苹果被迫为所有 iOS 和 macOS 设备发布补丁,包括 iPhone、iPad、Mac 和 Apple Watch,以修补公民实验室发现的漏洞。
该补丁针对 iMessage 中的一个缺陷 ( CVE-2021-30860 ),可能会导致无法检测到您的设备被接管。以色列公司 NSO Group 此前曾使用该漏洞来监视可疑的持不同政见者。
新的黑客称为 ForcedEntry,它击败了 Apple 的 BlastDoor 防御,该防御旨在过滤恶意消息。
Apple 于 9 月 7 日获悉该新漏洞,并于今天发布了针对该问题的广泛补丁。
建议 Apple 用户立即更新,因为该黑客已被广泛用于所谓的零点击黑客。
虽然 Apple 已经修补了这个漏洞,但相信 iMessage 提供了如此大的攻击面,几乎不可能完全保护,这使 iOS 用户的安全性远低于他们通常认为的。
原创文章,作者:校长,如若转载,请注明出处:https://www.yundongfang.com/Yun68663.html