昨天下午,工业和信息化步网络安全威胁和漏洞信息共享平台 nvdb 发布紧急通知,运行 ios 十三点零至十七点二一版本的 iphone、 ipad 等设备均受影响,需尽快升级系统,修复漏洞。 此次高危漏洞覆盖范围极广,涉及二零一九年发布的 ios 十三至二零二三年推出的 ios 十七二点一全系列版本,几乎包含国内绝大部分存量苹果设备。漏洞核心源于系统 webkit 的 引擎及相关组建的缺陷, 攻击者可通过短信、电子邮件、网页等方式诱导访问恶意网页。一旦果粉点击,攻击者会利用漏洞植入远程控制木马,窃取通讯录、照片、支付密码等敏感信息,还能获取设备最高权限,实现远程操控。目前, apple 已针对该漏洞推出修复方案, 升级至 ios 十七点三级以上版本是彻底解决问题的唯一有效方式。对于无法升级至 ios 时期的老机型, ios 十五可更新至十五点八七版本, ios 十六升级至十六七点一五版本同样能封堵漏洞。公信不提醒果粉,升级系统时建议连接 wifi, 并保证设备电量充足,避免更新过程中出现异常。
粉丝1604获赞1.8万

哈喽,大家好,我是小迷糊。那这几天呢,有一条关于苹果手机的安全新闻呢,引起了很多讨论啊,中国供应部发布安全提醒,建议苹果用户尽快更新 ios 系统,否则呢,可能面临漏洞被攻击的风险。与此同时啊, 很多 iphone 用户发现啊,自己的手机突然收到了苹果官方的系统提醒,那这件事情到底是怎么回事?今天啊,我们就来针对这次提醒大家所关心的问题,给大家详细的讲解一下,包含事件的来龙去脉,漏洞原理以及普通用户该怎么应对等等。 事情的起因其实来自一次安全监测,中国的网络安全威胁和漏洞信息共享平台在监测中发现,有黑客已经开始利用苹果设备中的系统漏洞发起攻击。这些漏洞呢,主要存在于 iphone 和 ipad 的 ios 系统中,攻击方式呢也并不复杂, 攻击者会通过短信啊,邮件啊或者网页链接诱导用户打开一个恶意网页,如果用户点击并使用浏览器打开恶意代码就可能被执行,如果被利用成功,你的手机就可能完全被别人控制。很多人看到新闻会以为苹果是不是刚刚发现漏洞,然后紧急修复啊,其实并不是这样, 更准确的情况是,这些漏洞其实已经存在一段时间,苹果在过去几个月里呢,已经陆续发布了安全补丁。 苹果官方在说明中也表示啊,如果设备没有安装最新系统,访问恶意网站时,数据可能被窃取。所以呢,苹果才开始主动提醒用户升级系统。简单来说就是漏洞已经修复,但是很多用户呢,还在使用旧系统。 根据攻击部发布的安全提醒,受影响的设备呢,主要是运行 ios 十三到 ios 十七点二点一的设备,包括 iphone、 ipad。 如果设备仍然停留在这些系统版本,就可能存在被攻击的风险。 好,先说最关键的问题,普通用户到底是怎么中招的呢?这类漏洞的攻击流程其实非常典型,一般是这样的,第一步,攻击者先制作一个恶意网页啊。这个网页呢,表面看起来可能非常正常,比如一个新闻链接, 一个优惠活动,一个视频网站,或者是一条看起来像官方通知的页面。第二步呢,攻击者通过各种方式把链接发送给目标用户, 比如短信啊,邮件啊,或者是社交软件啊,甚至是广告弹窗。第三步呢,用户只要点击并打开这个网页。注意这里很多人会以为只要不下载软件就安全,但实际上并不是。如果你的系统存在漏洞,光是浏览网页就可能触发攻击。第四步呢,网页中的恶意代码会利用系统漏洞 直接在手机中执行代码。攻击成功后呢,黑客可能获取手机权限啊,窃取数据啊,安装恶意程序啊,甚至远程控制设备。这种攻击在安全领域上有一个名字, draw by attack, 路过式攻击,意思是你只需要访问网页就可能被攻击。 那为什么打开网页就可能被攻击呢?这里其实涉及苹果系统里的一个核心组建 webkit。 webkit 呢,是苹果设备中的网页解析引擎。简单来说呢,就是负责把网页代码转换成我们看到的页面, 比如 safari 浏览器, iphone 上的第三方浏览器,以及很多 app 内的网页,其实背后呢都是 webkit。 如果 yfk 的 存在漏洞,攻击者呢,就可以构造一个特殊网页,在解析过程中触发漏洞。这类漏洞呢,大多数属于一种比较典型的问题,内存越界写入。简单解释一下,手机程序在运行的时候呢,会在内存中开辟一块空间存储数据。正常情况下呢,程序只能在自己申请的区域内读写数据, 但是如果程序出现漏洞,就可能发生这种情况,程序呢,会把数据写进了本不应该写入的内存区,这就叫越界写入。一旦发生这种情况,攻击者呢,就可以覆盖程序数据,改写程序逻辑,注入恶意代码,最终就可以在手机上执行攻击代码。这类攻击呢,通常会使用一整套漏洞利用链攻击的流程大概是 第一步利用 webkit 漏洞执行代码,那第三步呢,获取更高权限,最终呢实现对设备的控制。 从现实情况来看呢,这类攻击呢,往往属于定向攻击啊,普通用户呢,被攻击的概率呢,其实非常低,也就是说更可能针对企业高管啊,记者啊,政府人员呢,或者是特定目标人群,因为开发这种攻击工具的成本呢,非常高。但是即便如此啊,对于普通用户来说呢,最简单的防护仍然只有一个, 及时更新系统。苹果的官方呢,也明确表示,如果设备啊已经更新到了最新系统版本,那么就不会受到这个漏洞影响。 最后总结一下这次事件,这次被提醒的漏洞呢,主要影响的是叫旧版本的 ios 系统,苹果呢,其实已经在后续系统更新中修复了这些安全问题。现在之所以被再次提醒,是因为仍然有不少用户还停留在旧系统版本,存在被利用的风险。所以对于普通用户来说呢,不需要过度紧张,也不意味着手机已经被攻击。 最简单有效的做法就是打开系统更新,把设备升级到最新版本,只要安装了最新的安全补丁,相关漏洞基本就已经被修复,风险呢也就大大降低。 ok, 以上呢就是本期视频的全部内容了,如果大家觉得视频对你有所帮助,记得给个免费的点赞,并把它转发给你身边的朋友,同时别忘了关注我,了解更多科技内容。我是科技小迷糊,带你玩转数码不迷糊,我们下个视频再见喽!

