蘋果 iOS 會中毒?瀏覽網站風險真存在?

2021-02-13 智網教派

本文支持暗黑模式

教長早前也寫過幾篇類似此文的文章,介於不少同學對原理等範疇不感興趣,本文則深入簡出,能用大白話就絕不搞術語,讓儘可能多的同學能看懂。

寫這篇文章的目的很單純,主要是為了「掃盲」。

教長私底下經常會收到好友或粉絲的信息,說他們的 iPhone 中毒了,剛開始出於好奇,想看看 iOS 是如何中毒的,所以基本都會全程跟進來解決問題,可後來逐漸就失去了耐心...

原因很簡單,並不是教長變懶了,而是這些所謂的「中毒」基本都是他們臆想的,教長總結了下,這些「中毒」現象大多是 死機BUG操作不當 導致,難道不小心打開「旁白」卻不會關閉,這也算中毒嗎?

漸漸的教長總結出一個道理,「中毒」不是某一系統被惡意攻陷,而是一個名詞,它代表設備使用者對設備的理解程度,所謂「認知越少,病毒越多」

 iPhone 會中毒嗎?

會,但一般人很難遇到。

iOS 為沙盒機制,每個程序相互獨立,且系統封閉,所安裝的應用基本都要通過 App Store 審核,就算是通過其他助手或證書安裝的第三方 APP,所能使用的權限也非常非常少。

打個比喻,iOS 系統是一座很大的商場,商場內有很多整齊劃一的店鋪,每當有外來者(APP)想入駐,必須符合商場的入駐條件,這些店鋪所用的電和水都由商場統一提供,店鋪若想通知某事,也必須借用商場的廣播等等。

這樣一來,攻擊 iPhone 的難度就非常大,隨之攻擊成本就會越高,在此前提下,大多數用戶是非常安全的。

 什麼情況下會中毒?

獲取權限。病毒感染 iPhone 需要最高權限,否則就算 iPhone 某一處被植入了病毒,也很難對全局造成影響。

某程序藉助企業證書安裝在你的 iPhone 上,隨後通過內核等漏洞獲取最高權限,有了最高權限後便能做很多事。聽起來是不是很像現有的越獄工具?沒錯,技術本身沒有善惡,重點是看它用在了何處。

就算是在你主動操作下進行的越獄,也會經歷幾次重啟才能成功,且重啟後越獄狀態便會消失,獲取最高權限來感染你的 iPhone 是件很難的事

相比這些聽起來很複雜的操作,有沒有那種直接讓未越獄的機器 GG 的「病毒」?還真有,記得谷歌 Project Zero 安全團隊曾公布的若干個「無交互」安全漏洞嗎?攻擊者可通過此漏洞向用戶的 iMessage 發送一段代碼進行攻擊,進而獲取用戶的資料和信息。也正是因為這一漏洞具有「無交互」的攻擊特性,讓其成為了黑市上趨之若鶩的「商品」,據稱單個漏洞能賣 500 萬美元。

沒錯,你可將這看做「定向攻擊」的手段,漏洞價格不菲,攻擊者不會漫無目的攻擊,一般用戶基本不會受此影響。

 瀏覽網頁會中毒嗎?

這恐怕是紳士們最關心的問題。

還記得 iOS 9.3.3 越獄嗎?其藉助的漏洞是IOMobileFrameBuffer 的⼀個堆溢出,能讓沙盒內的 APP 攻擊內核,雖然重啟後越獄環境會失效,但其可以藉助 Safari 瀏覽器漏洞來恢復越獄環境。

這說明,瀏覽器也存在漏洞。

不過好在隨著 iOS 版本更迭,瀏覽器出現重大漏洞的情況已經少有發生,就算有個別存在,一般用戶也是很難遇到。

所以,放心大膽的看吧,你頂多就是會下載幾個「未信任的應用」,這還是你誤點導致的,回到桌面刪除即可~

 以防萬一,有沒有什麼要注意的?

⊗ 越獄設備

沒啥好注意的,就連越獄的機器,教長也很少聽說中毒的,頂多是安裝的插件起了衝突,導致白蘋果,刷機恢復就好。

越獄類的工具用得好叫插件,用得不好就叫「病毒」,一些居心不良的開發者,會在插件中植入些許後門,用來獲取用戶數據等等,所以中毒不一定非要是「鎖機」等強制手段,還有一些隱藏在角落裡的骯髒交易。

所以越獄本身就是一種風險,對一般用戶而言,不要去碰不熟悉的插件源,基本不會出現問題。

⊗ 未越獄設備

雖然教長很想說,就算病毒中了毒,iPhone 也很難中毒,但是系統就會有漏洞,有漏洞就代表其不是 100% 安全,iPhone 的安全也只是相對較高而已,當然,其安全性對普通用戶而言,顯然綽綽有餘。

