一张动图就能让手机变砖?别笑,此次 苹果真急了。凌晨推送的iOS 18.6.2、iPadOS 18.6.2、macOS 15.6.1,连七年前的老iPad都分到17.7.10,只为堵一个编号CVE-2025-43300的洞。简朴说,看图就能被黑,内存直接炸给你看。
|
一张动图就能让手机变砖?别笑,此次 苹果真急了。凌晨推送的iOS 18.6.2、iPadOS 18.6.2、macOS 15.6.1,连七年前的老iPad都分到17.7.10,只为堵一个编号CVE-2025-43300的洞。简朴说,看图就能被黑,内存直接炸给你看。 很多人第一反响 :我又不乱点链接,怕啥?可别忘了,微信群里随手点开的一张梗图、微博刷到的预览、乃至邮件里看似无害的签名档,都可能藏着恶意构造的像素炸弹。进击 者不需要你配合,只要图片被体系解码,代码就悄悄跑起来。这种“零交互”弊端,比垂纶链接还阴。 苹果此次 动作快得不像话,从发明 到推送补丁,隔了不到两周。更罕见的是,连已经“退休”的A10、A9老芯片也领到更新,这在苹果汗青上屈指可数。有人讥讽库克终于想起堆栈里那批老伙计,其实背后是安全 团队算了一笔账:全球仍有上亿台旧设备 在服役,放任不管等于给黑客留后门。面子可以不要,里子必须兜住。 补丁之外,更新日志里还夹着两句不起眼的小字:增强数据加密、收紧访问权限。翻译成人话就是,今后 App想偷偷读相册,得先过更严的门禁。别小看这点改动,去年某交际软件被曝后台扫描用户相册,用的就是图片解码接口。苹果此次 随手把篱笆加高,算是给隐私泄露又上了一道锁。 至于未来,有开辟者在固件里翻到一串神秘代号,疑似为AI安全 模块预留的接口。大胆 猜测,下一代体系可能会让设备 本地跑个小模型,专门辨认异常图片流量。长处是反响 更快,坏处是老机型怕是带不动。不过 依照 苹果的风格,也许 率会做成可选开关,新机默认开,老机提醒 你“发起换新”。 说回眼前,最着实的提醒 只有一句:今晚睡前把设备 都插上电,点一下更新。别等来日诰日醒来,群里忽然流传“不要点开某张图”的告诫,当时候再升级,可能已经晚了。安全 这事儿,向来 是信就早点着手 ,不信就等着看热闹。 |
2025-05-03
2025-03-05
2025-02-26
2025-03-05
2025-02-26