为什么你需要尽快更新你的 Apple 产品软件

为什么你需要尽快更新你的 Apple 产品软件

周一,苹果公司紧急发布紧急软件更新,以修补其产品中的安全漏洞。此举是为了响应多伦多大学网络安全监督组织公民实验室研究人员的警告。 《纽约时报》报道称,该实验室的研究人员发现,一名沙特活动人士的 iPhone 感染了以色列公司 NSO Group 的间谍软件,自至少 3 月份以来,全球超过 16.5 亿苹果用户受到影响。

对于苹果来说,这个时机不太理想,因为它今天在主题演讲中发布了新款 iPhone。

通常,当恶意代码潜入设备时,它会通过短信或电子邮件发送可疑链接,试图通过网络钓鱼诱使用户点击它。但这种名为 Pegasus 的间谍软件可以通过一种称为“零点击远程漏洞”的技术,在不触发任何标志的情况下侵入 Apple 设备,让用户意识到它的存在。

一旦 Pegasus 进入设备,它就可以访问摄像头、麦克风以及用户发送和接收的消息、短信、电子邮件和电话。它甚至可以查看通过使用 Signal 等加密消息传递的应用程序发送的消息。

NSO 集团可能会将从用户数字生活中收集到的任何信息出售给其客户,其中包括世界各地的政府。此外, 《纽约时报》还报道称,NSO 之前曾使用 Pegasus 监视沙特阿拉伯、阿拉伯联合酋长国和墨西哥等国的活动家、异见人士、律师、医生、营养师甚至儿童。

苹果安全工程和架构主管 Ivan Krstić 在向多家媒体发表的声明中表示,客户应安装最新的软件更新以使修复生效。这些更新包括 iOS 14.8、MacOS 11.6 和 WatchOS 7.6.2。为此,用户应转到“设置”,单击“常规”选项卡,然后单击“软件更新”,然后点击“下载并安装”以获取可用的最新版本。

“上述攻击手段非常复杂,开发成本高达数百万美元,通常持续时间很短,而且针对的是特定个人,”Krstić 补充道。公民实验室研究员 John Scott-Railton 也告诉《华尔街日报》 ,此类黑客攻击非常罕见,而且资金成本高昂。

Darktrace 全球威胁分析主管托比·刘易斯 (Toby Lewis) 在给PopSci的一封电子邮件中表示,“虽然这些攻击对大多数 Apple 用户并不构成威胁,但犯罪分子攻击者可能会利用这些访问权限窃取个人数据,用于更大规模的活动、欺诈、盗窃,甚至可能大规模锁定用户以索要款项。”

[相关:T-Mobile 数据泄露可能使 3000 万个社会安全号码面临风险]

刘易斯表示,网络攻击者总是会瞄准苹果这样的公司,因为他们的技术影响广泛,对我们的生活至关重要。我们用它做所有事情,从使用地图导航到访问银行账户。

刘易斯解释说,苹果长期以来一直采用所谓的“围墙花园”来构建安全架构,手机底层操作系统完全无法被任何第三方应用程序访问。这些应用程序只能通过官方应用商店安装,在被分配到独立的存储和处理区域之前,它们要经过仔细审查。刘易斯说:“恶意软件真正安装到苹果设备的唯一方式是利用底层操作系统,这一过程被称为越狱。”这与安卓等系统不同,安卓系统“更加开放”。

Android 架构的优势在于,它允许用户安装任何他们喜欢的应用程序,但他们没有 Apple 提供的保护。“即使通过官方应用商店 (Google Play),也只有有限的审查和审核,这增加了恶意软件在不需要巧妙利用的情况下被安装的风险,”刘易斯在谈到 Android 系统时说道。