苹果用户,天又塌了!工信部紧急提醒,苹果设备重大漏洞被黑客批量利用,影响机型包括所有运行 ios 十三点零到十七点二点一的 iphone 和 ipad。 攻击者或通过短信、邮件和网页弹窗诱导你用 safari 浏览器点开恶意链接,一旦点击就能将木马植入设备, 这将可能导致你的通讯录、照片或支付信息被窃取,甚至还能远程操控设备。别等中交才后悔,赶紧转发给身边用苹果的朋友,一起检查一下版本信息,建议马上更新到最新版 ios 系统。


这些苹果用户注意了,你的设备存在漏洞!工信部已发布紧急提醒。四月三日工信部方面消息,有攻击者正利用苹果终端产品的漏洞实施网络攻击活动,可窃取用户敏感信息,控制用户系统。 受影响的苹果设备包括运行 ios 十三点零至十七点二点一版本的 iphone 与 ipad。 请相关用户尽快通过升级版本和安装补丁等方式修复漏洞。

工信部紧急提醒苹果用户,系统漏洞可能导致信息泄露。工业和信息化部网络安全威胁和漏洞信息共享平台 近日监测发现,有攻击者利用针对苹果公司终端产品的漏洞,利用工具实施网络攻击活动,可导致信息窃取、系统受控等严重危害。影响范围包括运行 ios 幺三点零至幺七点二点一的 iphone、 ipad 等苹果公司终端产品。攻击者通过短信、邮件或网页投读等方式,诱导用户使用 safari 浏览器访问包含恶意代码的网页,综合利用终端设备中存在的安全漏洞, 向受害终端产品植入远程控制木码,窃取用户敏感信息,获取最高权限并控制。

