據蘋果透露,全球超10億部正在工作的蘋果設備,這可以說的上是一個龐大的數字了,近期,思科公司Talos安全研究小組的高級研究員泰勒·博昂(Tyler Bohan)研究發現,蘋果操作系統存在巨大的安全漏洞。利用這些漏洞黑客可以直接竊取用戶的賬號密碼,這對于廣大蘋果用戶來說,這無疑是一則爆炸性的新聞!
泰勒·博昂(Tyler Bohan)表示,黑客想要利用這些漏洞來攻擊用戶是很簡單的,首先創建一個TIFF文件格式的惡意軟件(TIFF是類似于JPG和GIF的一種圖像格式)接著,黑客利用iMessage將這個文件發送給目標對象,因為iMessage會用默認格式傳送圖像,所以說這種攻擊往往都是特別有效的。
一旦文件被目標對象接收,惡意軟件就可以在目標設備上被執行,攻擊該設備的存儲器并竊取其中存儲的密碼。同樣的攻擊可以通過電子郵件進行,或者欺騙用戶使用蘋果的Safari瀏覽器去訪問包含惡意軟件的網站,用戶甚至在毫不知情的情況下就進了黑客設計好的陷阱里了。
讓人郁悶的是,除了蘋果在7月18日發布的最新版本除外,這個安全漏洞存在所有版本的iOS和OS X系統中。蘋果在最新系統中已經修復了該漏洞。也就是說,iOS的安全版本是iOS 9.3.3,OS X的安全版本是El Capitan 10.11.6。
安全研究公司Sophos表明,解決這一漏洞還有一個方法:關閉iPhone中的iMessage程序,同時禁止MMS短信。這意味著你將只能接受文字信息,不接收圖像信息。顯然,這一方法并不是最佳。
據蘋果透露數據顯示,14%的iOS設備運行iOS 8或更早版本的系統。據估計,全球有超過6.9億部現役iOS設備,這意味著至少9700萬部iOS設備很容易受到黑客攻擊。這不包括高于系統高于iOS 8但低于iOS 9.3.3的設備。
對于這次蘋果漏洞,截止到目前為止蘋果對此還未發表聲明或者進行修復。
新聞熱點
疑難解答