详细内容或原文请订阅后点击阅览
旧款 iPhone 存在无法修复的安全漏洞 - 为什么无法修补以及受影响的型号
以下是如何判断您的设备是否存在风险以及如何处理的方法。
来源:ZDNet | 机器人新闻iPhone XS Max 顶部的凹口。
关注 ZDNET:将我们添加为 Google 上的首选来源。
ZDNET 的关键要点
您还在使用 iPhone 11、XS、XR 或 SE 吗?如果是这样,我有一些坏消息。是的,又发现了一个安全漏洞,苹果无法通过其典型更新之一来解决这个问题。
在周四发布的一篇博文中,网络安全公司 Paradigm Shift 披露了一个安全漏洞,该漏洞是在配备 Apple A12 或 A13 芯片的旧款 iPhone 中发现并成功利用的。该缺陷被称为 usbliter8,会影响 iPhone 的启动 ROM(又名 SecureROM)代码,该代码在操作系统加载之前执行。通过利用 usbliter8,攻击者可以在受害 iPhone 上安装自己的恶意代码或运行未经授权的命令。
另外:苹果确认即将涨价 - 您会花多少钱?
由于该缺陷存在于设备的 ROM 中,因此 Apple 无法通过软件更新对其进行修补。唯一的优点是该缺陷无法远程触发。攻击者需要物理访问您的手机。他们还需要足够的时间来重新启动您的设备,并需要足够的专业知识来利用该漏洞。
另外,Paradigm Shift 的研究人员无法绕过 Apple 的其他安全保护措施,例如数据保护。因此,您的文件、照片、消息和其他用户数据不会受到该缺陷的影响。
但这并不意味着没有理由担心。
哪些 iPhone 型号受到影响?
另外:如何下载 iOS 27 开发者测试版(以及哪些 iPhone 型号支持它)
如何判断您的设备是否受到影响?
2018 年或 2019 年发布的配备 A12 或 A13 处理器的存在漏洞的 iPhone 包括:
