这些漏洞将允许黑客远程访问用户的私人数据。黑客他们可以运行任意代码和欺骗接口地址。黑客甚至可以在受害者的设备上以远程形式运行拒绝服务程序。
Cert-IN在其建议中指出,几款运行iOS 16.1和iOS 16.0.3之前版本的苹果iPhone和iPad容易受到网络攻击。该问题也适用于运行最新版本16.1之前的iPad的设备。
在iOS系统中,16.0.3之前的版本都存在安全漏洞。当涉及到实际的设备,iPhone 8和之后产品系列都受到影响。
在iPad方面,它包括Pro 机型、Air 3代及更高版本,以及第5代及更高版本的标准机型。它也会影响iPad mini第5代及之后的版本。
入侵的严重程度很高。它的存在是因为AppleMobileFileIntegrity组件中的一些安全控制。攻击者可以利用这些漏洞,说服受害者打开iphone或ipad上的特殊文件或应用程序。
这些文件表面上看起来很好,但是,底层代码包括激活代码的固件。如果攻击者成功访问受害者的设备,就有可能“利用这些漏洞,让攻击者能够访问敏感数据”和做其他的任何事情。
我们延伸回顾iOS16.1和iPadOS16.1带来哪些更新:
iOS 16.1
iOS 16.1的更新带来了一系列的功能。新的更新包括iCloud共享照片库,它还带来了iPhone 14 Pro型号的动态岛上第三方应用程序的实时活动和锁屏。
此外,还有不带Apple Watch的Fitness+、钱包密钥共享、清洁能源充电以及bug修复功能。新的家庭连接标准Matter也可以使用。
此次更新覆盖了大量iPhone,包括iPhone 11、12、13和14系列。以及最后两个SE型号。
iPadOS 16.1
新的iPadOS 16.1改进了Stage Manager中的多任务处理体验。它适用于iPad pro 12.9第3代及更新版本、所有11英寸型号的iPad Pro以及最新的iPad Air。
多任务处理体验该功能能够自动组织应用程序和窗口。
此外,它还允许用户创建不同大小的重叠窗口。它还可以拖放窗口和其他东西。这一升级将在搭载M1和M2处理器的iPad pro上实现。
iPadOS 16.1还带来了新的消息功能。可以编辑、撤销发送和将对话标记为未读。这听起来可能很简单,但这些功能以前都没有。
此外,这次更新还为Mail带来了一套智能工具。这包括取消发送、安排发送和忘记包含收件人或附件的警示。它还会提醒你返回一条消息并进行更好的搜索。
这次更新还包括对iCloud共享图片库的支持,新的安全性,以及Safari的协作功能。最后但并非最不重要的是,天气应用程序现在可以在iPad上使用。
喜欢点赞收藏!
欢迎关注SevenTech!