蘋果Mac電腦被曝存重大安全漏洞 電郵可被截獲

2021-01-12 TechWeb

相關報導:

蘋果:黑客或利用安全漏洞破解iPhone加密信息

蘋果推送iOS 7.0.6 修復SSL連接驗證問題

蘋果Mac電腦被曝存重大安全漏洞 可被截獲電郵

網易科技訊 2月23日消息,據國外媒體報導,蘋果周六表示,將「很快」發布一個補丁,以斷絕情報人員和黑客從其Mac電腦截獲電子郵件、財務信息和其它敏感數據的能力。

研究人員周五晚些時候發現,在iPhone和iPad上發現的一個重大安全漏洞,也出現在蘋果搭載Mac OS X作業系統的筆記本和桌上型電腦上。蘋果發言人特魯迪·穆勒(Trudy Muller)接受媒體採訪時,肯定了研究人員的這一發現,並表示:「我們已意識到這個問題,已經有一個補丁將很快發布。」

蘋果周五為其搭載iOS作業系統的行動裝置發布了一個補丁,大多數設備會自動更新其作業系統。在該補丁發布後,研究人員對其進行了分析,發現蘋果Mac電腦的作業系統也存在同樣的安全漏洞。

這實際上開始了一場競賽,在蘋果為其Mac電腦發布補丁前,情報機構和犯罪分子均可能試圖編寫一些軟體,以利用Mac電腦上的這個安全漏洞。

現在回想起來,蘋果設備上出現的這一安全漏洞是如此奇怪。研究人員指責蘋果對設備的安全測試不到位,而另一些人甚至猜測,可能是蘋果某個流氓工程師或情報人員故意留下了這一漏洞。一位前情報人員曾稱,最好的「後門」往往看起來像是一個失誤。

穆勒拒絕對此做出評論。

美國約翰霍普金斯大學密碼學教授馬修·格林(Matthew Green)表示:「(蘋果設備的這個安全漏洞)你想像有多糟糕就有多糟糕,我能說的只有這些。」

谷歌工程師亞當·蘭利(Adam Langley)處理過類似的軟體問題,他在他的個人博客中表示,蘋果設備出現這個安全漏洞,可能是沒有精心測試造成的。

他寫道:「我相信,這只是一個失誤。但無論是誰出現這樣的失誤,我都感到非常不安」。

(劉春)

