如果你擁有一臺(tái)Mac臺(tái)式機(jī)電腦或蘋(píng)果的筆記本電腦,你最好現(xiàn)在對(duì)它的系統(tǒng)軟件進(jìn)行升級(jí)。
據(jù)最新消息稱,蘋(píng)果前不久剛剛修復(fù)的那個(gè)漏洞同樣也會(huì)影響到Mac電腦和蘋(píng)果筆記本電腦。
蘋(píng)果已經(jīng)將iOS系統(tǒng)升級(jí)到9.3.5版本,通過(guò)軟件升級(jí)修復(fù)了這個(gè)漏洞。本周四,它又悄悄發(fā)布了OSX系統(tǒng)的升級(jí),目的就是為了修復(fù)Safari瀏覽器及操作系統(tǒng)核心組件中存在的這個(gè)漏洞。
OSX升級(jí)補(bǔ)丁修復(fù)了三個(gè)“零時(shí)”漏洞,攻擊者可以通過(guò)這三個(gè)漏洞攻破并完全接管目標(biāo)用戶的計(jì)算機(jī)。不法分子只要誘使用戶訪問(wèn)某個(gè)專門(mén)制作的惡意網(wǎng)站就可以在用戶不知情的情況下遠(yuǎn)程執(zhí)行任意代碼。
這與Citizen Labs和Lookout Security的研究員們發(fā)現(xiàn)的黑客利用iOS系統(tǒng)漏洞發(fā)起攻擊的方法如出一轍。不法分子只要向iPhone用戶發(fā)送一條帶有惡意鏈接的短信息,如果用戶點(diǎn)擊了惡意鏈接,不法分子就會(huì)通過(guò)一款名為Pegasus的黑客工具攻破iPhone。
上周有一位安全研究員對(duì)BusinessInsider稱:“一旦你讓這款軟件安裝到你的手機(jī)上,它就不再是你的手機(jī)了。”
這款惡意軟件可以從受感染的用戶iPhone上提取大量數(shù)據(jù),每一條短信息、行事歷條目、通過(guò)Gmail發(fā)出的電子郵件或WhatsApp消息都會(huì)被發(fā)送到正在幕后監(jiān)視你的黑客那兒。這款惡意軟件還會(huì)經(jīng)常升級(jí),通過(guò)手機(jī)的GPS功能將用戶所在地理位置信息發(fā)給黑客。它甚至可以將用戶的所有密碼都下載下來(lái),以及竊取手機(jī)連接過(guò)的所有WiFi網(wǎng)絡(luò)的登錄信息和密碼。
蘋(píng)果建議用戶盡快升級(jí)到最新版本的OSX系統(tǒng),只要打開(kāi)“App Store”應(yīng)用并點(diǎn)擊升級(jí)即可,最新升級(jí)文件的名稱是Security Update 2016-001 10.11.6。