昨天凌晨,苹果推送了iOS9.3.5正式版更新,这一版本主要进行了安全更新,原因是老版本出现“三叉戟”高危漏洞,如果用户点击黑客发来的链接,可能致手机被远程控制,聊天记录、密码可能泄露。
安全研究人员表示,苹果iOS操作系统的3个关键安全漏洞被命名为“三叉戟”,它们属于“零日漏洞”。这一漏洞被间谍软件利用,可以获取用户的无线网络连接、语音通讯、摄像头、电子邮件、短信、全球定位系统、密码设定、通信录等信息数据。
需要注意的是,由于目前漏洞信息已公开,大规模攻击极可能蜂拥而至。因此广大iOS用户最好尽量把自己的设备升级至最新的iOS9.3.5版本。另外,老版本iOS用户切勿点击陌生可疑链接。
零日漏洞:又称“0day”,指被发现后立即被恶意利用的安全漏洞。通俗地讲,即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现。这种攻击往往具有很大的突发性与破坏性。