iPhone最新漏洞曝光!上億人受到波及,一條簡訊就能竊取你密碼!

ShaDoW| 2017-12-31| 檢舉

iPhone最新漏洞曝光!上億人受到波及,一條簡訊就能竊取你密碼!

蘋果公司成為被黑客攻擊早已不再是新鮮事,不過卻一次比一次的「來勢洶洶「!」」近日,蘋果最近又被曝光一起安全漏洞:黑客可通過發送一條iMessage簡訊,使iPhone處於不安全的狀態,手機中的密碼會被竊取,更重要的是受害者無法阻止這種攻擊!

蘋果再遭黑客攻擊:安全漏洞究竟何時是完?

據報導稱,這個安全漏洞是思科公司Talos安全研究小組的高級研究員泰勒·博昂發現的。通過該漏洞,黑客可以侵入蘋果操作系統的中心,利用圖像輸出的方式進行攻擊。

黑客首先創建一個TIFF(一種圖片格式)文件格式的惡意軟體,然後利用iMessage將這個文件發送到目標對象。一旦文件被目標對象接收,惡意軟體就可以在目標設備上被執行,攻擊該設備的存儲器並竊取其中存儲的密碼。受害人甚至沒有機會阻止這種攻擊。

同樣的攻擊可以通過電子郵件進行,或者欺騙用戶使用蘋果的Safari瀏覽器去訪問一個包含惡意軟體​​ 的網站。

  更糟糕的是:上億人受到波及,解決的方法只有兩個

這個安全漏洞存在所有版本的iOS和OSX系統中,只有蘋果在7月18日發布的最新版本除外。博昂在發現這個漏洞之後通知了蘋果高層,所以蘋果在最新系統中修復了該漏洞。

也就是說,iOS的安全版本是iOS 9.3.3,OS X的安全版本是El Capitan 10.11.6.安全研究公司Sophos指出,這個漏洞還有一個解決方法:關閉iPhone中的iMessage程序,同時禁止MMS簡訊。這意味著你將只能接受文字信息,不接收圖像信息。

這個漏洞的影響是驚人的。據蘋果透露,14%的iOS設備運行iOS 8或更早版本的系統。據估計,全球有超過6.9億部現役iOS設備,這意味著至少9700萬部iOS設備很容易受到黑客攻擊。這不包括高於系統高於iOS 8但低於iOS 9.3.3的設備。蘋果曾經透露,全球有超過10億部現役的蘋果設備,但沒有透露具體數字。

快看看你是不是中招的蘋果用戶

此外,「您有一條新日曆提醒」,點開一看,竟然是一條香豔的廣.告。最近,越來越多使用iPhone的用戶因為蘋果系統的「漏洞」而開始頻頻中招。

以前iMessage的垃圾信息推送早已習以為常,但是,一個萬萬沒想到的APP——日曆,成為了iPhone新的垃圾廣.告「接口」。大家可能會疑問:日曆怎麼能接收廣.告了?

 都是iCloud惹的禍

iPhone系統自帶的iCloud共享功能本意是為了方便用戶使用,而恰恰因為這條「方便」造成了很多人的「不方便」。國內廣.告商利用這個系統的「利民漏洞」將iPhone日曆和相冊發展成了廣.告戰場。

這樣的流氓推送現在平均每週我能收到三條。之前收到的還少,但最近有愈演愈烈的趨勢。「流氓不可怕,就怕流氓有文化」,國內的廣.告商也是看中了這一片「新領地」的特點才將戰場投入到這上面來。

  那麼「新領地」的特點是什麼呢?

  主動推送

日曆本來是每個手機中的基礎功能,內含提醒事項。當你的手機收到這種「被分享」的日曆推送時會主動提示,提醒「您有一條新日曆提醒」,神煩。

  不可屏蔽

和iMessage不一樣的是,日曆無法屏蔽掉垃圾推送。iMessage可以通過下載一些比如360手機衛士這種保護手機隱私和信息的APP來屏蔽垃圾信息,但日曆完全不能。不僅不能屏蔽,還無法刪除信息。

  操作簡單

通過日曆推送,分享信息時只需要輸入Apple ID而不需要密碼,就可以將信息推送到你的手機上。是不是很easy?

  既然系統有漏洞,有沒有辦法解決呢?

1、設置—iCloud—日曆/照片—關閉

這招方便又好用,直接把日曆相冊的問題都解決掉了,奉勸各位不用iCloud共享功能的iPhoner們可以關閉該功能了。

2、日曆清理APP:目前僅支持日曆清理,日曆邀請和照片共享功能還未上架。

本來這種系統「漏洞」,蘋果公司是有責任為用戶解決這些麻煩,但不幸的是蘋果美國並不能為台灣用戶提供解決辦法。

如今台灣已經成了蘋果最大的零售國,但國人並沒有享受到相應的平等待遇,網上隨便一搜都是國人權利被忽視的新聞,蘋果的做法,著實讓人憤怒到忍不住的抓狂的地方啊。不知道到你的手機中招沒?大家有何高見,歡迎留言討論!

文章來源: https://www.twgreatdaily.com/cat86/node1775609

轉載請註明來源:今天頭條