蘋果公司出產(chǎn)的智能手機(jī)iPhone、平板電腦iPad和電腦Mac發(fā)現(xiàn)嚴(yán)重安全漏洞,可容許黑客完全控制相關(guān)設(shè)備,蘋果呼吁全球用家立即安裝緊急更新。
蘋果先后于上周三及周四發(fā)布更新,以修復(fù)上述已被黑客發(fā)現(xiàn)且可能已遭利用的安全漏洞。其中一個(gè)更新針對WebKit,這是為瀏覽器Safari和其他應(yīng)用程式提供支持的瀏覽器引擎,另一個(gè)更新是針對構(gòu)成蘋果操作系統(tǒng)一部分的內(nèi)核。蘋果稱,這些漏洞容許黑客入侵電子裝置,而且完全控制相關(guān)裝置,因此提供重要的安全更新,「推薦給所有用戶」。網(wǎng)絡(luò)保安公司SocialProof Security執(zhí)行長托巴克表示,蘋果對這種漏洞的解釋,意味著黑客可以擁有設(shè)備「完整管理員權(quán)限」,讓侵入者可以冒充成其擁有者,利用他們的名義執(zhí)行任何軟件程式。
受影響裝置包括iPhone 6S和之后推出的型號、第五代iPad和之后的型號、所有iPad Pro、iPad Mini 4及之后的型號、iPad Air2及之后的型號,以及使用MacOS Monterey系統(tǒng)操作的Mac電腦。第七代iPod Touch也受到影響。
蘋果上周三已發(fā)布兩份有關(guān)上述安全問題的報(bào)告,但隔了幾天才受到大眾關(guān)注。蘋果在報(bào)告中未說明漏洞是如何、在何處、由誰發(fā)現(xiàn)的,在所有提到漏洞的地方,蘋果都僅表示是引用自一名匿名研究人員。暫時(shí)未有上述安全漏洞被利用的具體案例獲確認(rèn)。
網(wǎng)絡(luò)安全專家表示,盡管一些蘋果用戶仍未收到更新的提示,這次更新是必要的。Comparitech安全專家希金斯說:「這般公開是非常罕見的,這意味著每個(gè)人都應(yīng)該認(rèn)真對待這種威脅,并盡快更新?!?/p>
網(wǎng)絡(luò)安全公司Arims的專家諾頓指出:「這顯然影響廣泛。蘋果產(chǎn)品已成為日常生活、人臉識別、銀行應(yīng)用程式和健康數(shù)據(jù)的中流砥柱?!?/p>
SocialProof Security行政總裁托巴克說,一些公眾人物尤其應(yīng)該更新,例如異見人士和新聞工作者,他們可能是某些國家間諜活動的目標(biāo)。
以色列NSO集團(tuán)(NSO Group)等商業(yè)間諜軟件公司,以辨識和利用此類漏洞而聞名,他們利用此類漏洞在智能手機(jī)植入惡意軟件,來竊取手機(jī)內(nèi)的資訊并實(shí)時(shí)監(jiān)視他們的目標(biāo)。NSO集團(tuán)已被美國商務(wù)部列入黑名單,眾所周知,他們的間諜軟件在歐洲、中東、非洲、拉丁美洲被用來對付記者、異見分子和維權(quán)人士。