※ 引述《plzza0cats (沙花叉クロヱ的狗)》之铭言:
: 最新调查显示,49%安卓手机使用者考虑改用苹果iPhone,原因是苹果手机在安全和隐私保
: 护方面“感觉上更胜一筹”。以特定机种比较,受访者认为iPhone 13 Pro Max使用起来比
: 三星的Galaxy S22 Ultra更令人安心。
: 据Beyond Identity对约1,000名美国民众调查,76%苹果用户认为苹果的iOS作业系统愈来愈
: 安全,74%安卓用户也这么认为。
: 若是再细分成不同机种用户,iPhone 13 Pro Max用户的安全感远高于Galaxy S22 Ultra用
: 户。在iPhone 13用户中,认为目前使用的手机是至今用过最安全手机的比率,是三星用户
: 的逾两倍。
1.原文连结:
https://www.ithome.com.tw/news/152559
2.原文标题:
苹果紧急修补已被开采的两个零时差漏洞,波及Mac、iPhone与iPad
3.原文来源(媒体/作者):
iThome 文/陈晓莉 2022-08-18
4.原文内容:
苹果本周三(8/17)紧急修补了两个安全漏洞CVE-2022-32894与CVE-2022-32893,
它们同时存在于iOS、iPadOS与macOS上,皆为程式执行漏洞,而且都已遭到骇客开采。
其中的CVE-2022-32894存在于Kernel中,属于越界写入漏洞,
允许程式以核心权限执行任意程式;至于CVE-2022-32893则藏匿在WebKit中,
同样为越界写入漏洞,当WebKit处理恶意的特制网页内容时,
可能导致任意程式执行。苹果借由改善边界检查修补了这两个安全漏洞。
这两个安全漏洞都是由匿名的研究人员所提报,苹果并未说明漏洞或攻击细节,
仅说已得知这两个漏洞都遭到实际的开采。
苹果用户应升级到苹果于周三释出的iOS 15.6.1、iPadOS 15.6.1与
macOS Monterey 12.5.1以防患未然。
5.心得/评论:
──────────────────────────────────────
打脸来得又快又急,三天前的农场新闻就被接下来的资安新闻肇逃撞飞,
大家都在警告快点更新修补,因为问题就是这么糟糕。
平衡打击,以下撷取片段附加解释
【资安日报】2022年8月18日,骇客即将突破Android 13安全防护机制、
勒索软件BlackByte 2.0网站提供新的付费项目
iThome 文/周峻佑 2022-08-18 https://www.ithome.com.tw/news/152569
骇客为了规避Android系统的防护机制,近期使用侧载(Side Loading)手段来
执行恶意程式的情况越来越频繁,对此Google在新版Android 13加入了防堵机制,
但在这套作业系统推出不到一天,就有资安业者提出警告,有骇客已经找到突围的方法,
很有可能让上述防护措施无法发挥作用。
骇客组织Hadoken Group正在开发名为BugDrop恶意程式下载器(Dropper),
试图以多阶段安装恶意软件元件的做法,模仿从Google Play市集下载的App安装流程,
突破这种防护措施,进而让恶意软件能取得辅助服务(Accessibility Service)的
权限来控制手机。研究人员表示,BugDrop虽然尚在开发阶段,但是这种新的部署恶
意软件手法,将可能会让Android 13的防护机制失去作用。
Android 13原生 的新规定,只要不是从Google Play下载App会有部分权限限制,
使用者可以透过点击被反白的开关,再点右上方选择赋予权限,并非完全锁死,
但如果出现这类第三方的恶质下载器,就会让13的“微”改动直接蒸发掉,
没有变更危险,因为只是回到之前的情况而已。
讲实话资安就是谁的安慰剂比较强,媒体射箭画靶的新闻应该在M版被禁止。