看板 MobileComm 關於我們 聯絡資訊
資訊來源 https://tinyurl.com/ydrf5mhf 蘋果在發布 iOS15.0.1 正式版修復了很多之前存在的問題,但是任何系統都會存在缺陷 ,而這個版本也沒有逃過黑客大佬。 在 10 月 9 號,黑客 Jonathan Scott 在國外社交媒體上表示 iOS15.0.1 存在一個極其 嚴重的底層漏洞。 黑客可以通過這個漏洞,隨意的竊取 iOS15.0.1 設備的所有信息,包括相冊,簡訊, APP 等,甚至可以直接抹除設備的所有數據。 並且這個黑客還十分的剛,表示: 「 FUXX 蘋果賞金,大家都應該知道這種漏洞的存在 」 。 要知道,蘋果一直都是對外有漏洞賞金計劃的,其最高金額高達 100 萬美元,一般黑客 發現漏洞都會第一時間提交給蘋果賺取賞金。 而且這個黑客並沒有吹牛皮,還在網上上傳了破解 iOS15.0.1 的操作視頻。 https://i.imgur.com/OOb2BG1.jpg
https://i.imgur.com/52I0cMr.jpg
https://i.imgur.com/WzDJLs1.mp4 影片 https://youtu.be/-YYV5uk06xI
黑客真強 可以破解 iOS15.0.1 設備的所有信息, 包括相冊,簡訊,APP 等,甚至可以直接抹除設備的所有數據 所以號稱最安全的系統 都有可能被破解 網路資訊安全 沒有安全的保證 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.62.212.61 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1634010705.A.5AA.html ※ 編輯: magic543 (61.62.212.61 臺灣), 10/12/2021 11:53:16
BBKOX : 結果現在的版本是15.0.2 … 10/12 11:54
benedict76 : 難怪緊急更新15.0.2,裡面包含緊急安全更新 10/12 11:55
SungHyun : 照這個標準地球上的系統軟體都不安全了...比較像是 10/12 12:02
SungHyun : 蹭Apple流量產出的文章 10/12 12:02
benedict76 : https://reurl.cc/DZoDnd 10/12 12:04
benedict76 : 說好的愈更新愈安全呢?結果舊系統可能沒事升上新系 10/12 12:04
benedict76 : 統反而有漏洞? 10/12 12:04
ip915010 : 所以不要吹ios多安全,事實就是跟安卓差不多 10/12 12:05
skyangle0607: IOS安全,駭客表示:(挖鼻) 10/12 12:08
a123444556 : 怎麼一下就出到15.0.2了 是不是問題有點多 ^_^ 10/12 12:10
benedict76 : http://i.imgur.com/oAiyrnB.jpg 10/12 12:15
benedict76 : 目前10天左右更新一版。 10/12 12:15
cofejt : 怎麼了,蘋果有漏洞不能提嗎? 10/12 12:18
stlinman : 補漏洞倒是補很快! 10/12 12:19
tr920 : 沒有百分之百安全的系統,就跟防毒軟體一樣,定期u 10/12 12:21
tr920 : pdate是很重要的 10/12 12:21
QBoyo : 蘋果的系統很成熟才不需要什麼點幾點幾還有bate 10/12 12:22
qss05 : 覺得這幾年ios大更新每次都出問題,都要等.2、.3… 10/12 12:25
qss05 : 好像變習慣 10/12 12:25
skyangle0607: 從沒聽過卓粉說安卓很安全,但是經常聽到果粉說ios 10/12 12:26
skyangle0607: 很安全 10/12 12:26
skyangle0607: 事實就是兩個系統一樣都很不安全 10/12 12:26
MotleyCrue : 使用者不亂近有風險的網站 還會怕駭客嗎? 10/12 12:29
MotleyCrue : 事實就是有破口是使用者的問題 怎能怪系統 10/12 12:29
jasn4560 : 蘋果偶爾門會忘記關 10/12 12:30
jasn4560 : 安卓是門乾脆不關? 10/12 12:30
tr920 : 大家說安卓不安全,主要是很多品牌商安全更新並沒 10/12 12:33
tr920 : 有落實,pixel承諾5年安全更新,有些牌子2年差不多 10/12 12:33
benedict76 : 安卓每個月都有安全性更新在aosp公告,並沒有不關門 10/12 12:33
benedict76 : 。 10/12 12:33
dreamgirl : 樓主有幾分證據說幾分話,不像有些人 10/12 12:34
