为什么你需要尽快更新你的 Apple 产品软件

为什么你需要尽快更新你的 Apple 产品软件

周一,苹果公司紧急发布紧急软件更新,以修补其产品中的安全漏洞。此举是为了响应多伦多大学网络安全监督组织公民实验室研究人员的警告。 《纽约时报》报道称,该实验室的研究人员发现,一名沙特活动人士的 iPhone 感染了以色列公司 NSO Group 的间谍软件,自至少 3 月份以来,全球超过 16.5 亿苹果用户受到影响。

对于苹果来说,这个时机不太理想,因为它今天在主题演讲中发布了新款 iPhone。

通常,当恶意代码潜入设备时,它会通过短信或电子邮件发送可疑链接,试图通过网络钓鱼诱使用户点击它。但这种名为 Pegasus 的间谍软件可以通过一种称为“零点击远程漏洞”的技术,在不触发任何标志的情况下侵入 Apple 设备,让用户意识到它的存在。

一旦 Pegasus 进入设备,它就可以访问摄像头、麦克风以及用户发送和接收的消息、短信、电子邮件和电话。它甚至可以查看通过使用 Signal 等加密消息传递的应用程序发送的消息。

NSO 集团可能会将从用户数字生活中收集到的任何信息出售给其客户,其中包括世界各地的政府。此外, 《纽约时报》还报道称,NSO 之前曾使用 Pegasus 监视沙特阿拉伯、阿拉伯联合酋长国和墨西哥等国的活动家、异见人士、律师、医生、营养师甚至儿童。

苹果安全工程和架构主管 Ivan Krstić 在向多家媒体发表的声明中表示,客户应安装最新的软件更新以使修复生效。这些更新包括 iOS 14.8、MacOS 11.6 和 WatchOS 7.6.2。为此,用户应转到“设置”,单击“常规”选项卡,然后单击“软件更新”,然后点击“下载并安装”以获取可用的最新版本。

“上述攻击手段非常复杂,开发成本高达数百万美元,通常持续时间很短,而且针对的是特定个人,”Krstić 补充道。公民实验室研究员 John Scott-Railton 也告诉《华尔街日报》 ,此类黑客攻击非常罕见,而且资金成本高昂。

Darktrace 全球威胁分析主管托比·刘易斯 (Toby Lewis) 在给PopSci的一封电子邮件中表示,“虽然这些攻击对大多数 Apple 用户并不构成威胁,但犯罪分子攻击者可能会利用这些访问权限窃取个人数据,用于更大规模的活动、欺诈、盗窃,甚至可能大规模锁定用户以索要款项。”

[相关:T-Mobile 数据泄露可能使 3000 万个社会安全号码面临风险]

刘易斯表示,网络攻击者总是会瞄准苹果这样的公司,因为他们的技术影响广泛,对我们的生活至关重要。我们用它做所有事情,从使用地图导航到访问银行账户。

刘易斯解释说,苹果长期以来一直采用所谓的“围墙花园”来构建安全架构,手机底层操作系统完全无法被任何第三方应用程序访问。这些应用程序只能通过官方应用商店安装,在被分配到独立的存储和处理区域之前,它们要经过仔细审查。刘易斯说:“恶意软件真正安装到苹果设备的唯一方式是利用底层操作系统,这一过程被称为越狱。”这与安卓等系统不同,安卓系统“更加开放”。

Android 架构的优势在于,它允许用户安装任何他们喜欢的应用程序,但他们没有 Apple 提供的保护。“即使通过官方应用商店 (Google Play),也只有有限的审查和审核,这增加了恶意软件在不需要巧妙利用的情况下被安装的风险,”刘易斯在谈到 Android 系统时说道。

作为预防措施,刘易斯建议所有访问专有信息的用户立即更新他们的系统。

“总体而言,苹果在与研究人员合作识别漏洞以便快速修补方面有着良好的记录。但这并不意味着零日漏洞在被发现之前就已被利用,”刘易斯指出。“发现该漏洞的研究小组在 3 月份检查一名沙特活动人士的手机时发现了它。苹果在 9 月份发布了补丁。”

此次攻击事件之前,苹果在 8 月份推出了一项限制儿童性虐待材料 (CSAM) 传播的功能,随后遭到隐私技术专家的反对。一封致该公司的公开信声称,“该提案引入了一个后门,可能会破坏所有苹果产品用户的基本隐私保护。”

<<:  谷歌即将更好地理解复杂问题

>>:  为什么 DARPA 的新型高超音速武器能产生如此毁灭性的打击

推荐阅读

就像第一批会飞的人类一样,蜜蜂利用线性地标来导航

当人类首次乘坐飞机翱翔天空时(早在 GPS 出现之前),他们利用道路、铁路、建筑物和地面上的其他线性...

没有大脑的男人

你如何生活在一个毫无意义的世界里?当你生命中的每一秒都是一个无法解决的谜题,而你设法识别的微小点点却...

iPhone 6S 泄露:设计似曾相识 但背后有巨大改变

按照硅谷的伟大传统,下一代 iPhone 的照片已被泄露,引起了人们对这款标志性手机未来功能的思考和...

有助于避免分心的 5 款最佳写作应用

所以问题就在这里:你需要写作,但每次坐在笔记本电脑前,都有无数的干扰。无论是博客文章、重要电子邮件还...

YouTube 上的气候否认者如何转变为气候末日论者

本文最初由 Grist 发布。请在此订阅 Grist 的每周新闻通讯。想象一下,如果你可以在不到 1...

美国宇航局的新火星着陆器周一将经历“恐怖七分钟”

距离 NASA 首次在火星表面着陆航天器已经过去了六年,但这种情况即将改变。11 月 26 日,一项...

在 Wayfair 阵亡将士纪念日大促销期间,您仍然有机会以高达 72% 的折扣购买露台家具

Wayfair 的阵亡将士纪念日促销可以帮助您布置后院、门廊或露台,以便您今年夏天与您的社交伙伴一起...

气候变化可能意味着雪崩减少

气候变化正在加剧全球多种自然灾害和危险,从火灾到飓风。但根据对两个多世纪以来欧洲雪崩的分析,有一种危...

《REIDEEN》的魅力与评价:为何推荐给现代动漫迷

REIDEEN - 评论和推荐■ 公共媒体电视动画系列■ 原创媒体动漫原创■ 播出时间2007 年 ...

为你的聪明朋友购买的书籍

需要最后一刻为你最喜欢的聪明人送一份礼物吗?这些科学和科幻书籍应该可以满足你的要求。 这部被低估的太...

装备公司正在对合成羽绒和羊毛进行环保改造

蓬松夹克中的合成羽绒会给环境带来成本:生产过程中,生产隔热材料的一个阶段需要使用大型烤箱。而这些大型...

2012 年 9 月:汽车的未来

特征光速一小群设计师如何打造出史上最高效的赛车作者:普雷斯顿·勒纳进步的驱动力塑造未来汽车的五项技术...

颈套的多功能性

本文已更新。最初于 2020 年 1 月 18 日发布。它有几个不同的名字——围脖、围脖,或者可能是...

购买 2019 款 Apple iPad 可节省 180 美元

开箱即用、WiFi 和蜂窝解锁的 2019 年第 7 代 Apple iPad 现仅售 279.99...

Chrome 用户配置文件是一款强大的生产力工具

您可能以前没有使用过 Google Chrome 的多用户配置文件,但对于任何在家办公的人来说,这都...