蘋果為FaceTime漏洞道歉 稱下周發布軟體更新

2020-12-13 驅動中國
  • 來源: 驅動中國 作者: dinosaur   2019-02-02/10:43
  • 2月1日,蘋果公司為FaceTime的一個巨大漏洞道歉,該漏洞允許人們偷聽他人。蘋果公司表示已經修復了FaceTime群聊安全漏洞,並將在下周發布軟體更新。

    1月29日, 用戶通過FaceTime撥打電話後,無論對方是否接聽,只要在群組功能中加入自己的號碼,就可以聽到對方手機麥克風傳來的聲音。

    蘋果公司發布聲明表示,將在本周內完成相關漏洞修復並重新上線該功能。而在漏洞完全修復之前,為了防止真空期內有用戶因使用FaceTime 群聊功能隱私遭到侵犯,蘋果已在伺服器關停了 FaceTime 群聊功能,以此作為臨時解決方案。

    蘋果對一名14歲男孩的家人表示感謝,這名男孩幫助發現了這個漏洞並將其報告給了蘋果公司,不過蘋果似乎沒有立即對他的報告做出反應。蘋果在聲明中表示,該公司「致力於改善我們接收和升級漏洞報告的流程」。

    針對漏洞一事,蘋果公司表示,我們真誠地向受到影響的客戶和所有關心這個安全問題的人道歉。我們感謝大家在我們完成這一進程時的耐心。

    蘋果公司還向客戶保證,一旦我們的工程團隊意識到重現錯誤所需的細節,他們就會迅速禁用FaceTime群聊並開始修復。我們致力於改進我們接收和升級這些報告的過程,以便儘快將它們提供給正確的人。我們非常重視產品的安全性,並致力於繼續贏得蘋果客戶對我們的信任。

