苹果系统真的安全吗?
2019年8月的时候,谷歌的安全团队
随着系统体积和代码量急速增长,iOS、macOS、iPadOS、tvOS等系统出现安全漏洞几乎是无法避免的,黑客也会因利用漏洞带来的巨大价值想尽办法从中寻找漏洞。 2019年8月的时候,谷歌的安全团队就发现有这么一个恶意网站,针对iPhone用户进行了长达数年的秘密攻击。 这个网站利用一系列漏洞能够在访问者的iPhone手机上安装后门程序、获取系统最高权限并窃取隐私数据。 其中,攻击者使用了4个存在于「驱动模块」中的漏洞,才实现了安装后门和获取权限等攻击。 驱动模块可以理解为苹果系统内核安全的「心脏地带」。如果驱动模块出现漏洞,将给终端用户的设备安全和数据隐私带来极大威胁。 除了谷歌安全团队之外,最近阿里安全团队对iOS 8到13.4.1中所有公开的内核漏洞进行了统计分析,发现有近三分之一的内核漏洞都源自「驱动模块」。 阿里安全团队通过自研的「安全体检」工具——iDEA系统安全,发现了苹果系统35个可实现「内存破坏」的漏洞,其中5个高危漏洞甚至可导致iOS、macOS等苹果系统崩溃,让攻击者在用户系统安装后门,获取最高权限和窃取用户隐私数据等。 不过,在阿里安全团队的提醒下,苹果目前已经将这些漏洞全部修复。 当然,不管是苹果系统还是安卓系统,没有哪个系统是绝对安全的。从现实到网络,只要是人类研发出来的系统,就一定存在漏洞,只是没被发现。 知安君顺带给大家推荐一部烧脑的黑客电影——《我是谁:没有绝对安全的系统》。 这部电影有个观点很有意思,即「人类才是最大的安全漏洞」,或者说「最大的系统漏洞其实是人心」。感兴趣的可以找来看看。 最后,给苹果用户一点实用的安全小建议—— (编辑:成都站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |