为什么你应该尽快更新你的 iPhone,即使它很旧

为什么你应该尽快更新你的 iPhone,即使它很旧

过去一周,Apple 发布了多项重要的安全更新,包括 iOS 16、iOS 15 甚至 iOS 12 的更新,以保护 iPhone 免受仍然存在的重大漏洞的影响。这也适用于旧款 iPhone 机型。

尽管 iPhone 5s 于 2013 年发布,并于 2016 年停产,但 Apple 仍会不时为它提供关键的软件更新。这些旧设备的最新软件 iOS 12.5.7 于上周发布,并修复了旧款 iPhone 和 iPad 中名为 CVE-2022-42856 的漏洞,包括 iPhone 5s、iPhone 6、iPhone 6 Plus、iPad Air、iPad mini 2、iPad mini 3 和 iPod touch(第 6 代)。

对于较新版本的 iPhone,CVE-2022-42856 已于 11 月底作为 iOS 16.1.2 的一部分被修复。随着 iOS 15.7.2、iPadOS 15.7.2、tvOS 16.2 和 macOS Ventura 13.1 的发布,其他设备上也解决了该问题。基本上,如果您几周来一直在 Apple 更新中点击“明天提醒我”,那么现在是时候这样做了。

CVE-2022-42856 是 Apple 浏览器引擎 WebKit 中的一个漏洞,最早于去年年底由 Google 威胁分析小组的 Clément Lecigne 发现。该漏洞允许攻击者创建恶意 Web 内容,从而在 iPhone、iPad、Mac 甚至 Apple TV 上执行代码。尽管每个人都对漏洞的具体细节讳莫如深,以免更多恶意攻击者发现,但该漏洞的严重性评分为“高”。评分等级包括无、低、中、高和严重。评分取决于此类漏洞给攻击者带来的控制程度,以及实施的难易程度和范围。

至关重要的是,苹果公司于 1 月 23 日表示,已收到报告称该问题正在被“积极利用”。换句话说,有黑客利用它来攻击苹果设备(包括运行 iOS 12 的旧设备),因此最好进行更新以确保安全。

除了 CVE-2022-42856,上周发布的 iOS 16.3、iPadOS 16.3、macOS Ventura 13.2 和 watchOS 9.3 还修复了大量漏洞。其中包括另外两个 WebKit 漏洞,可能允许攻击者执行恶意代码,两个 macOS 拒绝服务漏洞,以及两个 macOS 内核漏洞,这些漏洞可能被滥用来泄露敏感信息、执行恶意代码或确定其内存结构的详细信息——可能允许进一步攻击。

但这些最新更新不仅仅处理错误。在去年宣布之后,苹果已为 Apple ID 添加了对安全密钥的支持。基本上,当您登录 Apple ID 时,您可以使用通过 USB 端口、Lightning 端口或 NFC 连接到 Apple 设备的硬件安全密钥,而不是获取发送到手机的可能被黑客拦截的双因素身份验证 (2FA) 代码。它明显更安全,因为攻击者必须物理窃取您的安全密钥并获取您的密码才能访问您的帐户。

要开始为手机设置硬件安全系统,您需要至少两个与 Apple 设备兼容的 FIDO 认证安全密钥,以防丢失。Apple 建议大多数 Mac 和 iPhone 型号使用 YubiKey 5C NFC 或 YubiKey 5Ci,旧款 Mac 使用 FEITAN ePass K9 NFC USB-A。您还需要将设备更新到 iOS 16.3 和 macOS Ventura 13.2。准备就绪后,您可以在相关设置应用的“密码和安全”部分中将安全密钥连接到您的帐户。

<<:  旧金山正在抵制机器人出租车的崛起

>>:  将“自修复”罗马混凝土引入美国海岸线的项目

推荐阅读

《班德之书》评论:一场史诗般的冒险和深刻的主题探索

地球上的百万年旅程 - 班德之书■ 公共媒体电视特别节目■ 原创媒体动漫原创■ 播出时间1978年8...

科学家对下个世纪发现外星生命持乐观态度。他们正在寻找这里。

此帖子已更新。天文学家、SETI(搜寻地外智慧生命)研究所联合创始人吉尔·塔特在周六的一次演讲中表示...

六个无可辩驳的证据证明气候变化是真实存在的

气候变化常常被视为政治问题,但事实不应该如此。事实是这样的:我们星球的气候正在以不同于地质记录中自然...

电影并不总是为宽屏拍摄的

这个故事最初出现在 2019 年。现已更新。经过长时间的延迟, 《正义联盟》的斯奈德剪辑版终于登陆 ...

《五只小猴子》评论:感人的故事和迷人的人物

《五只小猴子》:日本动画的开端之作《五只小猴子》于1956年6月上映,在日本动画史上占有重要地位。本...

《Muv-Luv Alternative TOTAL ECLIPSE》的魅力与评价:机甲动作与深度故事的融合

Muv-Luv 替代品:Total Eclipse:真实描绘异世界战争和人物成长《Muv-Luv A...

如何在 iPad 上分屏并实现多任务处理

在 iPad 上分屏可以真正提高你的工作效率。该功能正式称为 Split View,适用于所有运行 ...

不,你不能用睾丸尝到任何东西

网上有人认为他们可以用睾丸尝到酱油的味道。这么说实在是太委婉了。但事实是这样的:如果你可以用睾丸尝到...

大家回顾动人歌曲《我在展览会上遇见的女孩》

《我在展览会上遇见的女孩》:NHK 动画短片描绘了一生难得一遇的美丽1980年6月在NHK教育电视...

核战争启发和平时期建造“伽马花园”培育变异植物

本周你学到的最奇怪的事情是什么?好吧,不管是什么,我们保证如果你听PopSci的热门播客,你会得到一...

查看迄今为止最全面的黑洞地图

乍一看,黑色背景上闪闪发光的白点阵列看起来和其他夜空没什么两样。但实际上,这张照片捕捉到了一些更酷的...

仍在提供的最佳黑色星期五电视优惠

几十年来,大牌廉价电视和黑色星期五促销密不可分。但是,与我们的父母不同,他们不得不在当地大型商店外等...

魔鬼洞鳉鱼正在从灭绝的边缘挣扎回来

一种稀有且具有超强适应力的水生生物正在不断回归。生物学家在死亡谷国家公园(地球上最干旱的地方之一)的...

太郎与白郎:生发药卷:有效生发疗程评价与感想

《太郎与白:生发药篇》:昭和初期动画的魅力及其历史意义《太郎与白-生发药篇》被誉为昭和初期的动画作品...

《碧蓝幻想动画第二季》的魅力与评价:超出期待的续作

《碧蓝幻想》动画第二季:史诗般的冒险与深厚的羁绊故事《碧蓝幻想动画第二季》是 Cygames 旗下人...