如何避免 iMessage 重大漏洞泄露隐私?需升级至 iOS 12.4 正式版
谷歌安全团队发现6个影响iOS系统的iMessage无交互漏洞,无需用户操作即可远程执行恶意代码或泄漏数据,危害极为严重。苹果已在iOS12.4正式版中全部修复,强烈建议所有用户尽快升级到最新版本以保障安全。
先说一个关键信息:谷歌安全团队 Project Zero 的两名成员,最近公布了影响 iOS 系统的 6 个“无交互”安全漏洞中,其中 5 个的详细攻击代码和演示。
这 6 个漏洞的厉害之处在于——完全不需要用户任何操作,就能通过 iMessage 客户端发动攻击。根据谷歌研究人员的分析,其中 4 个漏洞可以直接在远程 iOS 设备上执行恶意代码,攻击者只需要向受害者手机发送一条“错误格式”的消息,等用户一打开并查看接收到的内容,恶意代码就立刻被执行。另外两个漏洞(第5和第6个)则允许攻击者从设备内存中泄漏数据,甚至从远程设备读取文件,全程同样不需要用户干预。
好消息是,今年5月研究人员发现这些问题后,就及时通知了苹果官方。苹果在上周发布的 iOS 12.4 正式版中,已经修复了全部 6 个安全漏洞。不过,其中有一个“无交互”漏洞的细节这次没有公布——因为 iOS 12.4 的补丁还没能完全搞定它,所以暂时留了一手。
鉴于这批漏洞影响面不小,建议所有用户尽快升级到 iOS 12.4 正式版。直接通过 OTA 方式升级就行。

至于已经升级到 iOS 13 测试版的设备,目前还不确定会不会受这批漏洞影响。但测试版本身就有不少 bug 和稳定性问题,最好别拿主力机去尝鲜。
Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。
极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。
















