苹果新漏洞!1亿用户始料未及,网友:是时候告别了!

发表于:2019-11-11 09:38

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:科技的十字路口

#
漏洞
分享:
  作为全球创新消费型企业,苹果一直备受全球广大消费者的认可,但近期,苹果接二连三的被爆出来系统存在漏洞,先前苹果数据线连接漏洞,3秒破马赛克,杀即时聊天工具后台,漏洞、bug频繁的被爆出,让不少果粉对苹果的安全性失去了信心,而近日,苹果新漏洞再次被发现,不禁让果粉对苹果系统的安全性和稳定性打上了一个“问号”。
  
  Android弱点虽多,但代码开源,很多网友都清楚,系统开源,也就意味着很多黑客和安全专员会在此平台不停的抗衡,发现与弥补,在不停的进行,同时,谷歌也在悬赏能发现漏洞的黑客,但是苹果呢?我们都知道,苹果的系统是基于Unix平台开发的,Unix内核只针对于授权的厂商开放代码,也就是说只有少量的研发工程师可以接触到Unix的内核,所以在苹果IOS,macOS方面,系统的安全性完全依靠系统的封闭性,也就是说苹果漏洞不能从代码中发现,而是基于表现出来异常的现象被发现。
  近期,苹果系统又被爆料出来存在安全漏洞,而且是苹果人工智能助手“Siri”举报的苹果,据报道,苹果电脑系统macOS用来存储邮件应用的数据库文件当中有数据片段可以被Siri读取,并且可以展示给用户,其中号称加密保存在苹果电脑的邮件数据并没有被加密,依然是明文保存。
  据发现此漏洞的技术人员表示,其实这个漏洞早在7月25日就已经发现了,7月29日,经过测试后被确认,并且该漏洞存在于macOS很多版本中,包括macOS10.12,10.13.6,10.14,10.15,该技术人员在第一时间提交给了苹果公司,苹果产品安全部也做出了反应并对此漏洞进行调查。9月4日,该技术人员再次发现了macOS Catalina 发行版本中也存在该漏洞。历时3个多月,11月5日,苹果也向该技术人员做出了回应,并表示,苹果技术部门对Siri进行了设置,禁止Siri学习、访问苹果邮件应用程序的数据库。
  是的,你没看错,是禁止Siri访问苹果邮件应用的数据库!苹果历时3个多月,并没对邮件数据文件内容进行加密处理。苹果公司也表示,的确有一批邮件数据库是没有加密处理的,但会在未来的更新中解决该问题。关于这个漏洞,很多网友认为,Siri的学习能力是越来越强大了,苹果的语音助手已经达到了人工智能的标准水平,并且发现错误不会“徇私舞弊”,六亲不认!
  对于此漏洞,既然已经被公开了,苹果肯定最终会做出正确的处理方式。但是对于未加密的现象, 苹果应该重视此漏洞所带来的影响,在国外,很多政府相关机构也许都在使用苹果系统的电脑,对于未加密的电子邮件数据库,不管对政府机构、企业还是普通用户而言,都是一件大事,对于一向以安全性和保密性为荣的苹果公司来说,出现这种现象,的确令全球1亿多的苹果用户始料未及,甚至很多网友表示,是时候告别了!对于此次苹果漏洞的问题,您怎么看?

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
精选软件测试好文,快来阅读吧~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号