這些漏洞將允許黑客遠程訪問用戶的私人數據。黑客他們可以運行任意代碼和欺騙接口地址。黑客甚至可以在受害者的設備上以遠程形式運行拒絕服務程序。
Cert-IN在其建議中指出,幾款運行iOS 16.1和iOS 16.0.3之前版本的蘋果iPhone和iPad容易受到網絡攻擊。該問題也適用於運行最新版本16.1之前的iPad的設備。
在iOS系統中,16.0.3之前的版本都存在安全漏洞。當涉及到實際的設備,iPhone 8和之後產品系列都受到影響。
在iPad方面,它包括Pro 機型、Air 3代及更高版本,以及第5代及更高版本的標準機型。它也會影響iPad mini第5代及之後的版本。
入侵的嚴重程度很高。它的存在是因為AppleMobileFileIntegrity組件中的一些安全控制。攻擊者可以利用這些漏洞,說服受害者打開iphone或ipad上的特殊文件或應用程序。
這些文件表面上看起來很好,但是,底層代碼包括激活代碼的固件。如果攻擊者成功訪問受害者的設備,就有可能「利用這些漏洞,讓攻擊者能夠訪問敏感數據」和做其他的任何事情。
我們延伸回顧iOS16.1和iPadOS16.1帶來哪些更新:
iOS 16.1
iOS 16.1的更新帶來了一系列的功能。新的更新包括iCloud共享照片庫,它還帶來了iPhone 14 Pro型號的動態島上第三方應用程序的實時活動和鎖屏。
此外,還有不帶Apple Watch的Fitness+、錢包密鑰共享、清潔能源充電以及bug修復功能。新的家庭連接標準Matter也可以使用。
此次更新覆蓋了大量iPhone,包括iPhone 11、12、13和14系列。以及最後兩個SE型號。
iPadOS 16.1
新的iPadOS 16.1改進了Stage Manager中的多任務處理體驗。它適用於iPad pro 12.9第3代及更新版本、所有11英寸型號的iPad Pro以及最新的iPad Air。
多任務處理體驗該功能能夠自動組織應用程序和窗口。
此外,它還允許用戶創建不同大小的重疊窗口。它還可以拖放窗口和其他東西。這一升級將在搭載M1和M2處理器的iPad pro上實現。
iPadOS 16.1還帶來了新的消息功能。可以編輯、撤銷發送和將對話標記為未讀。這聽起來可能很簡單,但這些功能以前都沒有。
此外,這次更新還為Mail帶來了一套智能工具。這包括取消發送、安排發送和忘記包含收件人或附件的警示。它還會提醒你返回一條消息並進行更好的搜索。
這次更新還包括對iCloud共享圖片庫的支持,新的安全性,以及Safari的協作功能。最後但並非最不重要的是,天氣應用程序現在可以在iPad上使用。
喜歡點贊收藏!
歡迎關注SevenTech!