iOS史上最大漏洞出现 运营商罕见发公告提醒升级

近日,上海电信在其网上营业厅发出一则“重要提醒:iPhone用户请注意!”的公告,建议用户尽快升级自己的iPhone操作系统,避免个人隐私泄露等安全问题的发生。运营商发公告提醒用户更新iOS版本,这是比较少见的。运营商之所以这样做,是因为这次iOS遭遇了其史上最大的系统漏洞,用户如果不及时更新,个人信息有可能被窃取,通话、社交聊天等信息可能被截获,更可怕的是iPhone手机还可能变成被不法分子控制的远程音频视频录制器。

8月底,苹果推送了iOS 9.3.5版本更新,这距离iOS 9.3.4版本推出仅仅相隔20天时间。苹果之所以这次匆匆发布新的版本更新,原因是为了封堵重要的安全漏洞,属于紧急更新。

据了解,iOS 9.3.5主要是针对三个新发现的iOS漏洞。这三个漏洞统称为Trident,其中一个存在于Safari WebKit(一种开源的浏览器引擎),一旦目标用户被盯上,点击一个网页链接,或将导致“整台设备就‘缴械投降’了”。另一个漏洞存在于iOS核心,有可能致使信息泄露,第三个问题是内核内存损坏。

这三个高危漏洞被研究人员称作“三叉戟”。简单来说,如果用户点击黑客发来的链接,就可能导致手机被远程控制,聊天记录、密码泄露,黑客可利用这些漏洞获得对iPhone的几乎全部控制权。

“这三个漏洞存在很大的危害,比如窃取用户个人信息,获取存储在品购路由器的密码,截获实时的电话呼叫、即时聊天工具的消息和未加密的通话。”上海电信技术人员介绍。更可怕之处在于一旦被感染,用户的iPhone手机将成为自己口袋中的一个数字间谍,能够调用iPhone的摄像头和麦克风去窥探这部设备附近的活动,记录移动聊天应用发送的信息,追踪他的行踪。

国外一家网络安全实验室的技术人员向苹果公司反映了系统所存在的漏洞,后者反应迅速,很快就调查出漏洞并迅速修复该漏洞,所以在iOS 9.3.4版本更新发布后没多久又推出了iOS 9.3.5。苹果公司同时表示,iOS 10公共测试版和开发者预览版中他们已经修复了这些漏洞。

猎豹移动安全专家李铁军接受媒体采访时表示,随着漏洞被曝光,该漏洞的安全资料已经被安全厂商分析和披露,相当于公开了它的攻击原理,如果普通用户不去修复,伴随这一漏洞的攻击方法在互联网上扩散,不排除其他人利用和使用这些公开信息对普通用户实施攻击。因此李铁军建议普通用户应及时更新iOS版本,修复系统漏洞。

另外需要提醒准备出国旅游的天翼手机用户,如果用的是iPhone手机,也需要更新至最新的版本。中国电信从今年8月1日开始开通了4G国际漫游服务,而且苹果在iPhone6以上的4G机(包括6、6Plus、6S、6S Plus、SE)专为中国电信开发了两套不同软件版本,并针对性识别中国电信3G卡、4G卡调用不同版本,实现插3G卡、4G 卡均可国际漫游。如果没有更新,可能会导致iPhone用户在境外无法使用4G国际漫游数据业务。

TIPS

哪些iPhone型号终端需要升级?

所有iPhone终端都需要升级,包括中国电信版的iPhone 5(5s/5c)、iPhone 6(6Plus/6s/6s Plus)、iPhone SE。

如何更新成iOS 9.3.5版本?

方法一:在手机设置中直接更新。

打开“设置”——“通用”——“软件更新”,下载并安装即可。建议在Wi-Fi网络环境下进行此项操作。

方法二:在电脑上通过iTunes更新。

在电脑上从苹果官网安装最新版本iTunes软件,连接手机后点击“摘要”——“检查更新”,随后“下载并更新”即可。

本文转自d1net(转载)

时间: 2024-11-17 15:08:46

iOS史上最大漏洞出现 运营商罕见发公告提醒升级的相关文章

猛料!盘古团队+涅槃团队大牛详解 iOS 史上最大漏洞

       昨天,苹果猝不及防地发布了 iOS 9.3.5,在升级说明中,有且只有一条:提供了重要的安全性更新,推荐所有用户安装. 没想到,这次低调的升级却牵出了 iOS 历史上最大的漏洞. 先科普一下,iOS 的安全级别大致分为应用层.系统层和内核层(层级越高,权限越大).而如果想要越狱一部 iPhone,实际上是拿到内核权限.这需要逐层突破层层守卫,所以越狱往往需要几个漏洞层层配合才能实现. 早在苹果发布此次安全性更新的前一天,以曝光大规模监视任务为己任的,多伦多蒙克全球事务学院的公民实验

