iPhone遇史上最大型攻击 多个系统漏洞用家随时中招

撰文: 李家梁
出版:更新:

果迷注意!专门报道科技资讯的外媒VICE指出,Google Project Zero人员发现“可能是有史以来针对iPhone用户的最大攻击之一(may be one of the largest attacks against iPhone users ever)”。看来大家要赶快更新iOS保平安了。

这系列攻击的基础是利用一系列被黑客入侵的网站,再随机向iPhone用户分发恶意软件。VICE报道引述Project Zero人员Ian Beer解释,iPhone只要访问其中一个被黑客入侵的网站,就可能中招,主要集中在窃取文件及上传实时位置数据,通常每60秒一次。由于设备本身已受到损害,因此iMessage等服务也受到影响。

Google Project Zero人员发现“可能是有史以来针对iPhone用户的最大攻击之一”。(资料图片/林勇摄)

Ian Beer又说,Google安全部门属下的威胁分析组(Google’s Threat Analysis Group)Google威胁分析小组,根据14个漏洞收集5个不同而完整的iPhone漏洞利用链,涵盖iOS 10到iOS 12版本,显示情况至少持续了两年。

不过果迷不用担心,Ian Beer表示,Project Zero在2019年2月已向苹果公司(Apple)报告问题,并在iOS 12.1.4中修复。换言之,只要升级了iOS,便不会受影响。

介绍一下,Project Zero是Google的资讯保安团队,专责找出各种软体安全漏洞。顺带一提,Apple如无意外会在9月10日发布2019年的iPhone 11系列,iOS 13亦会正式登场,而iOS 13推出前,Apple已发布了iOS 13.1 beta测试版,大家可以先试试新系统情况如何。

以下为 iOS 13.1 beta 测试版部分新功能(按图放大)