momo0215 : 安全的系統就該如此 10/12 12:36
issemn : IOS越更新越安全,屌打安卓 10/12 12:46
grace0523 : 要安全,找沒更新的系統、軟體用最安全 by本版某 10/12 12:48
grace0523 : 位資安大師 10/12 12:48
square4 : 安卓每個月都有安全性更新,但oem廠商不一定能跟上 10/12 12:51
grace0523 : 那是原生安卓有弱點,廠商沒更新代表他客製化過的 10/12 12:52
grace0523 : 是安全的好嗎 10/12 12:52
DemonElf : 以現在快速變動、進展的時代來說,能夠定期、且越短 10/12 12:53
DemonElf : 週期來確保系統安全的安全性相對才會高,就像Google 10/12 12:54
DemonElf : 的project zero時不時在幫大家找出舉凡windows、各 10/12 12:55
NowQmmmmmmmm: 資訊的東西哪有絕對安全的是在開玩笑嗎 10/12 12:56
DemonElf : 大公司的漏洞,並規範在「90天內」提醒對方修復後會 10/12 12:57
DemonElf : 進行解密,而Pixel則是給自己更高的每月安全準則 10/12 12:58
DemonElf : 雖然很多人會因為蘋果的封閉系統直覺上認為較安全 10/12 12:59
DemonElf : 但事實是資安這東西不是只看先天系統的特性,更要看 10/12 13:00
DemonElf : 後續他們是下多少功夫、怎麼去維護 10/12 13:00
DemonElf : 目前若只看蘋果跟Google對照的話,那反而蘋果的安全 10/12 13:01
DemonElf : 性更新對於使用者來說期程是較未知的,Google則是給 10/12 13:02
DemonElf : 予非常明確的月週期維護,另外,Pixel在硬體層級上 10/12 13:03
DemonElf : 可能到目前為止也只有他還額外使用Titan M安全晶片 10/12 13:05
BIGETC : 安卓就是..喔看錯 10/12 13:17
s213092921 : 之前就有人說過了,安卓開源給大家找漏洞,蘋果ios 10/12 13:17
s213092921 : 封閉系統未經外界檢驗,一旦抓到漏洞往往災情慘重 10/12 13:17
sp64 : 用的人多了就會被破解 再封閉也一樣 10/12 13:30
Sipaloy : 安卓最大的問題應該是使用者可以裝apk 10/12 13:31
Sipaloy : 從google play裝的話應該都沒差 10/12 13:31
Sipaloy : 裝盜版的使用者很多其實都不知道風險多大.. 10/12 13:31
grace0523 : demon大說的滿中肯的,只要使用者不亂裝apk且乖乖 10/12 13:43
grace0523 : 更新系統,pixel應該是最安全的 10/12 13:43
alicemoe : 還好我ipad還沒更新 10/12 13:51
dxzy : 奇怪了勒 這玩意也不發iOS拿來發通訊版 10/12 14:00
a123444556 : 不發IOS專板發在這大概就是 無聊 想看血流成河.jpg 10/12 14:01
aegis43210 : 果粉什麼都會吞下去,去那邊po沒意義 10/12 14:02
square4 : https://bit.ly/3oSkAW8 10/12 14:03
square4 : 安卓要安全只有pixel,他廠不知道補丁有沒有確實上 10/12 14:05
square4 : ,還是只是改日期或移除相關功能 10/12 14:05
aegis43210 : 之前果粉酸安卓一直在更新,但實務上本來就功能愈多 10/12 14:05
aegis43210 : ,bug也愈多 10/12 14:05
cowcowleft : 發通訊板才能戰啊,有某s某b專業點火師 10/12 14:13
dxzy : 這版要不要繼續當行動裝置吵架版要看版主怎麼做了 10/12 14:15
cowcowleft : 不過也戰不太起來了,覺得受不了的黑掉了,愛戰的進 10/12 14:16
cowcowleft : 去泡水了 10/12 14:16
dxzy : 還有一大堆偶爾上來 看到不順眼就噴的 沒在鳥改革 10/12 14:17
lastpost : 安卓的安全性更新每月都有,都在aosp的網站上,可是 10/12 14:18
lastpost : 就是不會在大部分的安卓手機裡 XD 10/12 14:18
cowcowleft : 桶了其實也沒啥用,看看maple就知道XD 10/12 14:19
aoaiau : 永遠補不完 懶的更了 10/12 14:25
castjane : 五毛 10/12 14:38
castjane : 不能用軍事力量對付私人吧 10/12 14:38
