請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

iPhone資安漏洞曝光!專家警告:升級iOS 18避免隱私外洩

新頭殼

更新於 2024年12月11日08:53 • 發布於 2024年12月11日08:53 • Newtalk新聞 |曾郡秋 綜合報導
資安專家警告,iOS TCC漏洞恐致敏感資料外洩,用戶應升級至iOS 18及macOS 15以避免隱私風險。(蘋果公司示意) 圖:翻攝自蘋果官網

Newtalk新聞

資安專家警告,蘋果iOS系統的透明度、同意與控制(TCC)子系統出現漏洞,可能讓駭客在未通知用戶的情況下,竊取照片、GPS定位等敏感資料。此漏洞涉及應用程式繞過授權機制,危及用戶隱私。專家建議,所有用戶應立即升級至iOS 18及macOS 15以避免風險。

根據《每日郵報》報導,iOS的透明度、同意與控制(TCC)子系統,出現讓應用程式能繞過用戶授權過程的漏洞,直接存取包括iCloud資料在內的多項敏感內容。專家指出,該漏洞可能影響照片、GPS定位、聯絡人、健康數據、麥克風及相機等資訊的安全,並對用戶隱私與資安造成重大威脅。這種情況被稱為「TCC繞過」(TCC bypass),且駭客可在用戶不知情下執行資料竊取。

資安公司Jamf Threat Labs發現此漏洞,並確認受影響的裝置包括iPhone與Mac。通常,TCC應在應用程式訪問另一程式儲存的資訊時推播通知,要求用戶授權,但該漏洞讓通知系統失效,使敏感資料遭到未經授權的訪問。專家表示,此行為不會留下任何痕跡,駭客可能藉此大規模竊取用戶數據,令人擔憂。

Jamf Threat Labs通知蘋果後,蘋果已在最新的iOS 18與macOS 15版本中完成修補。然而,Jamf專家警告,此次問題反映了更深層的資安隱憂,駭客可能藉由攻擊像iCloud這類多裝置可同步訪問的資料服務,進一步威脅用戶的隱私與智慧財產安全。專家建議,所有使用蘋果裝置的用戶應立即升級至最新系統版本,以確保裝置安全並避免隱私資料外洩。

延伸閱讀

查看原始文章

更多理財相關文章

01

快訊/台積電變美積電?經濟部「緊急聲明」

三立新聞網
02

25年誠品中壢大江店將熄燈 租約期滿營業至2/22

中央通訊社
03

台積電變美積電?經濟部強調:海外擴點並非取代台灣

經濟日報
04

別小看「這家農會」!營收狂吸180億 年終豪發6個月

三立新聞網
05

日系車真的耐操又省錢?專家點名6車款「連修車師傅都怕」:養護成本驚人

風傳媒
06

台美關稅談判3亮點 韓憂失優勢2/全球首國享232關稅優惠! 台美關稅拍板南韓嚇瘋

鏡新聞
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...