(庫比蒂諾19日訊)蘋果公司(Apple)披露了旗下智慧型手機iPhone、平板電腦iPad和Mac電腦的一個嚴重安全漏洞,可能使駭客能夠完全控制這些設備。
外電報導,蘋果周三發布了兩份關於該問題的安全報告,但除了科技刊物之外,並未受到廣泛關注。
蘋果對該漏洞的解釋,意味著駭客可以獲得對該設備的「完全管理員訪問權限」。網絡安全公司SocialProof Security的首席執行員托巴克表示,這將允許入侵者冒充設備的擁有者,然後以他們的名義操作任何軟體。
安全專家建議用戶更新受影響的設備,包括iPhone 6S及更新的機型,第5代及更高版本的多種iPad型號,所有iPad Pro型號和iPad Air 2,以及採用MacOS Monterey的Mac電腦。該漏洞還會影響某些iPod型號。
報告沒有說明這些漏洞是如何、在哪裡或由誰發現,蘋果只引述一名匿名的研究人員。
以色列NSO集團等商業間諜軟體公司,以識別和利用此類漏洞而聞名,在惡意軟體中利用有關漏洞,偷偷感染目標的智慧型手機,竊取內容並進行實時監視。
NSO集團已被美國商務部列入黑名單。他們的間諜軟體已在歐洲、中東、非洲和拉丁美洲,被用來對付記者、持不同政見者和人權活動人士。
安全研究員斯特拉法赫表示,他沒有看到對蘋果剛剛修補的漏洞的技術分析。蘋果此前曾承認類似的嚴重缺陷,並且在斯特拉法赫估計可能有十幾次的情況下,注意到該公司知道有報告稱此類安全漏洞已被利用。