为什么你应该尽快更新你的 iPhone,即使它很旧

为什么你应该尽快更新你的 iPhone,即使它很旧

过去一周,Apple 发布了多项重要的安全更新,包括 iOS 16、iOS 15 甚至 iOS 12 的更新,以保护 iPhone 免受仍然存在的重大漏洞的影响。这也适用于旧款 iPhone 机型。

尽管 iPhone 5s 于 2013 年发布,并于 2016 年停产,但 Apple 仍会不时为它提供关键的软件更新。这些旧设备的最新软件 iOS 12.5.7 于上周发布,并修复了旧款 iPhone 和 iPad 中名为 CVE-2022-42856 的漏洞,包括 iPhone 5s、iPhone 6、iPhone 6 Plus、iPad Air、iPad mini 2、iPad mini 3 和 iPod touch(第 6 代)。

对于较新版本的 iPhone,CVE-2022-42856 已于 11 月底作为 iOS 16.1.2 的一部分被修复。随着 iOS 15.7.2、iPadOS 15.7.2、tvOS 16.2 和 macOS Ventura 13.1 的发布,其他设备上也解决了该问题。基本上,如果您几周来一直在 Apple 更新中点击“明天提醒我”,那么现在是时候这样做了。

CVE-2022-42856 是 Apple 浏览器引擎 WebKit 中的一个漏洞,最早于去年年底由 Google 威胁分析小组的 Clément Lecigne 发现。该漏洞允许攻击者创建恶意 Web 内容,从而在 iPhone、iPad、Mac 甚至 Apple TV 上执行代码。尽管每个人都对漏洞的具体细节讳莫如深,以免更多恶意攻击者发现,但该漏洞的严重性评分为“高”。评分等级包括无、低、中、高和严重。评分取决于此类漏洞给攻击者带来的控制程度,以及实施的难易程度和范围。

至关重要的是,苹果公司于 1 月 23 日表示,已收到报告称该问题正在被“积极利用”。换句话说,有黑客利用它来攻击苹果设备(包括运行 iOS 12 的旧设备),因此最好进行更新以确保安全。

除了 CVE-2022-42856,上周发布的 iOS 16.3、iPadOS 16.3、macOS Ventura 13.2 和 watchOS 9.3 还修复了大量漏洞。其中包括另外两个 WebKit 漏洞,可能允许攻击者执行恶意代码,两个 macOS 拒绝服务漏洞,以及两个 macOS 内核漏洞,这些漏洞可能被滥用来泄露敏感信息、执行恶意代码或确定其内存结构的详细信息——可能允许进一步攻击。

但这些最新更新不仅仅处理错误。在去年宣布之后,苹果已为 Apple ID 添加了对安全密钥的支持。基本上,当您登录 Apple ID 时,您可以使用通过 USB 端口、Lightning 端口或 NFC 连接到 Apple 设备的硬件安全密钥,而不是获取发送到手机的可能被黑客拦截的双因素身份验证 (2FA) 代码。它明显更安全,因为攻击者必须物理窃取您的安全密钥并获取您的密码才能访问您的帐户。

要开始为手机设置硬件安全系统,您需要至少两个与 Apple 设备兼容的 FIDO 认证安全密钥,以防丢失。Apple 建议大多数 Mac 和 iPhone 型号使用 YubiKey 5C NFC 或 YubiKey 5Ci,旧款 Mac 使用 FEITAN ePass K9 NFC USB-A。您还需要将设备更新到 iOS 16.3 和 macOS Ventura 13.2。准备就绪后,您可以在相关设置应用的“密码和安全”部分中将安全密钥连接到您的帐户。

<<:  旧金山正在抵制机器人出租车的崛起

>>:  将“自修复”罗马混凝土引入美国海岸线的项目

推荐阅读

发生数十起涉及儿童的事故后,Peloton 最终召回其高端跑步机

今年 3 月,Peloton Tread Plus 跑步机发生事故,导致一名儿童死亡。悲剧发生后,美...

柑橘:基因实验的美味成果

处在隆冬时节的少数好处之一,就是同时处于柑橘季节的中心。这种零食通常在杂货店里用小纸盒或木箱包装,与...

Eufy Genie 评测:在家中使用 Alexa 的最便宜方式

Eufy Genie 售价仅为 35 美元。Eufy Genie 基本上是一款低成本的 Echo D...

爱情★Com:彻底解析身高差情侣的可爱爱情故事!

爱情情结 - 描绘青春苦乐参半的最佳浪漫喜剧《Love★Com LOVELY★COMPLEX》是一部...

乱马½:洗发水的变身!倒置宝石的灾难 - OVA 系列 #2 的详细评论和评级

乱马½:洗发水的突然变身!倒置宝石的诅咒 - OVA 系列 #2乱马½:洗发水的突然变身! 《倒宝石...

这位 DIY 爱好者在 PopSci 档案中找到了一艘他喜欢的船。然后他建造了它。

弗吉尼亚州皇家港的 Tom Riti 根据《大众科学》档案制作了一艘浮桥船……然后把他的成果发给了我...

2020 年并非全是坏事。以下是 13 个值得感恩的科学故事。

让我们面对现实:2020 年并不美好。当我们所熟知的感恩节基本被取消时,很难想到值得感恩的事情。但无...

这款经编辑认可的 DeWalt 钻头套装比平时便宜 80 美元

呼吁所有渴望获得新工具或升级旧工具的能工巧匠:DeWalt 大幅降低了其高功率 20V Max 无绳...

《珂赛特的肖像》第0卷<限量版>的吸引力与评价:深入了解这本特别的书

珂赛特的肖像 第 0 卷<限量版> - 哥特式恐怖美学与唯美纯爱的世界■ 公共媒体卵子■...

《巴哈姆特之怒:处女灵魂》评论:引人入胜的故事和人物深度

巴哈姆特之怒 VIRGIN SOUL 的全面评论和推荐概述《巴哈姆特之怒 VIRGIN Soul》是...

不断成长的礼物(即使没有园艺技能)

送给某人一株植物是件很特别的事;你实际上是在告诉他们,你认为他们有足够的责任去养育另一个生命。不仅如...

为什么行星的定义总是在变化

克里斯托弗·帕尔马是宾夕法尼亚州立大学天文学和天体物理学教授。本文最初发表于《对话》 。作为一名天文...

中国私营航天业准备与 SpaceX 和蓝色起源竞争

在美国,媒体最近对太空旅行的关注主要集中在那些浮夸的亿万富翁和私营企业的活动上。然而,人们忽略了一个...

《赤瞳》的深层号召力与评价! - 透彻解析血泪故事

斩杀赤红之瞳! - 深渊的黑暗与希望的光明“赤瞳!”是一部改编自贵宏和田代哲也创作的原著漫画的电视动...

没有被熊吃掉的人——一个惊人的生存故事及其评论

《没有被熊吃掉的男人》:战后日本动画的杰作1948年9月上映的《没有被熊吃掉的男人》是日本战后不久制...