    值得一提的是,由於FaceTime群聊功能並未在國內上線,所以國內用戶並不會受到影響。

    相關焦點

    • 蘋果緊急停用了多人FaceTime服務 以等待軟體更新修復
      站長之家(ChinaZ.com) 1月29日 消息:近日,iPhone曝出漏洞在使用多人FaceTime,在未接通前就可以聽到聲音,存在竊聽的風險。蘋果也確認了這個情況的存在,並承諾在本周晚些時候發布一個軟體更新修復此項漏洞。
    • 蘋果發布 iOS 和 macOS 系統更新,修復 Spectre 漏洞
      蘋果今天凌晨發布 iOS 11.2.2 系統更新,為 Safari 解決 Spectre 安全漏洞。
    • 羅永浩向老同事道歉;三星漏洞已波及四千萬用戶;Clojure 1.11 即將...
      >英特爾發布全新至強W2200處理器,iMac Pro有望搭載Clojure 1.11即將發布GuiLite 2.9發布羅永浩向老同事道歉:希望這輩子還來得及補償據報導,羅永浩在微博發文為此前言論道歉,稱「我向仍在辛苦做手機的老同事們道歉,我對不起你們,這些年來一直都是。
    • 報告稱全球軟體漏洞數同比增36% 蘋果最多
      騰訊科技訊(馬喬)北京時間8月27日消息,據國外媒體報導,IBM旗下X-Force當地時間周三發表報告稱,與去年同期相比,今年上半年全球披露的軟體漏洞數量同比增長36%,創下新高。IBM報告稱今年上半年全球新發現軟體漏洞達到4396處。
    • BitPaymer勒索軟體利用蘋果Bonjour更新器零日漏洞進行攻擊
      據Morphisec Labs的研究人員披露,BitPaymer勒索軟體正在利用Bonjour更新器的零日漏洞進行攻擊,很可能影響到了安裝Windows版iTunes和iCloud應用的用戶。Bonjour是蘋果的一個迅捷、即時網絡,無需配置和複雜的操作就可以很簡單的建立起電腦和智能設備之間的連接。由於Bonjour更新器是作為單獨的程序安裝在系統上的,因此即使卸載了iTunes和iCloud,也不會刪除Bonjour。因此Bonjour更新器可能還會存在於用戶的電腦或者手機裡。
    • Facebook 發現安全漏洞,股價下跌超 2%;蘋果 iMessage、FaceTime...
      Facebook 發現安全漏洞,股價下跌超 2%Facebook 當地時間周五發布博客宣布,由於安全系統的漏洞導致該公司網站受到黑客攻擊,可能導致近 5000 萬用戶信息的洩露。據悉,Facebook 中「查看為(View As)」功能的代碼存在漏洞,「View As」可讓用戶查看其個人資料在其他用戶界面上的展示,但這個漏洞還允許黑客獲取訪問權限。此安全漏洞是 2017 年 7 月份出現的,在 2018 年 9 月 25 日被識別、並於 9 月 27 日被偵測到。大約有 5000 萬個 Facebook 帳戶受到攻擊,並且訪問權限已被重置。
    • 盤古實驗室:蘋果FaceTime逆向分析及漏洞案例分享
      曾幾何時,人們對於蘋果產品的信任程度就好像他們經常使用的冰箱、空調、洗衣機一樣,但隨著「蘋果絕對安全」謠言的破滅,更多安全人員開始投身到蘋果產品的漏洞挖掘研究之中。今年年初,蘋果手機軟體FaceTime的一項重大漏洞被曝光,更是讓人們深知世上並無絕對的安全可言。
    • 蘋果或發布iOS7.0.7修補漏洞
      上周末突然曝光的SSL連接驗證安全漏洞讓蘋果加緊了更新系統的腳步。截至昨天,蘋果相繼發布了iOS 7.0.6、iOS 6.0.6(針對iPhone 3Gs和iPod touch 4)、Apple TV 6.0.2、OS X 10.9.2幾個新系統,將此前曝光的SSL連接驗證安全漏洞一舉修復。然而,安全專家今日又再次找到了存在於iOS的安全新漏洞,系統更新再次迫在眉睫。
    • 蘋果郵件應用被發現兩個漏洞 安全公司稱或已被利用
      北京時間4月23日早間消息,在網絡安全公司ZecOps發現iPhone的漏洞可能會被黑客利用後,蘋果計劃推出補丁程序。總部位於舊金山的ZecOps發現蘋果郵件應用中存在兩個「可利用的漏洞」,並向該公司發出警告。蘋果已在本月推出Beta更新版,並證實將通過完整更新修復漏洞。
    • 蘋果發布Tiger升級包 修補漏洞新添功能
