首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

苹果面向所有平台发布紧急更新 修复“零点击”高危漏洞

2021-09-14 10:21 · 稿源: cnbeta

面向 iOS、watchOS 和 macOS,今天苹果发布了一个紧急更新,修复了一个重大安全漏洞有证据表明该漏洞自今年 2 月以来就被黑客利用,能够在用户没有干预的情况下在设备上安装 Pegasus 间谍软件。

周一,苹果为 iOS、watchOS 和 macOS 推送了紧急更新。发布安全补丁是为了应对一个大规模的漏洞,该漏洞允许操作系统在没有用户互动的情况下被感染间谍软件。

多伦多大学公民实验室的安全研究人员上周二向苹果公司披露了被称为"ForcedEntry"的漏洞。该小组在分析一名沙特活动家的iPhone时发现了这个安全漏洞(CVE-2021-30860)。

这个“零点击漏洞”利用了 iMessages 的一个弱点,即调用苹果的图像渲染库,可以在没有任何用户干预的情况下感染设备。研究人员发现,苹果的三个操作系统--iOS、watchOS和macOS--都存在这个漏洞。

使用的间谍软件是以色列NSO集团开发的有争议的PegASUS应用程序。公民实验室说,它认为这个漏洞自2月以来一直在使用,但不知道有多少设备可能被间谍软件感染。

公民实验室的高级研究员约翰·斯科特·雷尔顿(John Scott-Railton)告诉《纽约时报》,这个间谍软件可以做 iPhone 用户在其设备上能做的一切,甚至更多。共同研究员比尔·马尔扎克补充说,"商业间谍软件行业正在走向黑暗”。

NSO集团坚持认为,它只向政府执法机构出售其间谍软件,符合地区法律和法规。然而,该软件已经出现在非犯罪人员的设备上,包括外交官、活动家和记者。此外,德国国家警察机构上周因秘密购买和使用Pegasus来监视恐怖分子和有组织犯罪成员而受到严厉批评。

举报

  • 相关推荐
  • 苹果iOS 18.6.1正式版发布:美版Apple Watch血氧功能上线

    今日,苹果公司如期向iPhone用户推送了iOS18.6.1正式版更新,距离上一次正式版发布仅过去16天。尽管此次更新并未给国行用户带来功能上的显著变化,但它却为美版Apple Watch用户带来了一个期待已久的好消息——血氧检测功能的回归。 据更新日志详细说明,此次iOS18.6.1更新特别针对美国市场的Apple Watch Series9、Series10以及Apple Watch Ultra2用户,重新启用了血氧检测功能。用户现在�

  • 生活小妙招:戴三星Galaxy Watch8系列即可轻松保持健康

    三星Galaxy Watch8系列智能手表通过9大健康技巧帮助用户轻松实现"网红同款"健康生活:1)规律作息时间;2)优化睡眠环境;3)每日正念练习;4)个性化健康目标设定;5)坚持规律运动;6)训练后充分恢复;7)多样化蔬果摄入;8)控制酒精与夜宵;9)保持充足水分。手表配备睡眠指导、生物电阻抗分析、抗氧化指数检测等功能,可提供个性化健康建议,实时追踪身体指标,并通过SmartThings设备优化生活环境,让健康管理触手可及。

  • 苹果iOS 26开发者预览版Beta 7发布:美版Apple Watch血氧回归

    今天凌晨,苹果发布了iOS 26开发者预览版Beta 7,虽然已经处于测试后期,但依然加入了新功能。 首先是美版Apple Watch的血氧检测功能回归,这与上周的iOS 18.6.1正式版同步,为美国Apple Watch Series 9、Series 10和Apple Watch Ultra 2用户提供了新的血氧体验。 从2024年1月18日开始,因美国国际贸易委员会(ITC)认定苹果部分Apple Watch血氧传感器专利侵权,所有在美国销售的Apple Watch Series 9�

  • 首款鸿蒙AI智能手表!华为WATCH 5新款上市 2699元起

    华为WATCH 5新款上市,包括46mm星河蓝、42mm极光绿两款,售价分别为2999元和2699元。 一同上市的还有两款氟橡胶表带,静谧蓝和栖霞粉,售价均为199元。 以上四款产品均将于8月22日上午10:08正式开售。 华为WATCH 5于今年6月11日发布,搭载鸿蒙5系统,也是首款鸿蒙AI智能手表!

