太可怕了!苹果设备曝漏洞 黑客可利用漏洞窃取密码
威锋网讯,系统更新除了可以为设备和用户增加新功能之外,还可以让你的设备在安全性上有所改善,如果你还没有安装苹果新一轮的系统更新,可能就要快点行动了。
据外媒报道,在此前的 iOS、OS X、tvOS 和 watchOS 中包含着漏洞,该漏洞可以让黑客远程窃取保存在苹果设备上的密码,而对于密码被窃取你甚至可能懵然不知。还记得一年前在安卓平台上出现的 Stagefright 漏洞吗?它可以让黑客通过恶意的短信信息来访问设备,而现在苹果似乎也面临着类似的问题。
Cisco Talos 的高级安全研究员 Tyler Bohan 近日表示,他在 ImageIO (苹果平台中一个处理图像数据的框架)中发现了一个严重的漏洞,黑客可以充分利用这一漏洞来窃取储存在设备本地的密码,例如 Wi-Fi 密码、Safari 网站的登陆信息以及邮件密码。
《福布斯》进一步解释道,黑客可以利用漏洞创建一个小型程序,然后再通过标记图像文件格式(TIFF)的信息进行发送,用户并不会察觉到任何的异常,然后漏洞就会从 iPhone 的文本工具中开始编写代码。
更令人觉得恐怖的是,似乎目前除了升级设备到最新的系统之外,就没有其它办法来避免这一漏洞的攻击。当你接收到通过漏洞编写的信息时,一切都已经太迟了。另外,这一漏洞在 OS X 平台上的威力似乎要更加强大,因为 OS X 相比 iOS 更加开放。
最后,Bohan 认为这个漏洞的威力不亚于安卓的 Stagefright,他建议 iOS、OS X、tvOS 和 watchOS 的用户升级到最新的系统来避免这一漏洞。
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
投行称苹果服务业务2024财年营收有望接近1000亿美元
扎克伯格透露Meta计划将生成式人工智能融入每一款产品中
台积电5月份营收57亿美元 环比大增但同比仍在下滑
外媒称特斯拉正同西班牙洽谈建设超级工厂 投资45亿欧元
若每年生产37.5万辆 特斯拉Cybertruck现有订单需要4年才能完成
继福特之后 通用汽车宣布明年起接入特斯拉超级充电网络
投行看好iPhone 15及Vision Pro 已上调苹果股票目标价
特斯拉计划每年生产37.5万辆Cybertruck全电动皮卡
林志颖复出为小鹏“代言” 海报却出现特斯拉?官方回应:只是玩梗
更多
- 讯飞星火大模型V1.5发布:综合能力三大升级,发布星火APP
- 一汽集团总经理邱现东:今年起“ALL IN”新能源,停止燃油技术投入
- 蔚来汽车2023年一季度营收106.8亿元 同比增加7.7%
- 村田推出支持150℃温度补偿的车用晶体谐振器“XRCGA_F_A”系列
- 基于台积电3nm(N3E)工艺技术的Cadence 16G UCIe 2.5D先进封装IP成功流片
- 微博热搜上线暖新闻机制 加大正能量内容扶持
- 华为新一代分布式数据库GaussDB解析:给世界一个更优选择
- 跨境电商业务年增300% 禾观科技的乘云出海之路
- 英特尔推出全新专业级图形显卡——锐炫Pro A60和Pro A60M
- “史上最强开源大语言模型”Falcon 40B已在Amazon SageMaker JumpStart中可用
更多
- 梅赛德斯-奔驰击败特斯拉 率先在加州获得自动驾驶技术批准
- 投行称苹果服务业务2024财年营收有望接近1000亿美元
- 扎克伯格透露Meta计划将生成式人工智能融入每一款产品中
- 台积电5月份营收57亿美元 环比大增但同比仍在下滑
- 外媒称特斯拉正同西班牙洽谈建设超级工厂 投资45亿欧元
- OpenAI竞争对手Cohere获2.7亿美元C轮融资 英伟达甲骨文等参投
- 特斯拉电动皮卡正式发布 特斯拉电动皮卡长这样
- 若每年生产37.5万辆 特斯拉Cybertruck现有订单需要4年才能完成
- 继福特之后 通用汽车宣布明年起接入特斯拉超级充电网络
- 投行看好iPhone 15及Vision Pro 已上调苹果股票目标价