關於 iOS 的漏洞確有不少,但你聽過身邊有人因其漏洞而造成損失的嗎?至少教長從未有聽說,不過是因為蘋果受眾量大,些許問題便會引來關注。

可能有同學會說 2015 年發生的「XcodeGhost」事件,那不過是開發者使用了非官方的「Xcode」打包工具,使部分應用程式「出廠」就「帶毒」,當時的 App Store 審核機制並未能檢測出此異常,導致大量用戶受影響。這類病毒是「由內而外」的,並不是病毒入侵了 iOS 系統。

 此文就不配圖了,總感覺配什麼圖都挺尬的



相關焦點

  • 瀏覽「不良網站」,以為刪除瀏覽記錄就能無痕?網友:真沒想到
    瀏覽「不良網站」,以為刪除瀏覽記錄就能無痕?網友:真沒想到!網際網路的出現給人們的生活帶來了很多改變,網絡也逐漸成為了我們生活中不可缺少的一部分,信息共享的時代,也讓我們的知識面變得更廣。正是因為網際網路上有各種信息,這也容易讓人們接觸到一些「不良網站」。瀏覽「不良網站」,以為刪除瀏覽記錄就能無痕?網友:真沒想到!有一些人自制力差,經常會偷看「不良網站」,但是又怕別人發現自己的「小心思」,在瀏覽之後就刪除自己的瀏覽記錄,不過,刪除了瀏覽記錄就真的可以做到「神不知鬼不覺」嗎?
  • 起底蘋果iOS代退款灰色產業鏈:手續費高達40%
    法治周末記者注意到,在淘寶輸入「蘋果退款」關鍵詞,便會彈出提供代退服務的商家,「誤充」退費正演變成「惡意」退費,甚至有商家通過在線傳授退費教學獲利,學費價格也從幾百元到幾千元不等。幫助有退款需求的用戶進行代退,已形成了一條灰色產業鏈。這些蘋果ios職業退款人是如何牟利的?關於這條產業鏈,又會存在哪些法律問題?
  • 不想升級iOS10.3.2,怎麼關閉iOS自動更新?蘋果iOS10.3.2、iOS10.3...
    蘋果iOS10.3.2、iOS10.3.3測試版誰更值得更新?可是,我們也知道蘋果可能過段時間就會開始強制推送更新,不僅煩人還會偷偷下載固件包佔用手機空間,就問你怕不怕?!   面對這種煩人的機制,小編找到了兩種可以關閉 iOS 自動更新方法,通過安裝指定的描述文件可屏蔽 iOS 自動更新,避免蘋果更新提示的反覆騷擾。而且還能阻止蘋果偷偷地下載最新固件,從而節約手機的存儲空間,一舉兩得。
  • 如何避免電腦中毒
           電腦無時無刻不在承受著電腦病毒的侵擾,如果自己不加注意,電腦很容易中毒,造成資料丟失,電腦癱瘓,那麼如何避免電腦中毒呢?
  • 蘋果捷徑推薦 - 屏蔽iOS更新捷徑
    今兒我們再來推薦個捷徑 - 屏蔽ios更新。大家都知道自從ios11以來,蘋果系統更新頻率就像做了火箭一樣,有時候月更,周更。。甚至還有過日更 。。。每次更新都會在設置按鈕那裡提示小紅點,並且會不斷重複提醒讓我更新系統。
  • ios蘋果變態手遊盒子官網 ios變態手遊盒子哪家好
    18183首頁 ios蘋果變態手遊盒子官網 ios變態手遊盒子哪家好 點擊領取
  • ios 12真實體驗如何?又是蘋果強迫換機手段?附:iPhone 6sp體驗
    12的用戶數量目前也在增長中,蘋果官方宣稱ios 12系統在打開APP、相機啟動、鍵盤呼出速度上都有了很大程度的優化,對比ios 11系統而言的確是這樣,但是如果是跟老系統想比的話,ios 12並不見得會快。
  • 蘋果ios14畫中畫怎麼開啟使用 ios14畫中畫設置教程
    蘋果ios14畫中畫怎麼開啟使用 ios14畫中畫設置教程  ios14畫中畫功能在哪裡設置?蘋果系統升級之後,會有一個畫中畫系統,畫中畫的使用方法很多人都不清楚,對於畫中畫的功能作用和設置方法,小編在下面準備了詳細的教程,能幫助蘋果用戶快速熟悉畫中畫功能。
  • ​瀏覽黃色網站真的無人知?
    現在網絡和科技都很發達,人手一部智慧型電話,就連小學生都拿著價值幾千元的蘋果手機。雖說現在大多都是獨生子女,回到家就是「太子爺」或者「大小姐」,可過度的保護和寵溺就是在害他們,在孩子樹立正確三觀的時候放鬆管教,對於他們成長也會有不好的影響。
  • 在家「翻牆」瀏覽色情網站,違法了嗎?