toshiba5566 : 中共又在監聽,太過份了!咦? 10/12 14:51
sable : 貧粿是信仰,不能講道理的,笑死 10/12 15:06
zaichu : 漏洞補很快 10/12 15:17
maxw1102 : 所以今天不就發了15.0.2了 10/12 15:25
dxzy : 不是那個問題 他只是想戳破網友的幻想而已 10/12 15:31
Toy17 : 發到這裡比較好戰啊(無誤) 10/12 15:52
L4ys : 看他的code就可以知道這根本不是漏洞而是feature 10/12 16:03
L4ys : ,設備要先解鎖並信任電腦,國外資安圈這兩天都在 10/12 16:03
L4ys : 嘲笑他 10/12 16:03
DFIGHT : 笑死 100美太少了 哈哈哈哈哈哈 這黑客好好笑 10/12 16:54
DFIGHT : 喔 原來是最高一百萬美 看錯 10/12 16:55
p74101318 : 有點概念都知道,所有系統多少都存在漏洞,不過理 10/12 17:17
p74101318 : 論上,安卓這種開源架構,漏洞會越來越收斂,蘋果 10/12 17:17
p74101318 : 這種封閉架構,漏洞只是不容易被察覺,但是收斂一 10/12 17:17
p74101318 : 定慢於開源架構,如果駭客又刻意藏漏洞低調使用, 10/12 17:17
p74101318 : 大概直到蘋果倒掉都沒抓到漏洞 10/12 17:17
joeboy : 原來不要亂近有風險的網站就不會被HACK 學到了 ㄏ 10/12 17:30
tr920 : 不管開源或閉源,只要軟體繼續開發,程式碼一直增 10/12 17:39
tr920 : 加,就不存在漏洞越來越收斂情況,bug是會源源不絕 10/12 17:39
tr920 : 產生的… 10/12 17:39
spath : 既然一堆名人也都拿蘋果,零日漏洞為什麼要回報給 10/12 17:56
spath : 蘋果? 10/12 17:56
benedict76 : 回報有獎金 10/12 17:58
spath : 才一百萬鎂 10/12 17:58
benedict76 : 一百萬美很多啦!知道漏洞又不能亂攻擊,被抓就慘了 10/12 18:00
benedict76 : 。 10/12 18:00
p74101318 : Tr920,除非整個code捨棄,舊有的部分bug還是在, 10/12 18:07
p74101318 : 新code當然會有新bug,但舊的bug沒揪出來解,也還 10/12 18:07
p74101318 : 是擺在那裡,開源解的速度跟穩定性理當就是比較優 10/12 18:07
p74101318 : 勢,安卓這麼笨重我認為是跟他移植性高的架構有關 10/12 18:07
justin332805: 發來這邊沒差啊 10/12 18:10
justin332805: iOS板的板主會看啊XD 10/12 18:10
TigraBoy : 果粉最愛吹的安全 10/12 18:11
tr920 : 開源在資安上是兩面刃,不見得絕對好or不好。況且 10/12 18:20
tr920 : 現在大部分軟體開發,閉源軟體也使用了很多開源程 10/12 18:20
tr920 : 式碼,開源軟體如安卓上層也包了很多谷歌或OEM商的 10/12 18:20
tr920 : 閉源程式,開閉源界限模糊,定期更新還是最重要的 10/12 18:20
xbearboy : 問題是別人回報了apple處理積不積極,上次才一個駭 10/12 18:29
xbearboy : 客等不到apple正面處理就直接公布了 10/12 18:29
lyu000 : 緊急更新還要連wifi, 真不緊急 10/12 18:30
tr920 : 總比要看OEM廠商臉色更不更新來得好吧… 10/12 18:34
issemn : 更新完了 感覺有變順 10/12 19:01
maxw1102 : 我的更新可以5G更新啊 哪有一定要Wi-Fi 10/12 19:28
nisioisin : 為啥總是有人幻想安卓沒關門? 10/12 19:51
Gauss : 安卓是世界上最安全的系統 10/12 21:00
Gauss : Google 是唯一有在用security chip 的公司 10/12 21:00
whhw : 沒事兒沒事 10/12 21:24
cofejt : 蘋果是世界上最安全的系統,連FBI都破不了 10/12 23:38
qq204 : 千錘百鍊 成熟 10/13 00:55
wearetheweal: 想jb 該留在哪個版本比較好啊? 10/13 12:39
yahappy4u : 戰還好吧?這樣才有人氣 10/13 16:26
n7555235 : 安全 10/13 22:47
shoes9527 : 有笑有推 10/14 11:32
revon : 安卓是開放源平台,限制少自然危害度還沒ios高 10/14 20:57