相關焦點

  • 蘋果又遇麻煩?被曝安全漏洞!「入侵者」可訪問手機所有數據...
    (央視財經《正點財經》)近日,《今日俄羅斯》網站以及多家國外科技網站報導稱,一名來自谷歌公司的資深信息安全研究員,發現了蘋果手機等設備存在重大漏洞,無需接觸你的手機就可以獲取你的一切信息。△央視財經《正點財經》欄目視頻​按照這位研究人員的說法,這個漏洞的關鍵是蘋果公司一個簡稱為
  • 蘋果被曝安全漏洞:若不升級怕會有大麻煩
    如今走在街頭,能夠看見很多人都在使用蘋果手機、蘋果筆記本以及蘋果智能手錶。蘋果是否安全在很多人印象中,蘋果系統在安全領域可謂是數一數二的。假設當你在街頭撿到一部蘋果手機,如果沒有密碼想要解開蘋果手機,幾乎沒有任何希望,哪怕是華強北都做不到。
  • 蘋果被曝無接觸便可被盜一切信息,用戶毫不知情
    來源標題:蘋果被曝安全漏洞!「入侵者可以獲取你的一切信息」 近日,《今日俄羅斯》網站以及多家國外科技網站報導稱,一名來自谷歌公司的資深信息安全研究員,發現了蘋果手機等設備存在重大漏洞,無需接觸你的手機就可以獲取你的一切信息。
  • 蘋果Mac電腦將採用自研處理器,能直接運行iphone遊戲
    「在iphone、iPad上玩的遊戲,到了mac電腦上卻怎麼也找不到」,那種感覺特別的不爽,讓人抓狂,相信你也遇到過這種情況。但那是以前,以後蘋果的mac電腦將能夠直接運行iphone手機上的遊戲。在剛剛召開的WWDC2020開發者大會上,蘋果正式確認mac電腦將逐漸換用自研的蘋果晶片。第一臺使用自研晶片的mac電腦年底推出,而完全替代英特爾的晶片需要兩年時間。使用自研晶片一個最大的好處就是可以為把iPhone、iPad、Mac 三件套系統徹底打通。
  • 新版12306上線可自動提交訂單 被曝存洩密漏洞
    在「優先車次」中,填你最理想的車次(可多填幾個),在「優先席別」中,選你最想坐的席別(可多選,最多選擇5個),選擇「備選日期」(最多選擇5個),以防當天的票沒了,買其他日期的票也可以接受。  需要注意的是,以上雖然可以多選,但也有先後順序,如果餘票不足,就以先後順序配票。在高級設置中選擇席別優先或車次優先,這個看個人喜好。
  • 蘋果用戶注意:iPhone曝出重大漏洞 無接觸盜取隱私照
    蘋果一直標榜自己的iPhone非常安全且注重保護用戶的隱私,當年FBI想解鎖iPhone手機都被蘋果一口回絕成為業界佳話。但接下來的消息可能就要讓蘋果打臉了,據外媒報導稱有黑客已經發現了iPhone等設備的重大漏洞,無需接觸你的手機就可以獲取你的一切。
  • 蘋果cms漏洞POC原理分析與V8 V10被掛馬解決辦法分享
    蘋果CMS漏洞是越來越多了,國內很多電影網站都使用的是maccms V10 V8版本,就在2020年初該maccms漏洞爆發了,目前極少數的攻擊者掌握了該EXP POC,受該BUG的影響,百分之80的電影站都被攻擊了,很多電影站的站長找到我們SINE安全來解決網站被掛馬的問題,通過分析我們發現大部分客戶網站在資料庫中都被插入了掛馬代碼,
  • 蘋果:郵件程式漏洞不會對用戶構成即時風險
    原標題:《外企動向》蘋果:郵件程式漏洞不會對用戶構成即時風險   蘋果
  • 教你如何安全地重啟Windows電腦和蘋果電腦
    如果你通過遠程桌面來連接並遠程控制電腦,那麼,上述快捷組合鍵就不能用了,你的遠程桌面客戶端支持使用組合鍵,可以依次發送按鍵命令,或是在遠程電腦上打開(命令提示符)程序然後運行如下命令:shutdown-r-f-t0。
  • 蘋果聯合創始人籤名外盒,Apple-I電腦再開拍,起價5萬美元
    圖源:9to5mac集微網消息(文/Jimmy),據9 to 5 mac報導,RR拍賣公司的「Steve Jobs + Apple Auction」系列將於12月10日開始。作為蘋果公司第一款產品,由斯蒂夫·沃茲尼亞克設計並手工打造的Apple-I電腦起拍價為5萬美元。這臺Apple-I電腦於2020年9月由專家Corey Cohen恢復到初始狀態。在一項綜合測試中,該設備進行了大約八小時的無故障操作。Corey Cohen給這臺電腦狀況給出了8分(滿分10分)。
  • 央視報導蘋果的重大漏洞:外媒的料、谷歌的人,跟華為有啥關係?
    前幾天,央視財經《正點財經》欄目報導:《今日俄羅斯》網站以及多家國外科技網站報導稱,一名來自谷歌公司的資深信息安全研究員,發現了蘋果手機等設備存在重大漏洞,無需接觸你的手機就可以獲取你的一切信息。根據這位研究人員的說法:漏洞是蘋果公司一個簡稱為AWDL的網絡協議。當前幾乎所有的蘋果設備都在使用這項協議。