工信部提醒苹果老设备遭木马攻击,别慌,真相没那么吓人!近期工信部发出苹果老版本设备或遭木马攻击的提醒,不少果粉瞬间慌了神。其实这件事远没有网传的那么可怕,完全没必要过度焦虑。很多人看到安全预警就坐不住,觉得苹果手机也不再安全, 甚至担心自己的信息被窃取,手机被控制。其实这类苹果设备遭攻击的新闻每年都有, 大多是抓住漏洞针对性攻击,普通人碰到的概率极低。原本是针对安卓的 go digger, 只是新增了适配 ios 的 功能,这次引发关注的木马 go pick s, 安卓的入侵手段远超苹果。 ios 封闭生态让恶意程序很难偷偷安装,没越狱的苹果机安全度远胜安卓。 想避开这类风险很简单,别乱点短信、邮件里的不明链接、不下载非 app store 的 应用,老设备 按需升级系统打补丁就够了。比起设备安全,管住自己的点击率才是关键。说到底,设备在安全,抵不过人心被忽悠。只要不贪小便宜,不信陌生诱导,不管用苹果还是安卓,都能稳稳避开网络陷阱。



苹果用户注意了!四月三日,通信部网络安全威胁和漏洞信息共享平台发布提醒,有攻击者利用针对苹果公司终端产品的漏洞,利用工具实时网络攻击。攻击者通过短信、邮件和异网页,又是用 suffer 浏览器访问包含恶意代码的网页,向受害终端产品植入远程木马,窃取用户敏感信息,获取最高权限并控制 影响范围包括 ios 十三点零至十七点二点一版本的 iphone、 ipad 等苹果公司终端产品。建议用户尽快通过升级版本和安装补丁等方式修复漏洞。

工信部门紧急提醒苹果用户尽快升级版本。监管部门发现,有攻击者针对苹果公司的终端设备漏洞实施网络攻击,可能导致信息的泄露。向低版本植入木马病毒,你的系统可能严重受到控制。

使用苹果手机的用户注意了!四月三日工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,有攻击者针对苹果公司终端产品的漏洞,利用工具实施网络攻击活动,可导致信息窃取、系统受控等严重危害。 影响范围包括运行 ios 十三至十七点二点一的 iphone、 ipad 等苹果公司终端产品。攻击者通过短信、邮件或网页投读等方式,诱导用户使用 safari 浏览器访问包含恶意代码的网页, 综合利用终端设备中存在的安全漏洞,向受害终端产品植入远程控制木马,窃取用户敏感信息,获取最高权限并控制建议使用苹果公司终端产品的用户做好风险排查,尽快通过升级版本和安装补丁等方式修复漏洞。


这些苹果用户注意了,你的设备存在漏洞!工信部已发布紧急提醒。四月三日工信部方面消息,有攻击者正利用苹果终端产品的漏洞实施网络攻击活动,可窃取用户敏感信息,控制用户系统。 受影响的苹果设备包括运行 ios 十三点零至幺七点二点幺版本的 iphone 与 ipad。 请相关用户尽快通过升级版本和安装补丁等方式修复漏洞。

这些苹果用户请注意,你的设备存在漏洞!工信部已发布紧急提醒!据工信部四月三日消息,有攻击者利用针对苹果公司终端产品的漏洞实施网络攻击活动,可窃取用户敏感信息,获取最高权限并控制 影响范围,包括运行 ios 十三点零至幺七点二点幺的 iphone、 ipad 等苹果公司终端产品。请相关用户尽快通过升级版本和安装补丁等方式修复漏洞,避免点击不明链接。


近日,工信部监测发现,有攻击者利用针对苹果公司终端产品的漏洞,利用工具实施网络攻击活动,可导致信息窃取、系统受控等严重危害。影响范围包括运行 ios 十三点零至十七点二点一的 iphone、 ipad 等苹果公司终端产品。 供记者通过短信、邮件或网页投读等方式,诱导用户使用 safari 浏览器访问包含恶意代码的网页,综合利用终端设备中存在的安全漏洞,向受害终端产品之路远程控制木马,窃取用户敏感信息,获取最高权限并控制。 建议苹果用户做好风险排查,尽快通过升级版本和安装补丁等方式修复漏洞,留意系统更新通知和苹果公司发布的最新安全更新公告,及时升级最新安全版本。