工信部紧急提醒苹果用户工信部提醒苹果用户升级系统4月3日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布紧急安全提醒,监测到有不法攻击者正利用针对苹果终端产品的漏洞利用工具,发起针对性网络攻击活动,此类攻击危害极大,广大苹果用户需立刻采取防护措施。据平台监测通报,此次苹果设备存在的安全漏洞属于高危级别,一旦被攻击者利用,可直接导致用户个人信息被窃取、设备系统被远程控制等严重后果,用户的隐私数据、账户财产、设备使用安全都将面临巨大威胁。受此次漏洞影响的产品范围十分广泛,涵盖所有运行iOS 13.0至17.2.1版本的iPhone、iPad等苹果终端设备,覆盖多年来发布的主流机型,国内大量苹果设备用户均处于风险覆盖范围内。攻击者实施攻击的手段极具隐蔽性,通常会通过发送钓鱼短信、欺诈电子邮件,或是进行网页投毒等方式,诱导用户使用设备自带的Safari浏览器,访问暗藏恶意代码的非法网页。用户一旦不慎点击可疑链接并进入恶意页面,攻击者就会综合利用设备存在的安全漏洞,快速向受害设备植入远程控制木马。木马植入成功后,攻击者不仅能随意窃取用户通讯录、照片、支付信息等敏感数据,还能获取设备最高管理权限,实现对设备的完全远程操控,风险防不胜防。针对这一紧迫的网络安全风险,工信部向所有苹果终端产品用户发出核心防护建议:
第一,立即开展设备风险排查,尽快通过系统升级、安装官方安全补丁的方式修复漏洞,务必将设备系统更新至最新安全版本,从根源上封堵攻击入口。
第二,强化个人网络安全意识,日常使用中坚决不点击、不访问来源不明、可疑陌生的链接、短信及邮件内容,远离非正规第三方网页,切断攻击者的诱导路径。
第三,密切关注系统更新提示和苹果官方安全公告,及时完成后续安全补丁安装,持续保障设备使用安全。在此提醒广大苹果用户,系统升级是防范此次漏洞攻击最直接有效的方式,切勿因担心升级影响设备使用而忽视安全风险,务必尽快完成系统更新,守护个人信息与设备安全。生活点滴