作为预防措施,刘易斯建议所有访问专有信息的用户立即更新他们的系统。

“总体而言,苹果在与研究人员合作识别漏洞以便快速修补方面有着良好的记录。但这并不意味着零日漏洞在被发现之前就已被利用,”刘易斯指出。“发现该漏洞的研究小组在 3 月份检查一名沙特活动人士的手机时发现了它。苹果在 9 月份发布了补丁。”

此次攻击事件之前,苹果在 8 月份推出了一项限制儿童性虐待材料 (CSAM) 传播的功能,随后遭到隐私技术专家的反对。一封致该公司的公开信声称,“该提案引入了一个后门,可能会破坏所有苹果产品用户的基本隐私保护。”

<<:  谷歌即将更好地理解复杂问题

>>:  为什么 DARPA 的新型高超音速武器能产生如此毁灭性的打击

推荐阅读

煤炭和交通运输导致去年美国碳排放量激增

去年,全球温室气体排放量创下历史新低,这在很大程度上要归功于新冠疫情。当时,有很多人警告说,这种变化...

Mozilla 报告发现,对经期追踪应用的隐私担忧是合理的

在上周发布的一份报告中,专注于隐私的 Firefox 浏览器的制造商 Mozilla 发现,在其调查...

五角大楼雷达上的辐射传感材料内部结构

在《实力悬殊》中,我们仔细研究了国防工业的核心科学和技术——士兵和间谍的世界。 2008 年,海军的...

OnePlus 9 Pro 评测:真正的旗舰 Android 设备

2021 年,旗舰 Android 手机很难仅凭规格脱颖而出。大多数顶级制造商都依赖类似的硬件。看看...

“Jam the HOUSNAIL”评论:引人入胜的故事和深刻的人物发展

《Jam the Housenail》:单集故事的奇迹及其吸引力《Jam the Housenail...

塑料吸管禁令奏效了吗?是的,但效果不如你想象的那样。

本文与Grist联合发布,Grist 是一家关注气候、正义和解决方案的非营利媒体组织。正是这张脸发起...

为什么我们看到的内容会影响我们听到的内容

在《头脑之旅》中,PopSci 探索了我们的大脑、感官以及其间发生的奇怪事情之间的关系。许多幻觉都是...

《达扬猫:神秘剧场》第四季的魅力与评价:进入充满冒险与刺激的新世界

《达燕猫:神秘剧场》第四季的号召力与评价《猫之谜剧场》是一部以池田晶子角色为原型的电视动画系列,于 ...

旧 SIM 卡中的黄金可用于制造未来药物

化学家们正在开辟一条回收废弃 SIM 卡的道路,不是用于电子产品,而是用于医药。 SIM 卡可让您的...

WIXOSS DIVA(A)LIVE的魅力与评价:透彻解读动画的深度和角色的魅力

《WIXOSS DIVA ALIVE》——精彩卡牌战斗与青春交织《WIXOSS DIVA ALIVE...

限制“奢侈”排放可使清洁能源转型更加公平

消费者每天可以通过多种方式减少碳足迹:基本的节水、回收利用和改用电动汽车。虽然每个人都可以从努力过上...

看看今年关于立方体粪便、磁性蟑螂和温暖阴囊的最佳研究

哪里可以找到磁性蟑螂、立方体粪便和法国邮递员的温暖阴囊?当然是搞笑诺贝尔奖。上周四,一群科学爱好者身...

视频:研究人员首次制作出单个蛋白质的高质量 3D 图像

蛋白质就像遗传生物学中的主力军,但它们的研究难度却非常大。它们的结构与功能息息相关,有时甚至与功能障...

克隆马夺得阿根廷马球公开赛冠军

马球明星阿道夫·坎比亚索帮助他的球队赢得了本周末的阿根廷国家公开赛,在 16-11 的比赛中攻入 9...

在亚马逊 Prime Day 期间以最便宜的价格购买 AirPods 和 AirPods Pro

在年度 Prime Day 促销期间,亚马逊将 Apple 超受欢迎的无线耳机降价至历史最低价,这已...