北京时间 3 月 8 日晚间消息,苹果公司(以下简称 “苹果”)表示,对于所谓的美国中央情报局(以下简称 “CIA”)所掌握的 14 处 iOS 漏洞,大部分已经被修复。

维基解密(WikiLeaks)昨日公布了 8761 份据称是 CIA 网络攻击项目的泄密文件。这些文件显示,CIA 旗下网络情报中心(CCI)获得了各种平台的系统漏洞,并利用这些漏洞开发了各种攻击方法和恶意软件。

这其中也包括苹果 iOS 系统的漏洞。据维基解密称,CIA 共掌握了 iOS 的 14 处漏洞,涉及到 iOS 4 至 iOS 9.2 的多个版本。另外,CIA 在全球共实施了一万多次攻击,但有多少次是针对苹果产品的尚不得而知。

对此,苹果当晚就发表声明称:“经初步分析显示,今日泄漏的许多 iOS 漏洞在最新版 iOS 系统中已经修复。将来,我们还会继续努力,以尽快处理任何新发现的漏洞。”

在这 14 处漏洞中,苹果并未说明已经修复了哪些漏洞,以及何时修复剩余漏洞。但苹果表示,希望用户将来能尽可能快地更新系统。苹果在声明中称:“我们经常敦促用户下载最新的 iOS 版本,以确保拥有最新的安全更新。”

据维基解密泄漏的文件显示,CIA 曾入侵三星 F8000 系列智能电视。其做法是制造一个 “假的关机” 模式,用来蒙骗用户以为电视已经关机。但事实上,被入侵的电视会转成收录音频模式,在电视恢复开机,无线局域网重新开通后,录得的资料会通过网络传送到 CIA 服务器上。

对于维基解密的泄露事件,CIA 前局长迈克·海登(Michael·W· Hayden)在接受 NBC 采访时表示,如果情况属实,CIA 进行计算机网络开发及其他活动的大量策略、技术等就会被曝光。因此,此次泄露无疑会造成毁灭性的影响。

本文来自开源中国社区 [http://www.oschina.net]

美国 CIA 掌握 14 处 iOS 漏洞 苹果称大部分已修复相关推荐

  1. Fastjson 爆出远程代码执行高危漏洞,更新版本已修复

    漏洞介绍 fastjson在1.2.24以及之前版本近日曝出代码执行漏洞,当用户提交一个精心构造的恶意的序列化数据到服务器端时,fastjson在反序列化时存在漏洞,可导致远程任意代码执行漏洞. 风险 ...

  2. UC 浏览器曝中间人攻击漏洞,官方:已修复,国内版不受影响

    百度智能云 云生态狂欢季 热门云产品1折起>>>   最新消息 UC 官方已回复,声明中称:"海外媒体报道 UC 浏览器国际版的潜在漏洞,已在第一时间得到修复.UC 浏览器 ...

  3. 严重的 iOS 漏洞可导致拒绝服务或任意代码执行,苹果已修复

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 苹果发布安全更新,解决数十个 iOS 和 macOS 漏洞,其中包括一个严重的名为 "WiFiDemon" 的 iOS ...

  4. 美国家漏洞数据库显示苹果iOS漏洞最多

    本文讲的是 :  美国家漏洞数据库显示苹果iOS漏洞最多  ,  美国国家漏洞库数据显示,Apple(苹果)OS X以及iOS平台分别以147及127个漏洞荣登2014年漏洞排行榜榜首,成为漏洞最多的 ...

  5. 苹果企业账号遭滥用:iOS漏洞留出赌博应用通道

    苹果企业账号遭滥用:iOS漏洞 由于没有下载数量的限制,且苹果没有技术手段确认下载者是否为"内部员工",大量赌博游戏通过企业账号进行签名,然后将下载链接投放在各种推广渠道. 进入严 ...

  6. 苹果史诗级硬件漏洞 iOS 可永久越狱并且无法修复

    一名安全研究人员在Twitter上发布了的一个iOS漏洞,可导致iPhone4s(A5) 到 iPhoneX(A11) 所有版本永久都可以越狱,还包括 iPad.iPod 所有使用了A5-A11处理器 ...

  7. 苹果新手机软件测试,苹果即将发布iOS 14.5正式版,测试工作已进入最后阶段

    按照苹果的规划,本月他们将会发布iOS 14.5正式版,而目前新系统的测试工作已经进入到最后阶段. 据悉,在iOS和iPadOS 14.5测试版中,苹果隐私设置中的 "位置服务"菜 ...

  8. 某 iOS 零点击 0day 漏洞已存在8年之久且正遭利用?苹果称正在调查并将推出补丁...

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 刚刚,网络安全公司 ZecOps 发布报告称,发现黑客正在尝试利用新的 iOS 漏洞.苹果公司目前正在着手调查此事,并打算尽快推出安全 ...

  9. Google 公开被利用了两年的 iOS 漏洞;微博新推社交产品“绿洲”;微软全新终端 v0.4 发布 | 极客头条...

    快来收听极客头条音频版吧,智能播报由标贝科技提供技术支持. 「CSDN 极客头条」,是从 CSDN 网站延伸至官方微信公众号的特别栏目,专注于一天业界事报道.风里雨里,我们将每天为朋友们,播报最新鲜有 ...

最新文章

  1. 500多页的机器学习入门笔记,下载超5万次,背后都有什么故事?
  2. raid读写速度对比_U盘读写速度哪家强?4款全金属USB3.0的U盘读写速度对比
  3. java stream 原理
  4. 计算机应用头部案例提交,基于头部位置的应用程序放置的制作方法
  5. Mysql主从复制集群类型和搭建方法
  6. vue 实例的生命周期
  7. Redis(三)主从复制实现高可用(redis—sentinel)
  8. 未来计算机的两个发展方向是巨型化和,【填空题】未来的计算机将以超大规模集成电路为基础,向巨型化、( )、多媒体化、网络化和智能化的方向发展。...
  9. vue国际化高逼格多语言
  10. 挖矿从入门到入狱,百度运维获利 10 万被判 3 年。网友:人生已毁
  11. IAR在写结构体时不提示_U盘被写保护了以后怎么办?
  12. JAVA代码重复率多少达标_【案例】代码重复率太高不要怕,求真老师教你化险为夷!...
  13. cordova不是内部或外部命令的解决方案
  14. 太原理工大学系统分析与设计实验报告实验室设备_“艺术之光”绽放太原理工大学首届本科生专业节...
  15. 台式计算机无线网络连接打印机,台式机怎么样连接无线打印机
  16. 05JS实现弹性相册
  17. 链克迎来大涨?迅雷:这只是前戏,“王炸”还在后头呢!
  18. 台式安装nas系统_从0开始使用“矿渣”低成本打造家庭NAS,黑群晖系统安装(中)...
  19. 微信号第二次修改技巧?官方终于支持修改!
  20. css设置按钮样式_使用CSS设置按钮样式的快速指南

热门文章

  1. 永磁同步电机无速度传感器控制(一)——滑模观测器(二)【滑模观测器设计过程】
  2. AE+C# 实现MERGE, AE实现相同结构图层的合并C#代码(转载)
  3. 亚马逊推出电子书籍阅读器
  4. 寻找一键Ghost的备份文件 迈思工作室技术论坛
  5. Vue设置token拦截/加上Authorization请求头
  6. IPTV、数字电视和网络电视三者的区别与联系
  7. 2K/XP/2003语言栏问题
  8. 软件测试工程师是做什么的?待遇前景怎么样?
  9. java对象数组和Array List
  10. 我与Jetbrains的这些年