当前位置:首页 > 日记 > 正文

iOS系统八大漏洞曝光!还敢用苹果?

  曾几何时,果粉皆为iOS的安全性自豪,iOS也一度被认为最牢不可破的堡垒。

  但是随着用户的增多,黑客们也在想方设法打起iOS的主意来,苹果iOS的安全性也成了用户经常讨论的话题。

iOS系统八大漏洞曝光!还敢用苹果?

  据外媒ZDNet报道, 以色列移动安全公司Zimperium于近日公布了8个iOS的系统底层漏洞,通过利用这些漏洞, 黑客可以轻易地对苹果手机进行远程操控,盗取用户个人信息,甚至进行DoS攻击 ,这些漏洞的破坏力不容小觑。

  据悉,八个漏洞中,编号CVE-2017-6979的漏洞是在IOSurface内核扩展中找到的,另外七个是在AppleAVEDriver.kext驱动中发现的。

  其中一个漏洞编号 CVE-2017-6979 是在 IOSurface 内核扩展中找到的。这一“竞争条件”漏洞可允许攻击者绕过 IOSurface 对象创建的安全性检查。如果遭到利用,这一安全漏洞将允许本地特权提升或拒绝服务。

  剩下的 7 个漏洞则是在 AppleAVEDriver.kext 驱动中找到的。其中漏洞编号 CVE-2017-6989 和 CVE-2017-6995 可用于删除内核中任意 IOSurface 对象的引用计数或发送被内核当做指向有效 IOSurface 对象的任意内核指针。两个漏洞中,任意一个都可以被攻击者利用来进行特权升级。

  另外 5 个漏洞编号 CVE-2017-6994、CVE-2017-6996、CVE-2017-6997、CVE-2017-6998 以及 CVE-2017-6999 也均在 AppleAVEDriver.kext 驱动中找到。所有这些安全漏洞都会导致特权提升、拒绝服务或信息泄露。

  研究人员指出,苹果iOS 10.3.2、tvOS 10.2.1、watchOS 3.2.2之前的版本都会受此影响。苹果已于五月份在iOS 10.3.2中发布了安全补丁,但是使用低版本系统的设备一旦遭遇黑客攻击将无力招架。

iOS系统八大漏洞曝光!还敢用苹果?

  苹果用户中有个怪圈,很多用户都不愿意对自己的手机系统进行升级,小雷(微信ID:leitech)知道大多数人的顾虑是认为升级到高版本之后自己的手机流畅度会下降,所以更倾向于使用低版本iOS系统。

  恰恰是这种心态作祟,给了黑客可乘之机。 新版本的系统往往会有更好的安全性和功能性,为了这两点其实也值得去升级系统。

  当下唯有希望苹果公司能为广大使用低版本苹果手机或者设备的用户考虑,尽快推出相关补丁来修复这些漏洞,保障用户的财产不受损失。


相关文章

一加5什么时候可以购买?8月7日或发

一加5什么时候可以购买?8月7日或发

一加5什么时候可以购买?8月7日或发布新版本新配色,一加,像素,用户,配置,骁龙,新版本,社交媒体,处理器,  六月份,一加带来了骁龙835+8G超强配置的安卓旗舰机型一加5,不过不少国外的一加5用户遇到了果冻屏和拨911重启等影响用户体验的问题。近日,一加在…

小米max2什么时候出?小米max2上市时

小米max2什么时候出?小米max2上市时

小米max2什么时候出?小米max2上市时间及手机参数曝光,小米,手机参数,骁龙,接口,像素,处理器,大屏,操作系统,  小米max2发布会什么时候?小米max2发布会直播地址。米粉们是不是很想知道小米max2发布会什么时候?小编今天就分享一下小米max2发布会的时…

