請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

iPhone資安漏洞曝光!專家警告:升級iOS 18避免隱私外洩

新頭殼

更新於 2024年12月11日08:53 • 發布於 2024年12月11日08:53 • Newtalk新聞 |曾郡秋 綜合報導
資安專家警告,iOS TCC漏洞恐致敏感資料外洩,用戶應升級至iOS 18及macOS 15以避免隱私風險。(蘋果公司示意) 圖:翻攝自蘋果官網

Newtalk新聞

資安專家警告,蘋果iOS系統的透明度、同意與控制(TCC)子系統出現漏洞,可能讓駭客在未通知用戶的情況下,竊取照片、GPS定位等敏感資料。此漏洞涉及應用程式繞過授權機制,危及用戶隱私。專家建議,所有用戶應立即升級至iOS 18及macOS 15以避免風險。

根據《每日郵報》報導,iOS的透明度、同意與控制(TCC)子系統,出現讓應用程式能繞過用戶授權過程的漏洞,直接存取包括iCloud資料在內的多項敏感內容。專家指出,該漏洞可能影響照片、GPS定位、聯絡人、健康數據、麥克風及相機等資訊的安全,並對用戶隱私與資安造成重大威脅。這種情況被稱為「TCC繞過」(TCC bypass),且駭客可在用戶不知情下執行資料竊取。

資安公司Jamf Threat Labs發現此漏洞,並確認受影響的裝置包括iPhone與Mac。通常,TCC應在應用程式訪問另一程式儲存的資訊時推播通知,要求用戶授權,但該漏洞讓通知系統失效,使敏感資料遭到未經授權的訪問。專家表示,此行為不會留下任何痕跡,駭客可能藉此大規模竊取用戶數據,令人擔憂。

Jamf Threat Labs通知蘋果後,蘋果已在最新的iOS 18與macOS 15版本中完成修補。然而,Jamf專家警告,此次問題反映了更深層的資安隱憂,駭客可能藉由攻擊像iCloud這類多裝置可同步訪問的資料服務,進一步威脅用戶的隱私與智慧財產安全。專家建議,所有使用蘋果裝置的用戶應立即升級至最新系統版本,以確保裝置安全並避免隱私資料外洩。

延伸閱讀

查看原始文章

更多理財相關文章

01

電信三雄21日下午4時 全台災防告警訊息測試

中央通訊社
02

快訊/川普關稅反噬來了?美股開盤4大指數全跌

三立新聞網
03

快訊/南亞科驚爆500億資本支出創天量 官方突發重訊:尚待董事會核定

三立新聞網
04

〈美股早盤〉格陵蘭爭議衝擊市場!股債匯齊挫 道指跌逾600點

anue鉅亨網
05

電信三雄1/21下午四點進行災防告警測試 若收到警報無須驚慌

太報
06

ETF募集亂象再起?金管會兩大面向監理 曝去年6檔規模縮水觸紅線

anue鉅亨網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...