川觀新聞記者 唐澤文 文/視頻
今天這條內容,建議轉發到“相親相愛一家人”群里!
蘋果官微前幾天發了一篇加急通告,大概意思就是:如果你的iPhone系統版本比較舊,哪怕只是日常上網刷了個視頻、誤點了一個不明鏈接,你手機里的照片、聊天記錄、甚至是銀行卡密碼,分分鐘可能被別人偷個精光!
甚至不用你下載軟件、不用你輸入密碼,光點一下鏈接,iPhone就能被遠程操控!
這可不是我瞎編的,工業和信息化部的監測就指出,攻擊者通過短信、郵件或網頁投毒等方式,誘導用戶使用Safari瀏覽器訪問包含惡意代碼的網頁,綜合利用終端設備中存在的安全漏洞,向受害終端產品植入遠程控制木馬,竊取用戶敏感信息,獲取最高權限并控制。
不過你也不用慌,首先,幫大家搞清楚,這次“病根”到底出在哪兒?
很多人就納悶了,iPhone不是號稱全世界最安全的手機嗎?怎么連個網頁都防不住了?因為黑客攻擊的根本,不是你正在用的最新系統,而是你懶得升級的那個“過時版本”。
這次漏洞,出在蘋果瀏覽器的核心引擎——WebKit身上。WebKit就是個“翻譯官”,你打開網頁時它負責把網上的代碼翻譯成手機能看懂的頁面。但舊版iOS里這個“翻譯官”有漏洞,黑客通過給“翻譯官”看一段精心偽造的“亂碼”網頁,不僅能直接把iPhone整蒙,還能突破手機的安全圍欄,拿到你的最高管理權限。
這就好比你家房子地基裂了一道縫,平時看不出來。但只要賊把一顆特制的小石子塞進去,就能引發你家墻體的坍塌!輕則偷走你的照片、聊天記錄,重則直接向手機里植入遠程控制木馬,把你的iPhone變成監控器。
安卓這一波為什么“歲月靜好”?是因為安卓比蘋果更安全嗎?
這就太天真了!不是因為安卓更安全,而是因為這次攻擊者點名要搞的就是蘋果。
安卓這次沒被大規模針對,不代表安卓的城墻有多堅固。安卓系統目前的軟肋在于“極度碎片化”。因為安卓廠商太多、機型太雜,系統統一推送更新慢。很多老款低端安卓機甚至停止推送安全補丁了,這種“裸奔”狀態風險很大。
比如,今年初,安卓這邊的Chrome瀏覽器也爆出過嚴重的UI界面欺騙漏洞,黑客能偽造假的網址欄,騙你輸入密碼。所以在手機這一畝三分地里,沒有誰絕對安全,只有誰更警惕。
怎么才能守好自己的錢袋子?
第一,能更新的,立刻、馬上、現在就去更新!這不僅是體驗新功能,而是在給手機打“疫苗”。蘋果為了堵這個窟窿,甚至讓全國蘋果店免費幫大家做檢測和更新。
第二,實在沒法更新系統的“釘子戶”咋辦?趕緊開啟“鎖定模式”!這個功能是蘋果為高風險人群準備的“極端防御模式”。開啟之后,就像給你的手機套上了一層物理結界,把那些亂七八糟的網頁腳本全攔在外面。
操作特簡單:打開“設置”,點“隱私與安全性”,劃到底,找到“鎖定模式”,點“開啟”就行。蘋果這個模式推出快四年了,全球至今沒有一例開啟后被商業間諜軟件攻破的案例。
第三,也是最重要的一點——管住手!現在攻擊者非常狡猾,經常通過短信、郵件發送釣魚鏈接,或者偽造得跟官方一模一樣的假頁面。千萬不要貪圖好奇心去點那些來路不明的鏈接。在網上一時的手滑,可能就是黑客進你家大門的鑰匙!
好了,把這個視頻轉給“相親相愛一家人”吧。
【未經授權,嚴禁轉載!聯系電話028-86968276】

讀了一時半會,弄懂了一個道理:在手機這一畝三分地里,沒有誰絕對安全,只有誰更警惕!警惕免得賊開門。對自己而言,最重要的一點——管住手!記住了:千萬不要貪圖好奇心去點那些來路不明的鏈接。在網上一時的手滑,可能就是黑客進你家大門的鑰匙!
沒有絕對安全的手機,只有永遠偷懶的用戶。
安全無小事,時刻要警惕。陌生鏈接不要點,系統隨時升級到最新。
刷手機要提高警惕,不明白的網頁不要點進去,個人信息安全很重要
高科技大家學習