昨天凌晨,蘋果推送了iOS9.3.5正式版更新,這一版本主要進(jìn)行了安全更新,原因是老版本出現(xiàn)“三叉戟”高危漏洞,如果用戶點(diǎn)擊黑客發(fā)來的鏈接,可能致手機(jī)被遠(yuǎn)程控制,聊天記錄、密碼可能泄露。
安全研究人員表示,蘋果iOS操作系統(tǒng)的3個(gè)關(guān)鍵安全漏洞被命名為“三叉戟”,它們屬于“零日漏洞”。這一漏洞被間諜軟件利用,可以獲取用戶的無線網(wǎng)絡(luò)連接、語音通訊、攝像頭、電子郵件、短信、全球定位系統(tǒng)、密碼設(shè)定、通信錄等信息數(shù)據(jù)。
需要注意的是,由于目前漏洞信息已公開,大規(guī)模攻擊極可能蜂擁而至。因此廣大iOS用戶最好盡量把自己的設(shè)備升級至最新的iOS9.3.5版本。另外,老版本iOS用戶切勿點(diǎn)擊陌生可疑鏈接。
零日漏洞:又稱“0day”,指被發(fā)現(xiàn)后立即被惡意利用的安全漏洞。通俗地講,即安全補(bǔ)丁與瑕疵曝光的同一日內(nèi),相關(guān)的惡意程序就出現(xiàn)。這種攻擊往往具有很大的突發(fā)性與破壞性。