要说最近苹果用户最头疼的事儿,大概就是手机又弹出系统更新提示了。这次更狠——9月29号,苹果一口气扔下上百个安全修复包,弄得全球iPhone、iPad、Mac用户全都紧张兮兮。到底咋回事?是不是又有“黑客盯上你”?

先说几个吓人的点。有人扒拉代码发现,最严重的漏洞竟然藏在蓝牙模块里,一个不留神就让人实现远程控制。啥意思?就是攻击者只要靠近你,就能执行任意代码,软件蹦了都不新鲜。还有,iPhone 11之后机型的通信基带也栽了,极端情况下电话信号直接消失,成了Wifi砖头。

打开网易新闻 查看精彩图片

更头大的是,macOS用户这次受影响比以往还大。不光是蓝牙,打印机SDK和内核、网络例程也纷纷“报险”。有三个漏洞是能导致系统崩溃或者让黑客随意写数据的,办公室的小伙伴表示:打印份文件都能被盯上,真离谱。CUPS这个打印服务漏洞,也让不少企业担心起来。

就连Safari、App Store、系统文件等地方都没逃过。比如App Store存在持久账户标识符泄露,CoreMedia会因为图片导致代码被远程执行,还有Safari页面被偷偷读取。WebKit的问题也全家桶式地补上了,顺带给新版Safari和macOS修了一大堆。

别以为只有新系统遭殃。watchOS、visionOS、tvOS都同步进行了修复,但老设备就有点惨淡。iPhone、iPad、Mac分别发了26.7版和15.8/27大版本补丁,可这些旧系统并不能用上全部新补丁。英特尔Mac直接被抛弃,想更安全只能升级最新版本。苹果还“友情提醒”:能上27就别犹豫,别等坏消息出来才后悔。

打开网易新闻 查看精彩图片

有人问,真有人利用这些漏洞了吗?目前看,苹果没在官方说明里承认。但话说回来,这种事哪天曝光都是可能的,毕竟漏洞修补总赶不上黑客想象力嘛。

说回来看着一个个安全更新,我们这些普通用户除了升级还能咋办?难道不管手机新旧,动不动就要时刻提防隐私被攻破?更新完了真能睡得安稳吗?这世道啊,连用苹果都难再心安了……