新浪科技訊 北京時間 7 月 20 日早間消息,蘋果周三發(fā)布了安適補(bǔ)丁。如果你在iOS設(shè)備上使用WiFi功能,那么應(yīng)當(dāng)考慮進(jìn)行這一更新。
換句話說,所有蘋果設(shè)備的用戶都應(yīng)該安置這一補(bǔ)丁。
此次的iOS 10.3. 3 更新解決了通訊錄、消息、通知和Safari的漏洞,以及其他一些問題。潛在危害最大的漏洞來自于iPhone的WiFi芯片。利用該漏洞,如果設(shè)備正在搜索信號,那么攻擊者可以遠(yuǎn)程控制設(shè)備。
黑客會不停尋找系統(tǒng)漏洞,而過時的設(shè)備是更容易被攻擊的目標(biāo)。例如,在WannaCry勒索病毒事件中,就有許多系統(tǒng)版本較老的計(jì)算機(jī)中招。微軟、谷歌和蘋果等公司會不停發(fā)布補(bǔ)丁,修復(fù)軟件漏洞,但最終是否安置補(bǔ)丁取決于用戶。
對這種基于WiFi的攻擊,安置補(bǔ)丁至關(guān)重要。如果iOS設(shè)備開啟了WiFi功能,那么攻擊者就有可能遠(yuǎn)程找到你的設(shè)備,控制WiFi芯片,并進(jìn)一步攻破手機(jī)。
這個漏洞被稱作Broadpown,而谷歌已經(jīng)于 7 月 5 日發(fā)布了Android系統(tǒng)的相關(guān)補(bǔ)丁,,并將其列為關(guān)鍵安適漏洞。這影響了一系列設(shè)備,包孕HTC、LG和三星的產(chǎn)品。攻擊中不需要用到設(shè)備的PIN碼或密碼。
根據(jù)美國尺度和技術(shù)研究所的嚴(yán)重程度分級,Broadpwn得分為 10 分制的9. 8 分。
蘋果體現(xiàn),補(bǔ)丁修復(fù)的漏洞影響iPhone5 到iPhone 7,以及iPod Touch第六代。
Exodus Intelligence安適研究員尼塔伊·阿滕斯特恩(Nitay Artenstein)是該漏洞的發(fā)現(xiàn)者,他將在 7 月 27 日拉斯維加斯的Black Hat大會上介紹漏洞的更多細(xì)節(jié)。(李麗)