      作者:李遠  11月16日消息,據國外媒體報導,周三,美國蘋果公司為Tiger發布了一個Mac OS X 10.4作業系統升級包,對該系統進行了多項改進,修補了多個安全漏洞,並且還提供了一些新功能。
    • 蘋果已經為不支持iOS 14的流行機型發布了新的軟體更新
      打開APP 蘋果已經為不支持iOS 14的流行機型發布了新的軟體更新 新經網 發表於 2020-12-16 14:42:10
    • 蘋果推送 iOS13.5.1更新,緊急封鎖越獄漏洞
      6月2日凌晨,蘋果正式向iPhone用戶推送了iOS 13.5.1 版本更新,該版本主要修復了之前 0day 漏洞導致的可越獄問題。越獄大神Pwn20wnd也在社交媒體發文稱,需要越獄的用戶請不要更新設備。
    • 英特爾晶片漏洞震驚全球,蘋果安卓全部中招,CEO還提前跑路了
      從最簡單的各種帳號密碼、照片、文檔,到複雜加密文件系統的密碼等一些深層數據,都可能透過這個漏洞獲得。不止電腦,安卓和蘋果手機、平板也會受到漏洞的影響!該漏洞演化為 Meltdown(熔斷) 和 Spectre(幽靈)兩種。其中,熔斷允許低權限用戶級別的應用程式「越界」訪問系統級的內存,從而造成數據洩露。而幽靈則可以騙過安全檢查程序,使得應用程式訪問內存的任意位置。
    • 色情軟體又現蘋果商店:為何不良軟體屢禁不止?
      屆時,大量的色情,賭博,詐騙等軟體披著合法外衣,利用蘋果審核漏洞,堂而皇之地出現在蘋果軟體商店。也有大量的非法支付軟體,繞過蘋果支付系統,為這些色情,賭博等不良軟體輸送非法利益。在iOS12.3.1更新時,蘋果正式修補了這個漏洞,手機終於不再受垃圾信息的騷擾。每次不良軟體問題被曝光,蘋果不斷加強應用審核,但依舊屢禁不止,如"春風吹又生"。非法軟體為何屢禁不止?1.
    • 蘋果電腦曝嚴重安全漏洞 稱下次更新修復
      2017-11-29 15:32:01 作者:馬榮【中關村在線新聞資訊】11月29日消息:蘋果的Mac電腦給人的印象一直都是安全,但其實也不完全是,這回就曝出了嚴重的安全漏洞。據報導,macOS High Sierra的這個安全漏洞可以讓人輕送地進入系統,訪客只需進入「系統偏好」設置,選擇「用戶和組」,點擊解鎖按鈕,在彈出的確認框中輸入「root」用戶名,就能解鎖。一般情況下,這個驗證框是要輸入用戶名和密碼的,但是現在只需輸入「root」作為用戶名,不要密碼就能通過驗證。
    • 重大安全漏洞曝光:你的安卓手機、iPhone、電腦都不安全了!
      不過有研究人員稱,一旦打補丁,計算機性能可能會下降5%到30%,但英特爾表示用戶不會看到顯著的性能變化。受此影響,周三英特爾公司股價下跌3%。聲明中稱,他們計劃在下周推出更多的軟體補丁時披露該漏洞,但由於媒體報導不準確,不得不在今天發表聲明。
    • 出現嚴重漏洞後,蘋果Mac悄然移除Zoom的web伺服器
      出現嚴重漏洞後,蘋果Mac悄然移除Zoom的web伺服器 站長之家(ChinaZ.com) 7月11日 消息:日前,蘋果Mac被爆用戶安裝的Zoom視頻會議應用程式中出現安全漏洞,該漏洞會導致用戶的Mac攝像頭遭劫持劫持。
    • KNOB藍牙漏洞真可怕?別慌!蘋果用戶可更新補丁
      8月20日消息,CISPA(IT安全、隱私和責任中心)的研究人員發現一個藍牙安全漏洞,通過這一漏洞可以監聽甚至改變藍牙連接設備之間傳輸的數據,對用戶的安全和隱私構成威脅。不過目前有許多公司,例如蘋果已經發布了修補這一漏洞的更新補丁。根據藍牙協議,設備之間的藍牙連接是需要加密的。
    • 黑客揪出蘋果iOS重大漏洞
      Project Zero是谷歌公司在2014年公開的一個信息安全團隊,專門負責找出各種軟體的安全漏洞,特別是零日漏洞(Zero-day),即還沒有補丁的安全漏洞。該團隊在發現安全漏洞後,會立即通知軟體開發者,在漏洞被修復前,不會對外公布。但是90天後,不論漏洞是否已被修復,都會自動公開。
    • 蘋果驚天大漏洞帶來的不是越獄高潮,而是黑灰產的狂歡
      比如,這兩天有一個火爆的消息:一名安全研究人員在Twitter上表示,新發布的一個 iOS 漏洞,可能導致數億個 iOS 設備遭遇永久性、不可阻擋的越獄,從 iPhone 4S 開始到 iPhone 8、iPhone X 的所有 iPhone,以及其他使用同款 A 系列處理器的 iPad、iPod touch 等 iOS 設備,而且該漏洞存在於硬體之上