旧金山 >> Apple 披露了 iPhone、iPad 和 Mac 的严重安全漏洞,这些漏洞可能使攻击者能够完全控制这些设备。
苹果周三发布了两份关于该问题的安全报告,尽管它们在科技出版物之外并未引起太多关注。
苹果对该漏洞的解释意味着黑客可以获得对设备的“完全管理权限”。 SocialProof Security 首席执行官雷切尔·托巴克 (Rachel Tobak) 表示,这将允许黑客冒充设备所有者并以他们的名义运行任何程序。
安全专家建议用户更新受影响的设备——iPhone6S 及更新机型; 许多 iPad 机型,包括第 5 代及更新机型、所有 iPad Pro 和 iPad Air 2 机型; 和运行 macOS Monterey 的 Mac 电脑。 该缺陷还会影响某些 iPod 型号。
苹果在报告中没有提到这些漏洞是如何被发现的、在哪里以及由谁发现的。 在所有情况下,她都引用了一位不知名的研究人员。
以色列 NSO 集团等商业间谍软件公司以识别和利用这些漏洞而闻名,利用它们在恶意软件中偷偷感染目标的智能手机,提取其内容并实时监控目标。
NSO 集团已被美国商务部列入黑名单。 众所周知,它的间谍软件已在欧洲、中东、非洲和拉丁美洲被用来对付记者、持不同政见者和人权活动家。
安全研究员 Will Stravach 表示,他没有看到任何对 Apple 刚刚修补的漏洞的技术分析。 该公司此前曾承认存在类似的严重缺陷,据 Strafach 估计可能有数十次,它表示它知道有关此类漏洞被利用的报告。

Wei Zhang 是 Eddiba.com 的撰稿人,主要关注新闻、政治、商业、科技、体育、娱乐及生活方式等领域。她致力于以清晰、准确且易于理解的方式报道时事动态,为读者提供有价值的信息与背景解读。她关注与公众生活密切相关的话题,注重事实呈现和内容可读性,帮助读者及时了解当前热点事件及其影响。

更多报道
吉利发布雷神16合1智能电驱系统 百公里实测电耗低至8.2千瓦时 银河TT率先搭载
中国首家机器人学校在杭州启用 首批30名“机器人学员”开启职业技能培训
京东MALL迎来首批“机器人员工” 具身智能加速落地线下零售