Hôm qua, Apple đã khẩn trương phát hành iOS 18.6.2 — và tôi không thể ngừng suy nghĩ về mức độ đáng lo ngại của điều này. Cập nhật này khắc phục lỗ hổng zero-day mà bọn hacker đã đang tích cực sử dụng. Tôi cảm thấy tức giận vì công ty không công bố chi tiết — giữ chúng ta trong sự không biết đến trong khi thiết bị của chúng ta có thể đã bị xâm phạm.
Điều gì ẩn chứa sau bản vá này
Lỗ hổng zero-day này không chỉ là một lỗi, mà là một lỗ hổng thực sự trong bảo mật mà kẻ tấn công đã bắt đầu khai thác. Ryan Narain đã xác nhận mức độ nghiêm trọng của mối đe dọa, nhưng Apple, như thường lệ, lại giữ im lặng về chi tiết với lý do "vì lợi ích của chúng ta". Bạn có biết điều gì khiến tôi kinh ngạc không? Trong khi họ im lặng, các thiết bị của chúng ta như một cánh cửa mở cho kẻ xấu. Ai biết được trong bao lâu dữ liệu của chúng ta đã bị đe dọa khi những người ở Cupertino đang suy nghĩ?
Tại sao điều này khiến tôi khó chịu như vậy
Tôi đã làm việc lâu dài với an ninh di động, và đây là điều tôi muốn nói: các lỗ hổng ngày không có bản sửa chữa là một cơn ác mộng cho người dùng. Hãy tưởng tượng: có ai đó có thể truy cập tin nhắn, ảnh, ứng dụng ngân hàng của bạn - và bạn thậm chí không nghi ngờ gì! Còn các sàn giao dịch tiền điện tử lớn thì sao? Khách hàng của họ có thể trở thành con mồi dễ dàng, đặc biệt là những người không cập nhật kịp thời.
Apple, tất nhiên, đã phát hành bản vá nhanh chóng - nhưng ai biết được, lỗ hổng này đã tồn tại bao lâu trước khi bị phát hiện? Một tuần? Một tháng? Một năm?
Chúng ta, những người phàm, nên làm gì
Nếu bạn đánh giá cao dữ liệu của mình ( ai lại không đánh giá cao?):
Bỏ mọi thứ và cập nhật ngay bây giờ! Ngay cả khi bạn đang đọc điều này trong nhà vệ sinh — đừng xả nước cho đến khi bạn cập nhật iOS lên 18.6.2.
Bật cập nhật tự động - đừng trì hoãn nữa, điều này không phải là nha sĩ.
Theo dõi tin tức về bảo mật - bởi vì, thực tế mà nói, đây có thể không phải là lỗ hổng cuối cùng được phát hiện trong iOS "hoàn hảo".
Các chuyên gia nghĩ gì
Narayana đã chỉ ra một vấn đề đang ngày càng gia tăng: điện thoại của chúng ta đã trở thành một miếng mồi béo bở cho tội phạm mạng. Tất nhiên, Apple đã sửa chữa vấn đề, nhưng đó giống như việc bịt một lỗ trên thuyền - ai mà biết được lỗ tiếp theo sẽ xuất hiện ở đâu và khi nào?
Tôi tin rằng chúng ta chỉ thấy phần nổi của tảng băng. Thật naiv khi nghĩ rằng lỗ hổng này là duy nhất. Còn bao nhiêu "ngày không" như vậy đang được sử dụng chống lại chúng ta ngay bây giờ, trong khi chúng ta yên tâm kiểm tra Instagram hoặc thực hiện giao dịch trong ứng dụng ngân hàng?
Cập nhật ngay. Đừng tin tưởng mù quáng vào các gã khổng lồ công nghệ — họ cũng mắc sai lầm, và thường xuyên.
13.2k
26
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Apple đã phát hành iOS 18.6.2 để chống lại lỗ hổng nghiêm trọng zero-day - và điều này thật đáng sợ
Noman_peerzada
21 thg 8.
