4 月 15 日消息,蘋果官方發文提醒所有 iPhone 用戶趕緊更新 iOS 系統,不然可能會遭受黑客攻擊。
在雷科技(id:leitech)印象里,蘋果一直走的都是高冷范兒。系統更新要么默默推送,要么就簡單發個更新說明,像這樣直接下場催更,真的是頭一回。
![]()
圖源:微博截圖
這就說明,這次的漏洞絕對不是小打小鬧。
4 月 3 日,工信部曾發布預警提醒,表示有黑客利用漏洞攻擊蘋果手機,影響范圍包括運行 iOS13.0 至 17.2.1 的iPhone、iPad等產品。
今日,蘋果發布官方安全公告建議用戶升級至 iOS 26 最新版本。
小編的手機型號是 iPhone 12PM,之前只更新到了 iOS17。實測發現,如果不想升級到 iOS 26,目前還能選擇升級到 iOS 18.7.7。
![]()
圖源:雷科技制圖
但有位同事手頭上的 iPhone XR 由于系統太低,只能選擇升級到iOS 18.7.7,沒有收到 iOS 26 的推送。
![]()
圖源:雷科技制圖
雷科技(id:leitech)預料到,可能有人會說:漏洞而已,我不點陌生鏈接不就行了?
小看它了。
這個漏洞藏在 iPhone 的核心組件 WebKit 瀏覽器引擎里。平時用 Safari 、用微信/支付寶打開內嵌網頁、刷抖音看內嵌鏈接,其實都在用這個引擎。
你不用下載任何東西、不用輸入密碼,甚至只是預覽一條短信里的鏈接、點開一個被植入惡意代碼的正規網頁,黑客就能直接控制你的手機。
![]()
圖源:Apple
一旦被入侵,黑客能輕松拿到你手機里的所有東西:相冊、通訊錄里、聊天記錄,甚至是你存在手機里的支付密碼、銀行卡信息。
雷科技(id:leitech)覺得,蘋果急著催更新,一方面是漏洞確實太嚴重,怕出更大的安全事故;另一方面也是怕影響自己「安全」的口碑。畢竟大家買iPhone,很多人都是沖著它的封閉生態,覺得 iOS 系統比安卓安全。
可是,現在真的安全嗎?
iOS 系統是閉環的,所有 APP 都必須經過 AppStore 審核才能上架。不像安卓隨便一個網站就能下載App,很容易遇到惡意軟件。而且蘋果對 APP 的權限控制很嚴,比如 APP 要訪問相冊,必須先經過用戶手動點擊同意。
但最近這兩件事,有點打臉。
除了補「漏洞」,AppStore 還一口氣下架了兩款違規應用。這兩款應用坑慘了用戶,一個偷錢、一個偷隱私信息。
![]()
圖源:微博截圖
第一款叫Ledger Live,正版的 Ledger Live 是用來管理加密資產的,很多人會用它存自己的數字錢包。這個假冒應用繞過了 AppStore 審核,順利上架。用戶們下載之后以為是正版,把自己的加密貨幣錢包信息輸了進去。一夜之間,錢包里的資產就被洗劫一空。
據科技媒體 9to5Mac 報道,至少有50個用戶被騙,總損失高達950萬美元(約 6500.8 萬元人民幣)。
第二款是打著「刷視頻就能賺錢」旗號的Freecash。這玩意在洋抖(TikTok)上爆火,吸引了很多想賺零花錢的用戶。但實際上,它就是個數據小偷,專門收集用戶的敏感信息,比如種族、健康狀況,甚至是面容、指紋。
說到最后。
雷科技(id:leitech)覺得,不管你是用的舊iPhone還是新iPhone,只要沒更到最新版本,就有被攻擊的風險。能更新的話還是盡快更新吧,不然真被攻擊了,得不償失。
最后問大家一句,你們已經更新iOS了嗎?有沒有遇到更新后卡頓、電池掉電快的問題?歡迎在評論區留言,一起聊聊。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.