苹果在 iOS 18 中发现了一个安全漏洞。利用该漏洞,可以使用 VoiceOver 让你的 iPhone 读出你的所有密码。为了纠正这个令人担忧的缺陷,Apple 部署了 iOS 18.0.1 更新。
苹果公司发现了一个安全漏洞iOS 18,最新版本的iPhone操作系统。通过利用此漏洞,第三方能够泄露您的所有密码如果它能够物理访问您的智能手机。
VoiceOver 如何使您的密码面临风险?
正如苹果公司在其网站上解释的那样,此次泄露实际上依赖于 VoiceOver,这是一种辅助功能,旨在帮助视障人士或盲人使用他们的设备。该选项将界面转变为音频体验,帮助用户导航菜单、阅读文本以及通过触摸手势与应用程序交互。
利用该漏洞,用户可以命令 VoiceOver 读出 iPhone 上保存的所有密码以及新密码应用程序中存储的密码。研究人员恶意软件字节,它转发了苹果公司的发现,指定 VoiceOver 实际上将提供“用户保存的密码的声音描述”。事实上,攻击者只需监听即可收集您的所有密码。
MalwareBytes 承认该漏洞被利用的机会是“相对较弱”。要发起攻击,黑客必须在手机解锁时靠近手机。然而,我们可以想象这样一个场景:用户暂时借用他的iPhone给攻击者。
此外,我们担心该漏洞会被其他人利用iPhone 窃贼,精通在公共场所监视您以窃取您的解锁码的艺术大师。在这种情况下,该缺陷可以让犯罪分子通过控制您的所有帐户来实现其目的。
“最好尽快安装安全更新。一旦犯罪分子知道存在漏洞,他们就会倾向于寻找易受攻击的设备。,以及 garde MalwareBytes。
安装 iOS 18.0.1 更新
为了纠正这种情况,苹果公司包括iOS 18.0.1 更新中的修复,上周部署。目前可以在以下网站下载 以 iPhone 开头的所有 iPhone 型号
iOS 18.0.1 更新还包括修复iPhone 16 Pro 触摸屏中的一个错误,在不使用 HDR 的情况下以 4K 格式录制微距模式视频以及在“消息”中录制音频消息时,相机会冻结。此外,该固件还大大提高了 iPhone 的性能。有些机型确实遇到过权力下降自 iOS 18 起,由于内存分配问题。
话不多说,我们建议您前往设置从您的 iPhone 或 iPad。然后转到该部分一般的,然后在软件更新。
来源 : 苹果