找回密碼註冊
作者: Alice
查看: 6160
回復: 1

文章標籤:

文章分享:

+ MORE精選文章:

+ MORE活動推薦:

極致效能 為遊戲而生 990 PRO SSD 玩家體驗

[*]極致效能固態硬碟 [*]PCIe 4.0 速度大幅提升 [*]優化的電源效率 ...

Micron Crucial PRO D5 6400超頻版 玩家開

解銷更快的遊戲速度! 利用低延遲遊戲記憶體的強大功能 利用 Cruci ...

O11 VISION COMPACT 玩家開箱體驗分享活動

迷你身形 三面透視打造精緻PC視野新境界O11 VISION COMPACT 強強聯合 ...

2024 三星SD記憶卡 玩家開箱體驗分享活動

2024 PRO Plus SD 記憶卡 [*]為專業人士打造 [*]釋放極限速度 [*]多 ...

打印 上一主題 下一主題

[業界新聞] 對抗駭客攻擊 蘋果發佈緊急安全更新

[複製鏈接]| 回復
跳轉到指定樓層
1#
Alice 發表於 2021-9-15 18:25:44 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
如果您用的是蘋果生態設備,並且一直不喜歡更新軟體,您可能處在被駭客攻擊的危險當中。一家網路安全研究公司最近披露了一個大規模的安全性漏洞,隨後蘋果發佈了 iOS 和 macOS 系統的緊急更新。該漏洞是面向零點擊攻擊(Zero-Click Exploit)的系統性缺陷,可能會導致不知情的情況下您的蘋果設備被間諜軟體感染。

a8731f2ddee26d2.png


根據多倫多大學《公民實驗室》(The Citizen Lab)的一份報告,ForcedEntry 零點擊漏洞幾乎可以危及所有的蘋果設備,包括手機、平板電腦、智慧手錶和電腦。

ffc95cd75efab1b.png


“零點擊漏洞”是指一種不需要受害者點擊,或進行任何操作的情況下就能夠隱形感染蘋果設備的漏洞,最長可以感染受害者的設備六個月之久而不被發現。

公民實驗室的研究人員在今年 3 月份分析了一台感染了 NSO Group 公司開發的間諜軟體的電話時,首次發現了 ForcedEntry 的跡象。實驗室於 9 月 7 日,也就是在其向公眾公佈該發現報告的前一周,將調查結果告知蘋果並催促他們進行緊急更新。

ForcedEntry(強制入侵)不是普通的漏洞利用。它利用了蘋果內置的短信應用程式 iMessage 中存在的一個巨大安全性漏洞。駭客只需要向目標受害者發送一條不可見的短信,便可以在對方收到短信後不受限制地遠端存取設備上的所有內容;駭客可以安裝間諜軟體,從而監聽通話內容,甚至可以遠端存取相機功能。這種攻擊的可怕之處在于,受害者發現時已經為時已晚。

消息來源
2#
clouse 發表於 2021-9-16 00:36:16 | 只看該作者
美帝都是這竊取他國機密.
您需要登錄後才可以回帖 登錄 | 註冊 |

本版積分規則

小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

GMT+8, 2024-11-11 23:53 , Processed in 0.112922 second(s), 67 queries .

專業網站主機規劃 威利 100HUB.COM

© 2001-2018

快速回復 返回頂部 返回列表