iOS又爆零时差漏洞!即时停用一预设App!加密钱包资产或被盗取
iOS 近日又爆出高风险零时差漏洞(zero-day exploit),今次的影响主要针对有使用加密货币钱包的用家。加密钱包提供商 Trust Wallet 在 X 分享,发现 iPhone 上的 iOS 漏洞,有机会令 iPhone﹑加密钱包被盗用。
在 X 上拥 271.9 万 Follower 的加密钱包提供商 Trust Wallet 分享,与安全合作伙伴和研究人员发现,在暗网上有黑客以 iOS 的零时差漏洞,向其公司索要 200 万美元,否则可以利用漏洞进入 Trust Wallet 加密钱包盗取加密资产。
Trust Wallet 指出,漏洞是存在于 iPhone 预计的 iMessage App 中,并不是 Trust Wallet 的问题。黑客可以该透过 iMessage 漏洞,在不需用家点击 iMessage 收到的任何连结下,就能完成入侵 iPhone。
想解决漏洞,建议用户尽快停用 iMessage 服务:可以打开“设定”,点击“讯息”,再把“iMessage”关掉,就能暂时封住漏洞。而最治本的方法,就是等 Apple 发布最新的 iOS 版本更新。
资料来源:X@Trust Wallet
要完全解决问题,或要等到 iOS 17.5 正式版出来后,才能透过更新解决。彭博社近日透露,Apple 预计会在 5 月第二个星期发表新款 iPad Pro 及 iPad Air,相信到时还会同步更新 iPadOS 17.5;所以iOS 17.5 正式版最有可能的上架日期应该是:5月6日(星期一)至5月10日(星期五)左右。
iOS 17.5 新功能点阅
01 “天气”桌面工具小改良|iOS 17.5 微调了桌面“天气”小工具(Weather Widgets)介面,缩细天气温度数字。
02 Podcast 桌面工具小改良|Podcast 桌面小工具将会配合节目封面自动更改工具背景颜色,比如下图中的节目封面是红色,那整个widgets 都会是红色背景,增加一体感。