Apple je izdal kritične nove varnostne popravke

click fraud protection

Varnostni izkoriščanje Apple je omogočilo, da so naprave Apple okužene z vohunsko programsko opremo brez kakršnega koli dejanja uporabnika, vendar je zdaj izšel popravek.

Ta izkoriščanje "ničelnega klika". so odkrili raziskovalci Citizen Lab na univerzi v Torontu 7. septembra. Apple je bil o izkoriščanju obveščen takoj in od takrat izdal obliž za reševanje problema. Čeprav se je izkoriščanje verjetno uporabljalo za določene cilje, kot so aktivisti in novinarji, je priporočljivo, da vsak namesti nov popravek, če lahko.

Nekdo drži iPhone z obvestili, ki se prikazujejo na zaslonu.

Jamie Street / Unsplash

Brez varnostne posodobitve lahko hekerji okužijo določeno napravo Apple (računalnik, telefon, tablico ali celo uro) samo s pošiljanjem slike. Ne bi vam bilo treba niti odpreti slikovne datoteke ali kako drugače komunicirati s njo, da bi vplivala na vašo napravo – dovolj je, da jo preprosto prejmete. Če vaša naprava lahko uporablja iMessage, je ogrožena, dokler ne posodobite.

Citizen Lab meni, da je skupina NSO že marca uporabila izkoriščanje, da bi okužila telefon aktivista s svojo vohunsko programsko opremo Pegasus. Nekateri novinarji Al Jazeere so bili verjetno tudi tarče tega podviga.

Po navedbah NPR, medtem ko Apple to vprašanje jemlje resno, je ponovil, da povprečen uporabnik verjetno ne bo postal tarča.

Ženska, ki se prijavi v svoj prenosnik in drži pametni telefon pri roki z ikono za zaklepanje varnostnega ključa na zaslonu

d3sign / Getty Images

Če imate iPhone, vas mora sam opozoriti na nov popravek in zahtevati prenos. Namesto tega lahko začnete ročno posodabljati programsko opremo.

Če imate iPad, Apple Watch ali računalnik Apple, morate tudi poiskati in namestiti najnovejše različice sistema. Samo da bi bil varen.