  • 化被动为主动 戴三星Galaxy Watch轻松养成健康生活习惯

    在健康信息碎片化的当下,良好生活习惯与长期健康管理正被越来越多人所重视。为了引导更多用户主动选择健康的生活方式,新款智能手表三星Galaxy Watch8系列【1】焕新而来。其搭载多项创新传感器技术,可以提供全方位数据概览与清晰且可操作的健康洞察,帮助用户更深入了解个人身心状态,养成健康生活习惯,并能够及早识别潜在的健康威胁。▲三星Galaxy Watch8系列的抗�

  • 首款自研玄戒T1手表!REDMI Watch 5手表微信内测招募

    小米官方账号@玩转小米澎湃OS 发布了REDMI Watch 5内测特邀用户招募”。 据介绍,此次招募主要为了测试表端微信应用,可以实现手表端就能轻松回复消息,无需频繁拿出手机。 简洁界面适配手表屏幕,操作简单直观,支持在手表上回复文字、表情。 报名时间:2025年8月8日-8月10日 体验时间:2025年8月11日-8月15日

  • AI日报:腾讯推音效生成工具AudioGenie;阿里推智能体WebWatcher;我国首个法律垂直大模型“小包公”发布

    本文介绍了AI领域最新动态:1)腾讯推出电影级音频生成工具AudioGenie,展现中国AI技术实力;2)阿里开源多模态智能体WebWatcher,突破现有系统局限;3)港大等高校联合推出3D建模技术OmniPart,实现模型组件独立性和清晰度;4)Meta发布无需标注数据的通用图像处理模型DINOv3;5)国内首个法律大模型"小包公"发布;6)ChatGPT移动端收入突破20亿美元;7)安卓厂商借鉴灵动岛设计,新芯片推动AI功能普及;8)欧洲AI公司推出仅94MB的超小模型;9)Claude Code新增编程教学模式;10)AI技术被滥用于电商恶意退款;11)IDC报告显示2024年中国AI公有云服务市场将快速增长。

  • 从瑞幸×浪浪山到喜茶×Chiikawa,萌系联名如何破圈?

    最近,社交平台再次被一波萌系联名刷屏了。 瑞幸推出的《浪浪山小妖怪》主题杯迅速成为职场人士新宠,杯身上“诸邪退散”的字样精准击中打工人的共鸣点;喜茶与Chiikawa的联名产品首日发售,全国多家门店排起长龙,粉丝们纷纷在社交平台晒出集齐全套周边的照片…… 这些现象不禁让人好奇,为什么萌系联名总能一次次引爆市场?本期跟随「克劳锐」的视角一起看看吧~

  • 苹果首款折叠iPhone细节曝光:支持eSIM、Touch ID回归

    日前,知名科技记者马克古尔曼(Mark Gurman)曝光苹果首款折叠iPhone更多细节。 古尔曼透露,苹果折叠iPhone将配备四颗镜头,分别是外屏前摄、内屏前摄,以及两颗后摄。 另外,新款iPad Air、iPad mini和入门级iPad机型均配备了Touch ID电源键,这一功能可能会延续到折叠iPhone上,而非目前iPhone所使用的面部识别(Face ID)技术。

  • ChatGPT安全漏洞被曝光:无需点击即可盗用户数据!

    据媒体报道,近日,OpenAI旗下连接器(Connectors)被曝存在安全漏洞。 据悉,用户无需点击,攻击者就能从ChatGPT连接的第三方应用窃取敏感数据,甚至窃取API密钥。

今日大家都在搜的词: