iOS史上最大漏洞出现 运营商罕见发公告提醒升级

简介:

近日,上海电信在其网上营业厅发出一则“重要提醒:iPhone用户请注意!”的公告,建议用户尽快升级自己的iPhone操作系统,避免个人隐私泄露等安全问题的发生。运营商发公告提醒用户更新iOS版本,这是比较少见的。运营商之所以这样做,是因为这次iOS遭遇了其史上最大的系统漏洞,用户如果不及时更新,个人信息有可能被窃取,通话、社交聊天等信息可能被截获,更可怕的是iPhone手机还可能变成被不法分子控制的远程音频视频录制器。

8月底,苹果推送了iOS 9.3.5版本更新,这距离iOS 9.3.4版本推出仅仅相隔20天时间。苹果之所以这次匆匆发布新的版本更新,原因是为了封堵重要的安全漏洞,属于紧急更新。

据了解,iOS 9.3.5主要是针对三个新发现的iOS漏洞。这三个漏洞统称为Trident,其中一个存在于Safari WebKit(一种开源的浏览器引擎),一旦目标用户被盯上,点击一个网页链接,或将导致“整台设备就‘缴械投降’了”。另一个漏洞存在于iOS核心,有可能致使信息泄露,第三个问题是内核内存损坏。

这三个高危漏洞被研究人员称作“三叉戟”。简单来说,如果用户点击黑客发来的链接,就可能导致手机被远程控制,聊天记录、密码泄露,黑客可利用这些漏洞获得对iPhone的几乎全部控制权。

“这三个漏洞存在很大的危害,比如窃取用户个人信息,获取存储在品购路由器的密码,截获实时的电话呼叫、即时聊天工具的消息和未加密的通话。”上海电信技术人员介绍。更可怕之处在于一旦被感染,用户的iPhone手机将成为自己口袋中的一个数字间谍,能够调用iPhone的摄像头和麦克风去窥探这部设备附近的活动,记录移动聊天应用发送的信息,追踪他的行踪。

国外一家网络安全实验室的技术人员向苹果公司反映了系统所存在的漏洞,后者反应迅速,很快就调查出漏洞并迅速修复该漏洞,所以在iOS 9.3.4版本更新发布后没多久又推出了iOS 9.3.5。苹果公司同时表示,iOS 10公共测试版和开发者预览版中他们已经修复了这些漏洞。

猎豹移动安全专家李铁军接受媒体采访时表示,随着漏洞被曝光,该漏洞的安全资料已经被安全厂商分析和披露,相当于公开了它的攻击原理,如果普通用户不去修复,伴随这一漏洞的攻击方法在互联网上扩散,不排除其他人利用和使用这些公开信息对普通用户实施攻击。因此李铁军建议普通用户应及时更新iOS版本,修复系统漏洞。

另外需要提醒准备出国旅游的天翼手机用户,如果用的是iPhone手机,也需要更新至最新的版本。中国电信从今年8月1日开始开通了4G国际漫游服务,而且苹果在iPhone6以上的4G机(包括6、6Plus、6S、6S Plus、SE)专为中国电信开发了两套不同软件版本,并针对性识别中国电信3G卡、4G卡调用不同版本,实现插3G卡、4G 卡均可国际漫游。如果没有更新,可能会导致iPhone用户在境外无法使用4G国际漫游数据业务。

TIPS

哪些iPhone型号终端需要升级?

所有iPhone终端都需要升级,包括中国电信版的iPhone 5(5s/5c)、iPhone 6(6Plus/6s/6s Plus)、iPhone SE。

如何更新成iOS 9.3.5版本?

方法一:在手机设置中直接更新。

打开“设置”——“通用”——“软件更新”,下载并安装即可。建议在Wi-Fi网络环境下进行此项操作。

方法二:在电脑上通过iTunes更新。

在电脑上从苹果官网安装最新版本iTunes软件,连接手机后点击“摘要”——“检查更新”,随后“下载并更新”即可。

本文转自d1net(转载)

相关文章
|
设计模式 测试技术 iOS开发
带你读《2022技术人的百宝黑皮书》——淘宝iOS扫一扫架构升级 - 设计模式的应用(1)
带你读《2022技术人的百宝黑皮书》——淘宝iOS扫一扫架构升级 - 设计模式的应用(1)
293 0
|
设计模式 搜索推荐 iOS开发
带你读《2022技术人的百宝黑皮书》——淘宝iOS扫一扫架构升级 - 设计模式的应用(7)
带你读《2022技术人的百宝黑皮书》——淘宝iOS扫一扫架构升级 - 设计模式的应用(7)
550 1
带你读《2022技术人的百宝黑皮书》——淘宝iOS扫一扫架构升级 - 设计模式的应用(7)
|
2月前
|
存储 人工智能 安全
【通义】AI视界|苹果停止签署iOS 18.0.1,升级用户无法降级
本文由通义自动生成,涵盖24小时内精选的五条科技资讯:奥特曼谈OpenAI未来发展方向,ChatGPT新搜索功能上线遇故障,Perplexity AI选举搜索面临挑战,马斯克谈特斯拉造手机的可能性,以及苹果停止签署iOS 18.0.1。更多精彩内容,欢迎访问通通知道。
|
5月前
|
人工智能 自然语言处理 云计算
iOS迎来AI升级:揭秘Apple全新“智能”系统
iOS迎来AI升级:揭秘Apple全新“智能”系统
iOS迎来AI升级:揭秘Apple全新“智能”系统
|
5月前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享安卓与iOS开发中的线程管理比较
【8月更文挑战第30天】本文将探讨网络安全与信息安全的重要性,并分享关于网络安全漏洞、加密技术和安全意识的知识。我们将了解常见的网络攻击类型和防御策略,以及如何通过加密技术和提高安全意识来保护个人和组织的信息安全。
|
5月前
|
运维 网络安全 iOS开发
厉害!外国网络工程师用Ansible给思科IOS设备升级!
厉害!外国网络工程师用Ansible给思科IOS设备升级!
|
6月前
|
人工智能 搜索推荐 vr&ar
苹果手机iOS18最新升级:植入AI人工智能,国内百度文心一言,国外GPT4o来辅助
iOS 18亮点速览:AI强化的Siri、RCS安卓消息兼容、自定义主屏、辅助功能增强,VR进步,新隐私工具,包括锁定APP和眼动追踪。Passwords app保障安全,Apple Intelligence提升个性化体验。
242 1
|
8月前
|
存储 定位技术 iOS开发
XCode8升级到Xcode9(操作系统为iOS11)后原来的工程中遇到的问题
XCode8升级到Xcode9(操作系统为iOS11)后原来的工程中遇到的问题
143 23
|
设计模式 API iOS开发
带你读《2022技术人的百宝黑皮书》——淘宝iOS扫一扫架构升级 - 设计模式的应用(3)
带你读《2022技术人的百宝黑皮书》——淘宝iOS扫一扫架构升级 - 设计模式的应用(3)
460 0
带你读《2022技术人的百宝黑皮书》——淘宝iOS扫一扫架构升级 - 设计模式的应用(3)
|
iOS开发 Perl
iOS Cocoapods 升级
iOS Cocoapods 升级
132 0