给你发一条普通短信,就能在你毫无察觉的情况下,拿走你手机里的每一张照片,每一条密码,全部。 这不是电影情节,这是二零二六年正在发生的事。如果你的系统还在 ios 十七或以下,你现在就是高危目标。 ios 十三、十四、十五、十六,一直到十七点二点一,全都在受影响范围之内,密码、照片、短信位置信息全部可以被窃取。 现在就检查一下你手机跑的是哪个版本。二零二六年三月,两款原本只有国家情报机构才能使用的 iphone 黑客工具 corona 和 dark sword 被泄露到了公开网络。 随后恭庆布证时,已有攻击者将这些工具投入了实战。三月十一日,苹果发布紧急补丁,但三月二十五日, darksword 的 完整原码就被上传到了 github。 四月三日,工信部正式向全国发出预警,这一切发生的比任何人预期的都要快。一切从一条普通短信开始,快递通知、银行提醒、政务消息,攻击者精心伪装,等你上钩。 一旦你点击了链接,攻击链就此启动。这是第一步,右耳投放。在发瑞打开网页的瞬间,藏在页面里的恶意代码就开始运行了。 利用的是 webkit 的 内存漏洞。手机在处理网页时悄悄执行了攻击者的命令, 你什么都没做错。问题出在 safari 内部。这是第二步,漏洞触发,仅拿到浏览器权限还不够。 攻击者进一步利用内核漏洞,打破了 ios 的 杀伤隔离机制,将权限从普通应用机一路提升到了系统最高权限。 屏幕上弹出三个字, root 权限已获取。手机上的一切现在都对攻击者敞开了大门。 这是第三步,内核提取。攻击完成后,木马开始悄悄工作,照片、密码、短信位置 全部打包发往攻击者的服务器。而你的手机屏幕上什么异常提示都不会出现,全程静默,用户毫无感知。研究人员发出警告, 这次工具泄露,有可能重演二零一七年的永恒之蓝事件。那次席卷全球,造成数百亿美元损失,全球超过二十五亿台苹果设备,约四分之一处于潜在风险之中, 换算下来大约是六亿台设备,这个数字比很多国家的人口都要多。 好消息是,防护方法很简单,现在就能做。第一,立刻升级系统, 打开设置,通用软件更新,立刻安装。这是最关键的一步,能挡掉绝大多数攻击。第二,开启锁定模式,苹果官方确认,这能阻断此类攻击。 第三,不点击任何来路不明的短信链接。记住这句话,知道了不代表安全,升级了才代表安全。