苹果关闭iOS 9.3.4认证:远离史上最大漏洞

iOS 10正式版定于9月13日推送,目前GM版已经可以下载.现在,苹果正式关闭了iOS 9.3.4的认证,这意味着iOS 9.3.5将不能再降级.目前iOS 9.3.4并不能越狱(需9.3.3以下),而且存在所谓iOS史上最大的一个远程执行漏洞,所以从安全的角度讲,iOS 9.3.5不能降级也并非遗憾. 对于iOS 10,简单来说没有太多重磅新功能,但小改动还是很多的,比如加入黑色主题支持,可以删除原生应用,当然传统的滑动解锁也被彻底抛弃,而新系统主要是侧重整体稳定性和整机性能. 最后提醒,在

TK发现了Windows 史上最大漏洞,Intel CPU设隐秘子系统 | 宅客周刊

    1. 以黑客教主之名,TK发现了Windows 史上最大漏洞 近日,Windows又在进行一次大规模的漏洞补丁更新.其中有两个高危漏洞,对windows95到windows10都会产生影响,几乎可以被认为是史上影响最广泛的windows漏洞.这两个漏洞的发现者是"黑客教主"TK(TombKeeper),即腾讯玄武实验室创建者于旸.他将漏洞命名为"Bad Tunnel".Windows计划授予其5万美元的奖金. 图为微软对漏洞发现者致谢页面 TK说,利用这个漏

以黑客教主之名,TK 发现了 Windows 史上最大漏洞

有没有发觉,昨晚电脑突然被后台占用大量的带宽,导致网速变慢.这是Windows又在进行一次大规模的漏洞补丁更新.其中有两个高危漏洞,对windows95到windows10都会产生影响,几乎可以被认为是史上影响最广泛的windows漏洞. 可成功利用率非常高 这两个漏洞的发现者是"黑客教主"TK(TombKeeper),即腾讯玄武实验室创建者于旸.他将漏洞命名为"Bad Tunnel".Windows计划授予其5万美元的奖金. 以黑客教主之名,TK 发现了 Wind

TK发现Windows史上最大漏洞

有没有发觉,昨晚电脑突然被后台占用大量的带宽,导致网速变慢.这是Windows又在进行一次大规模的漏洞补丁更新.其中有两个高危漏洞,对windows95到windows10都会产生影响,几乎可以被认为是史上影响最广泛的windows漏洞. 可成功利用率非常高 这两个漏洞的发现者是"黑客教主"TK,即腾讯玄武实验室创建者于旸.他将漏洞命名为"Bad Tunnel".Windows计划授予其5万美元的奖金. 在微软的致谢名单中这两个漏洞被命名为MS16-063与MS16

以黑客教主之名,TK 发现 Windows 史上最大漏洞

有没有发觉,昨晚电脑突然被后台占用大量的带宽,导致网速变慢.这是Windows又在进行一次大规模的漏洞补丁更新.其中有两个高危漏洞,对windows95到windows10都会产生影响,几乎可以被认为是史上影响最广泛的windows漏洞. 可成功利用率非常高 这两个漏洞的发现者是"黑客教主"TK,即腾讯玄武实验室创建者于旸.他将漏洞命名为"Bad Tunnel".Windows计划授予其5万美元的奖金. TK说,利用这个漏洞的攻击成功率极高,并在朋友圈替Window

伪基站屏蔽运营商强行发诈骗短信:每台成本2万

从去年9月起,一种利用高科技仪器进行的新型犯罪引起警方注意.一种被称为伪基站的设备,能强制连接用户手机信号,搜取附近的手机信息,并可以任意冒用手机或公用号码,强行向用户手机发送垃圾广告或诈骗信息.公安部门昨天指出,这种新型犯罪涉及地域广,严重危害国家通信安全.近日,公安部组织北京.辽宁.湖南.深圳等12省市警方开展集中行动,共铲除伪基站生产窝点4个,打掉各类犯罪团伙72个,抓获217名犯罪嫌疑人,缴获96套伪基站设备.京华时报记者袁国礼□案发市民被当成骗子一天接300个电话今年3月5日,湖南衡阳

诈骗短信是如何发出的?伪基站屏蔽运营商强发!

在抓捕现场,警方收缴嫌疑人使用的主机和笔记本电脑.警方供图 从去年9月起,一种利用高科技仪器进行的新型犯罪引起警方注意.一种被称为伪基站的设备,能强制连接用户手机信号,搜取附近的手机信息,并可以任意冒用手机或公用号码,强行向用户手机发送垃圾广告或诈骗信息. 公安部门昨天指出,这种新型犯罪涉及地域广,严重危害国家通信安全.近日,公安部组织北京.辽宁.湖南.深圳等12省市警方开展集中行动,共铲除伪基站生产窝点4个,打掉各类犯罪团伙72个,抓获217名犯罪嫌疑人,缴获96套伪基站设备. 京华时报记者袁

Firefox OS获18运营商支持

Firefox OS未能得到IT技术专业人士的看好,但这不妨碍电信运营商对它寄予厚望. 2月25日,老牌浏览器公司Mozilla在2013年巴塞罗那世界移动大会(MWC)上发布Firefox OS移动操作系统.据一些国外媒体分析,这款颇具革新意味的操作系统具有两个优势:极大地照顾第三方开发人员的利益,他们不会像iOS或Android那样受到谷歌和苹果专有技术的限制,在出售应用程序时也无需与系统开发商分成:其次,Firefox OS对于硬件配置的要求很低,这将大大节省硬件生产商的成本. 不过,知名