国际

苹果急补保安漏洞
促用户升级手机系统

(渥太华27日讯)在iPhone手机被揭发存有保安漏洞后,苹果公司随即推出保安升级。

《今日美国》报道,苹果在声明中表示已即时修复iPhone的保安漏洞,并促请用户为手机安装iOS最新版本。以提供更好的防护。 



iPhone用户可在手机中的“升级”系统中,安装由苹果紧急推出更新套件,更新版本为iOS 9.3.5安全软体。

较早前美联社报道,阿联酋知名人权律师曼苏尔在iPhone 6上收到不明短讯,要求打开内附网页连结。

间谍软件来自以色列

曼苏尔将这些短讯交给加拿大多伦多大学的“公民实验室”,对方再与美国旧金山的流动安全公司“警戒”(Lookout)合作分析短讯。

结果研究员发现了“针对iOS操作系统发出复杂、持续不断的行动攻击” ,并指攻击者使用被称为“三叉戟”的3种‘零日漏洞’。



公民实验室研究员斯科特-雷尔顿表示,他们追踪曼苏尔收到的连结,发现这款间谍软件来自以色列电脑程式公司NSO。

斯科特-雷尔顿说:“这种复杂强大的间谍软件,可售至百万美元。其利用的漏洞允许骇客侵入iOS装置中,再从各种应用程式收集用户信息。”

“警戒”网络安全专家安布里奇表示:“鉴于苹果公司修复漏洞的速度超快,我们认为新出现的这些漏洞影响非常大。” 

斯科特-雷尔顿等人表示,此次事件提供了新的证据,证明流动平台的确成了“收集敏感信息的沃土”。

苹果本月初在拉斯维加斯的“黑帽大会”上,宣布新的漏洞赏金计划。发现苹果产品中每个安全漏洞者,一律获赏20万美元(约80万令吉)。 

反应

 

国际

手机蓝芽存保安漏洞
专家促即刻更新软件

(华盛顿28日讯)智能手机用户经常会透过蓝芽系统,在近距离直接传送照片等档案。

惟专家警告蓝芽存在保安漏洞,骇客可轻易在用户传讯期间入侵手机。苹果、谷歌、英特尔等公司即时修正其软件,专家建议用户尽快下载更新。



美国电脑应急组指出,蓝芽容许智能手机用户在短距离分享档案,并以一组“钥匙”确认共享的资料,只供用户和对方存取。

应急组指出:“手机在使用蓝芽传送期间却不会检查所有‘钥匙’,犹如中门大开让骇客有机可乘。但只要其中一台手机有个名为ECDH的钥匙,就可平安无事。”

各大手机公司即时反应,推出修正档案以堵住漏洞。苹果及英特尔都分别为iOS及微软推出更新软件;谷歌亦已修正Chrome浏览器及安卓系统。

美国电脑应急组表示,现时仍未有发现因此漏洞而遭入侵的个案,但仍建议用户尽快更新软体,以防万一。



反应
 
 

相关新闻

南洋地产