  • 黑客發現iPhone等蘋果設備重大漏洞:不接觸盜取你私密照片等信息
    對於蘋果來說,有黑客已經發現了iPhone等設備的重大漏洞,具體來說就是,在不用接觸設備的情況下,輕鬆掌控你的設備,然後盜走隱私信息,比如帳戶、私密圖片等。據外媒報導稱,谷歌Project Zero安全研究人員Ian Beer給出的研究結果顯示,iPhone、iPad等設備都存在嚴重的漏洞,能夠讓攻擊者在不接觸設備的情況下完全控制設備,包括閱讀電子郵件和其他信息、下載照片,甚至能夠通過麥克風和相機來觀察和收聽你的聲音。
  • Mac 大革命!搭載蘋果史上最新最強 M1 晶片,可直接運行 iOS App...
    可以說,這是一場對於整個計算機行業都有著重大意義的發布會。M1 晶片:一個開創蘋果新紀元的晶片毫無疑問,M1 晶片是這場發布會的絕對核心。實際上,與其說這場發布會是為了三款新的 Mac 設備而召開的,不如說它就是為了這款 M1 晶片而召開的——它是一款劃時代的晶片,其意義已經超越了蘋果本身。
  • Mac教程|更改Mac電腦顯示器屏幕亮度的方法大全
    儘管蘋果電腦的屏幕解析度很高,屏幕看起來細膩舒適,不過有時候Mac電腦屏幕太亮或者太暗也會影響視覺體驗。那麼蘋果電腦的屏幕亮度該怎麼調節呢?有需要的朋友快來和小編一起看看吧~您可以手動或自動調整顯示器的亮度。
  • AirDrop存大漏洞黑客可控制手機升級iOS可自保
    但Google Project Zero安全研究員Ian Beer發現,黑客可利用AWDL(Apple Wireless Direct Link)漏洞入侵用戶手機,而其相關漏洞,Apple已在5月修復,但研究員提醒用戶都應儘快更新設備,不要忽視黑客入侵能力。
  • Mozilla分享了針對mac電腦Apple Silicon系統上Netflix和Apple的...
    Mozilla分享了針對mac電腦Apple Silicon系統上Netflix和Apple的漏洞修復程序 Mozilla分享了有關如何解決Firefox 84的mac版本上,Netflix、Hulu、Disney +和Amazon的Prime Video Prime等多個視頻流媒體平臺上存在的已知漏洞的信息
  • Google Chrome驚爆重大安全漏洞!10 億國人瀏覽器將陷入巨大風險
    Google Chrome驚爆重大安全漏洞!10 億國人瀏覽器將陷入巨大風險 根據大數據統計,國內有85%的瀏覽器是基於Google公司的 Chromium開源項目進行二次開發而來,包括著名的某安全瀏覽器,某雙核瀏覽器等等,但在近日Google 發布Chrome 網絡瀏覽器安全更新,包含針對重大安全漏洞的修補程式。
  • 推薦6款mac日記本軟體 記錄您每天的故事
    Diary for mac是一款電子日記本,MiniDiary下載具有簡單的UI,只有幾個按鈕,文本欄位,日曆和搜索功能。新版本增加日記可插入多張照片(最多10 張照片),可同時創建多個日記本,增加地圖視圖,自定義提醒,日記管理(選擇、移動、貼標籤以及同時刪除多篇日記)等。
  • 蘋果mac OS全新系統升級後杯具,大量機型變磚
    蘋果全新的mac OS系統又翻車了,不少用戶升級後發現,居然設備變磚了。大量2013年末和2014年中的13英寸MacBook Pro用戶報告稱,macOS Big Sur更新後無法啟動故障。MacRumors論壇的一個帖子中,有大量用戶報告了這個問題,Reddit和蘋果支持社區也有類似的問題報告,說明這個問題是普遍存在的。用戶報告說,在更新到macOS Big Sur的過程中,他們的機器被卡住顯示黑屏。據報導,在嘗試安裝更新後,包括NVRAM、SMC、安全模式和網際網路恢復在內的按鍵重置組合都無法訪問,沒有辦法繞過靜態黑屏。
  • 谷歌為何放出 iPhone 漏洞報告?意在打擊蘋果隱私立場
    同時,在蘋果多次吹噓自己產品的隱私和安全性之後,谷歌恰巧可以利用這份彙編研究來公開擠兌蘋果。該彙編研究不是針對一個 " 漏洞 ",而是由谷歌的 Project Zero 發現的一系列相關漏洞或問題的集合,涉及谷歌的 Project Zero 研究人員在過去數年中進行的多個深度研究。很多情況下,這些漏洞在發現後即已經告知蘋果,並在後續的 iOS 版本中得到修復。