Đăng ký
#AnNinhMang
Hôm qua, Apple đã khẩn trương phát hành iOS 18.6.2 — và tôi không thể ngừng suy nghĩ về mức độ đáng lo ngại của điều này. Cập nhật này khắc phục lỗ hổng zero-day mà bọn hacker đã đang tích cực sử dụng. Tôi cảm thấy tức giận vì công ty không công bố chi tiết — giữ chúng ta trong sự không biết đến trong khi thiết bị của chúng ta có thể đã bị xâm phạm.
Điều gì ẩn chứa sau bản vá này
Lỗ hổng zero-day này không chỉ là một lỗi, mà là một lỗ hổng thực sự trong bảo mật mà kẻ tấn công đã bắt đầu khai thác. Ryan Narain đã xác nhận mức độ nghiêm trọng của mối đe dọa, nhưng Apple, như thường lệ, lại giữ im lặng về chi tiết với lý do "vì lợi ích của chúng ta". Bạn có biết điều gì khiến tôi kinh ngạc không? Trong khi họ im lặng, các thiết bị của chúng ta như một cánh cửa mở cho kẻ xấu. Ai biết được trong bao lâu dữ liệu của chúng ta đã bị đe dọa khi những người ở Cupertino đang suy nghĩ?
Tại sao điều này khiến tôi khó chịu như vậy
Tôi đã làm việc lâu dài với an ninh di động, và đây là điều tôi muốn nói: các lỗ hổng ngày không có bản sửa chữa là một cơn ác mộng cho người dùng. Hãy tưởng tượng: có ai đó có thể truy cập tin nhắn, ảnh, ứng dụng ngân hàng của bạn - và bạn thậm chí không nghi ngờ gì! Còn các sàn giao dịch tiền điện tử lớn thì sao? Khách hàng của họ có thể trở thành con mồi dễ dàng, đặc biệt là những người không cập nhật kịp thời.
Apple, tất nhiên, đã phát hành bản vá nhanh chóng - nhưng ai biết được, lỗ hổng này đã tồn tại bao lâu trước khi bị phát hiện? Một tuần? Một tháng? Một năm?
Chúng ta, những người phàm, nên làm gì
Nếu bạn đánh giá cao dữ liệu của mình ( ai lại không đánh giá cao?):
Bỏ mọi thứ và cập nhật ngay bây giờ! Ngay cả khi bạn đang đọc điều này trong nhà vệ sinh — đừng xả nước cho đến khi bạn cập nhật iOS lên 18.6.2.
Bật cập nhật tự động - đừng trì hoãn nữa, điều này không phải là nha sĩ.
Theo dõi tin tức về bảo mật - bởi vì, thực tế mà nói, đây có thể không phải là lỗ hổng cuối cùng được phát hiện trong iOS "hoàn hảo".
Các chuyên gia nghĩ gì
Narayana đã chỉ ra một vấn đề đang ngày càng gia tăng: điện thoại của chúng ta đã trở thành một miếng mồi béo bở cho tội phạm mạng. Tất nhiên, Apple đã sửa chữa vấn đề, nhưng đó giống như việc bịt một lỗ trên thuyền - ai mà biết được lỗ tiếp theo sẽ xuất hiện ở đâu và khi nào?
Tôi tin rằng chúng ta chỉ thấy phần nổi của tảng băng. Thật naiv khi nghĩ rằng lỗ hổng này là duy nhất. Còn bao nhiêu "ngày không" như vậy đang được sử dụng chống lại chúng ta ngay bây giờ, trong khi chúng ta yên tâm kiểm tra Instagram hoặc thực hiện giao dịch trong ứng dụng ngân hàng?
Cập nhật ngay. Đừng tin tưởng mù quáng vào các gã khổng lồ công nghệ — họ cũng mắc sai lầm, và thường xuyên.
13.2k
26