    在家「翻牆」瀏覽色情網站,違法了嗎?案情回顧據湖南常德津市市公安局近日通報,津市市公安局網安大隊民警在工作中發現,違法行為人陳某自2019年2月向吳某購買「翻牆」軟體後,便將該軟體下載至自己蘋果手機中,在手機上使用該軟體建立非法信道進行國際聯網,並長期用於瀏覽境外色情網站。
  • 《使命召喚》蘋果退款申請流程 ios怎麼退款
    導 讀 使命召喚手遊ios怎麼退款?蘋果版如何退款?
  • 全部破解版遊戲盒子ios 蘋果全部破解遊戲盤點
    全部破解版遊戲盒子ios 蘋果全部破解遊戲盤點 來源:www.18183.com作者:wer時間:2020-12-04 全部破解版遊戲盒子ios,蘋果全部破解遊戲盤點.在這裡你可以每天都能看到最新破解遊戲資源下載
  • 「喝酒臉紅」是 「中毒」 會讓食道癌風險更高
    原標題:「喝酒臉紅」是 「中毒」 ,還會讓食道癌風險更高 「喝酒就臉紅」是很多人常見的現象,這種現象又被稱為「亞洲臉紅症」。因為世界範圍內,這種「喝酒臉紅」的現象主要集中在東亞地區。研究發現,中國人的代謝基因特徵與歐洲、非洲、南亞和拉丁美洲人群之間存在著巨大差異,與非洲人群差距最大。研究者認為,代謝基因突變的影響。 在飲酒方面,與歐洲和非洲人相比,中國人的酒精清除率普遍較低。乙醛脫氫酶2基因突變是東亞人特有的,該突變導致飲酒後臉紅和酒精代謝不良。中國人口中該突變的攜帶者(純合比例為4.50%,雜合比例為34.27%)遠遠高於世界其他地區。
  • 英雄聯盟手遊ios安裝教程 lol手遊ios怎麼安裝
    英雄聯盟手遊終於迎來了大規模測試,這次測試加入了IOS版本,很多沒能參加測試的小夥伴也都非常激動,安卓用戶可以直接在谷歌商店進行預約下載,但是IOS的玩家由於國內蘋果商店並沒有上架,所以無法下載,為了能夠讓更多的玩家體驗到英雄聯盟手遊,下面由我遊小編為大家介紹一下英雄聯盟手遊ios安裝教程。
  • ios破解版變態手遊app 蘋果破解版手遊排行榜
    ios破解版變態手遊app 蘋果破解版手遊排行榜 來源:www.18183.com作者:wer時間:2020-11-13 ios破解版變態手遊app.蘋果破解版手遊排行榜.有了手遊盒子破解版
  • 折扣最大的手遊平臺ios 蘋果版折扣手遊app大全
    折扣最大的手遊平臺ios 蘋果版折扣手遊app大全 來源:www.18183.com作者:wer時間:2020-11-17 折扣最大的手遊平臺ios,蘋果版折扣手遊app大全
  • 經常瀏覽「不健康網站」,使用無痕模式,手機也會出現這3個問題
    經常瀏覽「不健康網站」,使用無痕模式,手機也會出現這3個問題!眾所周知,網絡確實帶來了便利,但當你使用手機時,即便使用微信、支付寶等新事物,你可以進行行動支付、網購,但也難免會遇到一些問題,只不過很多人對於這些問題視而不見,尤其是年輕人,明知道會出問題,還經常經常瀏覽「不健康網站」,你卻殊不知,即便是使用了無痕模式,手機也會出現這3個問題!
  • 存在電擊風險?蘋果再次召回電源適配器
    據CNBC報導,周四蘋果宣布召回一些在香港、新加坡和英國銷售的三孔牆壁式電源適配器。NxxEETC-電子工程專輯蘋果公司表示,在他們接到了六起用戶遭到電擊的案件通知後,就立即通知客戶停止使用此款電源適配器,同時客戶可以根據蘋果官網的提示信息進行替換申請,避免遭遇電擊的風險。NxxEETC-電子工程專輯
  • 除了掉籤以外,什麼原因還會導致蘋果ios企業籤名過期呢?
    很多開發者在做蘋果ios企業籤名的時候會遇到蘋果ios企業籤名過期的情況,可能很多人並不了解這是什麼情況,又該如何解決,那麼我們今天就來介紹一下, 蘋果ios企業籤名過期的原因是什麼,以及如何解決蘋果ios企業籤名過期。
  • 英雄聯盟手遊日服帳號註冊流程 蘋果ios手機怎麼註冊日服帳號
    英雄聯盟手遊日服帳號註冊流程,蘋果ios手機怎麼註冊日服帳號。小蛙今天主要和大家分享的內容就是有關,英雄聯盟手遊日服帳號註冊流程的相關推薦。接下來就讓我們一起來看看,蘋果ios手機怎麼註冊英雄聯盟手遊的日服帳號吧!