魅族PRO 7/PRO 7 Plus怎么样?起售28

魅族PRO 7/PRO 7 Plus怎么样?起售28

魅族PRO 7/PRO 7 Plus怎么样?起售2880,魅族,设计,屏幕,像素,性能,模式,系统,正式,  发布会正式会场结束,现场记者将火速赶往体验区为大家现场上手魅族PRO 7新品。  PRO 7 标准版为2880元,高配版3380元。PRO 7 Plus标准版售价为3580,致臻版4080元。…

iPhone 8怎么样? iPhone X首次配置

iPhone 8怎么样? iPhone X首次配置

iPhone 8怎么样? iPhone X首次配置六核芯片,内核,芯片,集成,能力,配置,运行,任务分配,开发者,  据AppleInsider北京时间9月11日报道,从接近完成的iOS 11版本中发现的数据显示,将被应用在iPhone X中的A11 Fusion芯片集成有6个内核:4个用于完成对处理能…

李彦宏谈未来搜索说了什么?未来人工

李彦宏谈未来搜索说了什么?未来人工

李彦宏谈未来搜索说了什么?未来人工智能如何改变搜索呢?,人工智能,搜索,智能,百度,经济,平台,链接,用户,百度创始人、董事长兼CEO李彦宏作为受邀嘉宾出席了印度理工学院(IIT)马德拉斯分院举办的Shaastra 2020科技节“Spotlight Lecture Series”活动,…

魅族Meizu Pay多会可以用?7月20日上

魅族Meizu Pay多会可以用?7月20日上

魅族Meizu Pay多会可以用?7月20日上线,魅族,支持,移动支付,公测,正式,用户,日上,功能,  Meizu Pay是魅族最新推出的,不少小伙伴最关心的就是这个什么时候正式上线,因此想知道的小伙伴们,就让小编给大家详细的讲讲吧,想知道的一起来看看吧。  从2017…

腾讯开发WePost派送小程序:当前处在

腾讯开发WePost派送小程序:当前处在

腾讯开发WePost派送小程序:当前处在内测阶段,腾讯,WePost派送小程序,  当前科技发展迅速,不少操作都能用机器来代替,给大家的生活带来许多便利。智能机器人的出现就是个例子。  刘强东在去年就说过,未来5-8年内给用户送货的将会是机器人,可见…

iPhone 8 虚拟 Home 键还可以自动

iPhone 8 虚拟 Home 键还可以自动

iPhone 8 虚拟 Home 键还可以自动隐藏?厉害了!,虚拟,区域,自动隐藏,固件,用户界面,支持,工具条,用户,  开发者 Steven Troughton Smith 在推特上公布了最新的 HomePod 固件发现,在 HomePod 固件中发现的代码显示,苹果 iPhone 8 的虚拟 Home 键尺寸可…

在胖胖生活中加入团队的方法介绍

在胖胖生活中加入团队的方法介绍

在胖胖生活中加入团队的方法介绍,胖胖生活,加入团队,胖胖生活很受人们喜欢,大家知道在胖胖生活中怎么加入团队吗?今天小编给大家带来了在胖胖生活中加入团队的方法介绍,我想一定会对你有所帮助的。在胖胖生活中加入团队的方法介绍1、用户打开…

微博昵称怎么改?新浪微博vip会员可

微博昵称怎么改?新浪微博vip会员可

微博昵称怎么改?新浪微博vip会员可以修改昵称吗?,修改,新浪微博,会员,微博,用户,网页版,客户端,手机客户端,  微博个人昵称和简介怎么修改?  微博修改昵称不仅可以通过电脑网页版进行修改,还可以通过手机客户端上进行修改。  首先登陆自己需要修…

支付宝13星是什么?支付宝13星有什么

支付宝13星是什么?支付宝13星有什么

支付宝13星是什么?支付宝13星有什么作用?,支付宝,额度,作用,提额,用户,动态,有什么,信用额度,  支付宝13星是最新推出的,也是小伙伴们最重要的信用凭证,因此不少小伙伴们就关心的就是这个支付宝13星有什么用,就要小编给大家详细的讲讲究竟有什么用吧。…

手机也能中毒?金蝉脱壳病毒分析

手机也能中毒?金蝉脱壳病毒分析

手机也能中毒?金蝉脱壳病毒分析,用户,获取,中毒,病毒分析,下图,密码,更新,服务,  近期,暗影实验室监测到与“金蝉脱壳”的典故极其类似的一个病毒家族,该家族样本通过各种伪装手段迷惑和欺骗用户,并在用户不知情的情况下执行各项恶意操作。  1 ”金…