懂哥掐指一算,还有半个月时间,就要到 iPhone 14 系列发布会的日子。
这个月想必小伙伴们都见识到苹果的影响力有多大,天天轮着话题上热搜。
虽说内容都是之前的炒冷饭,但上热搜就相当于打广告,提前预热了属于是。
免费热搜谁不爱?可让果子哥头疼的是,一些「不好」的事儿也频频上热搜。
比如上个月,App Store 中国区被曝出大量色情 App,苹果审核机制被一波吐槽。
前几天,苹果因搜包和员工打了 9 年的官司有结果,果子用 2.06 亿元和解诉讼。
如果说上面俩事儿,和苹果用户关系不算大,那下面这事大家可就都逃不了了啊。
这不前两天,懂哥又瞅见苹果上热搜第一,而这回话题是「曝出严重安全漏洞」。
图源:微博
不得了嗷,一向以系统安全著称的苹果,这次居然在自家优势上栽大跟头了。。。
那么问题来了,苹果到底遇到啥「严重安全漏洞」,对于我们又有什么影响呢?
不多哔哔,懂哥带大伙瞅瞅咋回事儿,用苹果设备的小伙伴请一定看到最后哇。
可能是史上最严重的安全漏洞
话说这事还是苹果先交代的,当地时间 8 月 17 日,苹果发布了两份安全报告。
报告披露嗷,苹果公司旗下手机、平板电脑和电脑等产品,都存在严重安全漏洞。
图源:微博@央视财经
举个例子,苹果 HTML 渲染引擎就存在名为「CVE-2022-32893」的远程代码执行漏洞。
苹果表示,黑客能通过这些漏洞,欺骗手机、平板和电脑运行未认证且不受信任的代码。
最终黑客可入侵并完全控制用户设备,不仅能拿到管理权限,运行设备上的 App 也不在话下。
苹果内部管这叫做「零日漏洞」,实际上在苹果发现回应之前,黑客就已经利用上了这漏洞。
漏洞这么严重还没完,更关键的是受漏洞影响设备的覆盖范围之广,真有点吓人。
智能手机:包括 iPhone 6S 及后续的型号;
平板电脑:包括第五代及后续的 iPad,所有 iPad Pro 以及 iPad Air 2;
电脑:运行 MacOS Monterey 的 Mac;
其他:部分型号的 iPod。
好家伙,这么看下来的话,几乎现在还能用的苹果设备都有中招的可能啊!
现在看文章的苹果党可以数一数,自己手头上有多少个设备在中招名单里了。
别慌,解决方法来了
有专家出来表示嗷,这波漏洞应该不会造成大范围影响,普通用户不用太担心。
因为黑客利用漏洞使坏,在大多数情况下,只是针对一小部分的特定人群。
他们犯不着向普通用户下手,毕竟我们信息不值几个钱,硬搞属于吃力不讨好。
有一说一,这话说得确实有道理,不过可能有人觉得庆幸之余又会有亿点别扭。
虽然自己隐私可能不值几个钱,但保不准哪个黑客有恶趣味,就好偷窥这一口?
再说了,黑客还可能打包数量庞大的用户信息直接倒卖,这样也能赚上一笔钱。
So,难道普通用户除了心大忍耐以外,就没别的办法来对坑苹果这些漏洞了吗?
倒也不是,在发布报告后苹果就已经在着手解决这些漏洞,措施是「升级系统」。
8 月 19 日,苹果罕见呼吁用户,升级到 iOS 15.6.1 和 iPadOS 15.6.1 堵住漏洞。
如果小伙伴们心里实在膈应,甭听专家的,懂哥建议升级一波省得一直提心吊胆。
图源:苹果官网
苹果系统并非绝对安全
又是即将发布新品的苹果,又是引以为傲的系统有严重漏洞,网友这回炸开锅。
有网友脑洞大开嗷,觉得这可是难得一见的越狱漏洞,应该好好利用才对。
图源:快科技
也有网友表示,新机发布前就出这档事,怕不是苹果故意让旧手机升级变卡?
图源:IT之家
而懂哥看到最多的是,很多网友对苹果系统安全产生质疑:说好的最安全系统呢?
图源:快科技
苹果因其生态封闭,旗下的系统和硬件,确实要比安卓等开放系统的安全性要高。
上个月苹果悬赏 200 万美元,鼓励外界破解 iOS 16 锁定模式,就是有底气的证明。
图源:IT之家
但是,懂哥又要说但是了嚯。
就算苹果系统有多牛 X,说到底也是人类科技的产物,并不是什么「外星科技」。
这些年一路更新下来,系统的代码数量也在疯狂增长,有漏洞和 Bug 再正常不过。
而作为全球科技大厂系统,面对黑客每日必做功课式找茬,时间一久难免出问题。
So,苹果旗下的系统确实非常安全,但也没有必要神话到「无懈可击」的地步。
大伙别不信嗷,往近了说,其实在这两年里苹果系统就闹出过不少幺蛾子。
2020年,谷歌安全研究员发现漏洞,黑客可以远程完全控制 iPhone 等 iOS 设备。
图源:IT之家
今年 1 月,微软研究团队发现 macOS 漏洞,黑客可未经授权就访问受保护数据。
害,原来除了黑客,合着其他国际大厂也爱找苹果漏洞啊(bushi)……
图源:IT之家
要说最出名的,当属以色列 NSO 公司的「飞马」间谍 App 了。
只要黑客想入侵设备,受害者啥也不做都会中招,多国政要人物也难逃被入侵。
而苹果也摊牌了,拿「飞马」App 没辙,后续也只是通过升级系统来解决问题。
图源:CCTV 2 《经济新闻联播》
懂哥觉得苹果做得该夸的一点,大概就是大多数时候出问题后,它都能尽快解决。
时代在发展,用户隐私意识在一直提升,这些年安卓厂商发力隐私保护就是证明。
到了今天,很多安卓系统都上线类似的隐私保护功能,和苹果的差距在不断缩小。
安卓党不必迷信苹果系统的「最安全」,苹果党也该摆平心态合理看待系统漏洞。
最后懂哥还想问问,手持苹果设备的小伙伴,会因为这次漏洞升级新系统吗?