騰訊科技訊 從上周五開始,針對(duì)微軟Windows平臺(tái)的勒索病毒在全球肆虐,波及了150多個(gè)國(guó)家和地區(qū),信息安全成為輿論關(guān)注焦點(diǎn),或許是和這一時(shí)間點(diǎn)有關(guān)系,5月15日,蘋果升級(jí)了旗下的多個(gè)操作系統(tǒng),修補(bǔ)了20多個(gè)軟件漏洞。
據(jù)美國(guó)科技新聞網(wǎng)站ZDNET報(bào)道,周一,蘋果先后升級(jí)了針對(duì)個(gè)人電腦和智能手機(jī)的操作系統(tǒng),推出了iOS 10.3.2以及macOS 10.12.5新版本,一共提供了23個(gè)安全補(bǔ)丁。
在所修補(bǔ)的漏洞中,針對(duì)iBooks(數(shù)字圖書零售工具)的兩個(gè)漏洞能夠讓黑客打開不良網(wǎng)址,執(zhí)行惡意代碼。
另外在渲染網(wǎng)頁(yè)的工具WebKit中,蘋果也修補(bǔ)了多干個(gè)漏洞,一些漏洞據(jù)說能夠讓黑客發(fā)起交叉腳本攻擊。
蘋果周一修補(bǔ)的一個(gè)漏洞,和安全公司Synack的研究人員Patrick Wardle有關(guān)系,據(jù)稱微軟系統(tǒng)內(nèi)核的一個(gè)漏洞,可以讓黑客開發(fā)的流氓軟件讀取限制的內(nèi)存區(qū)信息,包括用戶密碼等。
需要指出的是,此次全球肆虐的勒索病毒W(wǎng)annaCry,是針對(duì)微軟公司開發(fā)的Windows平臺(tái),并未影響到蘋果電腦的系統(tǒng)。不過近日安全專家也表示,蘋果用戶并非高枕無憂,他們也有可能遭到其他勒索軟件的攻擊。
勒索軟件成為網(wǎng)絡(luò)黑客全新的攻擊方式,并非僅僅針對(duì)Windows系統(tǒng)的攻擊手法。而且早在去年初,蘋果電腦的一大批用戶已經(jīng)遭遇了第一次勒索軟件攻擊。據(jù)媒體報(bào)道,一款名為KeRanger的勒索軟件通知用戶,盡早支付贖金,否則將會(huì)對(duì)一些用戶文件進(jìn)行加密。而蘋果方面也快速進(jìn)行了響應(yīng),修補(bǔ)了數(shù)字證書方面可能被黑客利用的漏洞。
在若干年前的PC互聯(lián)網(wǎng)時(shí)代,蘋果電腦操作系統(tǒng)被視為更加安全,因?yàn)槲④沇indows已經(jīng)覆蓋了全球幾乎所有的電腦,蘋果電腦僅僅面向小眾群體,市場(chǎng)份額微不足道,黑客并無興趣專門開發(fā)針對(duì)蘋果電腦的攻擊工具。
不過時(shí)過境遷,今天蘋果智能手機(jī)、平板電腦和個(gè)人電腦所面臨的安全風(fēng)險(xiǎn),絲毫不亞于Windows或者安卓產(chǎn)品。而在過去幾年中,媒體也報(bào)道了不計(jì)其數(shù)有關(guān)蘋果設(shè)備和操作系統(tǒng)遭到黑客攻擊的新聞。
今年三月份,維基解密公開了美國(guó)中情局的機(jī)密文件,顯示中情局通過各種方式收集各種操作系統(tǒng)的漏洞,并且作為其采集情報(bào)和用戶信息的手段,其中中情局已經(jīng)掌握了蘋果iOS操作系統(tǒng)的14個(gè)漏洞。這一信息讓蘋果用戶大為吃驚。
隨后蘋果官方答復(fù)稱,14個(gè)漏洞中的大部分之前已經(jīng)被蘋果修補(bǔ),剩下的也在快速開發(fā)補(bǔ)丁。
另外在庫(kù)克擔(dān)任蘋果首席執(zhí)行官之后,蘋果的軟件開發(fā)質(zhì)量出現(xiàn)明顯下滑,每一次新版iOS系統(tǒng)發(fā)布都引發(fā)了各種讓用戶手機(jī)變磚頭的問題,安全漏洞也有增加的勢(shì)頭。