立刻更新你的苹果设备!苹果被曝两大安全漏洞,无需交互就能被植入间谍软件
系统运维 2025-11-27 00:23:07
0
本文经AI新媒体量子位(公众号ID:QbitAI)授权转载,立刻转载请联系出处。更新果设果被
不要犹豫 ,苹大安洞无谍软立刻更新你的备苹被植苹果设备!
就在这两天,曝两一家安全组织发现了苹果设备的全漏2个最新漏洞 ,平板、需交手机、入间电脑等都受影响——
例如搭载iOS 16.6版本的立刻iPhone手机,以及新版本的更新果设果被iPad平板、Mac电脑和Apple Watch苹果手表等。苹大安洞无谍软
只需要利用这些漏洞,备苹被植黑客就可能打开你的源码下载曝两麦克风记录对话,还能专挑你充电的全漏时候悄悄窃取你的数据 ,确保耗电量不会被发现。需交
全程无需用户做出任何交互,例如下载APP 、或是点开某个邮件。

目前苹果官方已经下发了这两个漏洞的修复版本,点击就能安装 。

所以,这两个漏洞究竟是怎么一回事?
无需交互就能被攻击这两个漏洞,属于被苹果官方发现前已被黑客利用的模板下载零日漏洞。
加拿大多伦多大学的Citizen Lab的研究人员发现了这两个漏洞 ,当时黑客已经利用它们,给一台iPhone设备上植入了一种名叫Pegasus的间谍软件 。

这个软件不仅能窃取私人信息如照片,还能悄悄打开麦克风并记录对话 ,甚至跟踪行动和记录文本等。
虽说一些恶意软件可以通过明显增大的手机耗电量 、或是未知来源的APP发现 ,但Pegasus更“智能”一点 ,免费模板可以选择在夜间或是充电时悄悄收集数据。
(据商业内幕介绍,亚马逊CEO贝佐斯曝出婚外情的事件,似乎就是黑客利用Pegasus“黑”了他的手机,并曝光了设备数据。)

不过,这两个漏洞更严重一些,因为它甚至无需与用户互动