蘋果作業系統被爆最新漏洞,近億部裝置或被駭
蘋果作業系統被爆最新漏洞,近億部裝置或被駭
2016.07.22 | 科技

據CNET報導,思科公司的研究人員發現,除了蘋果發布的最新版本操作系統,此前的所有版本的iOS或OS X都存在共同的安全漏洞,只要你發送一條預設的iMessage訊息,駭客就可以侵入你的裝置。舉例來說,通過發給你感染病毒的iMessage,駭客就可以獲得你的密碼,他們唯一需要的就是你的手機號碼。

圖說明

這個漏洞是思科公司旗下網絡安全部門Cisco Talos的研究員泰勒·博安(Tyler Bohan)發現的。首先,駭客會開發含有惡意程式碼的TIF(類似JPG或GIF的圖片格式)文件,然後透過蘋果即時通信應用iMessage發送給目標。這種方法特別有效,因為iMessage會自動渲染其默認設置中的圖片。

當你接收都被感染的文件時,惡意程式碼就會在目標裝置上執行,讓駭客可以訪問你裝置的內存,並獲得儲存的密碼。受害者甚至沒有機會預防這種攻擊。同樣的攻擊還可透過電子郵件或誘使用戶使用蘋果瀏覽器Safari訪問含有病毒圖片的網站發動。

更糟糕的是,博安還發現這個安全漏洞幾乎存在於所有版本的蘋果操作系統中,除了7月18日發布的iOS 9.3.3或El Capitan 10.11.6。博安已經與蘋果分享了自己的發現。

安全研究公司Sophos提出快速修復這個安全漏洞的方法,即關閉iPhone上的iMessage應用,不要使用MMS。但這意味著,你只能接受文本訊息,無法接收圖片文件。

這個漏洞的影響將是驚人的。蘋果公佈數據顯示,其14%iOS裝置運行iOS 8以及更早版本的操作系統。而蘋果擁有超過6.9億部激活的iOS裝置,這意味著至少9,700萬部運行蘋果行動操作系統的裝置容易受到駭客襲擊。這還未計算沒有運行最新iOS 9系統的行動裝置和Mac。蘋果宣稱,全球激活裝置超過10億部,但是沒有透露更多細節。

蘋果的安全問題被與穀歌移動操作系統安卓去年發現的漏洞Stagefright相提並論。後者也依靠發送感染圖片傳播,大約9.5億部安卓設備暴露在危險之中。 Stagefright是Zimperium zLabs研究員於2015年4月份發現的,並與Google共享了發現,Google立即發布更新以修復漏洞。

本文授權轉載自:網易科技

往下滑看下一篇文章
街口攜手酷遊卡,出國上網一站搞定!支付與電信的異業整合怎麼做?
街口攜手酷遊卡,出國上網一站搞定!支付與電信的異業整合怎麼做?

對頻繁跨國移動的旅客與商務人士而言,行前配置海外上網常有多重斷點:需在不同平台下載陌生 App、反覆填寫個資;取得 eSIM QR Code 後,也常因單機無法掃碼、得借他人螢幕操作;甚至常等到班機落地,才驚覺尚未開通。

瞄準出境漫遊商機,街口支付攜手富爾特科技,將旗下漫遊服務酷遊卡整合進 App,主打「一張卡,走遍全球」:使用者無須每趟重複購買、安裝,僅依目的地與流量需求線上加值,即可沿用同一張 eSIM。

隨著出國頻率增加、短天期差旅普及,是支付平台與電信服務商的跨界整合,如何把海外連網需求從一次性消耗品,轉為可長效管理的數位旅遊工具?

打造出國上網全新體驗

「過去消費者購買 eSIM 多屬一次性使用,用完即刪;但隨出國頻次增加、短天期旅遊普及,商務人士更常因反覆安裝、刪除感到不便。我們與街口合作,提供使用者一張長效型出國 eSIM,隨時支援跨國連網需求。」

富爾特科技股份有限公司總監毛睿烽指出,使用者取得酷遊卡 eSIM 後,365 天內都能以同一張卡串接不同目的地並直接啟動;即便航班延誤或天候滯留,也能線上即時升級流量,省去重新設定的麻煩。

街口支付副總經理張廷軒則從使用者旅程切入:「以往出國前總要重新尋找方案,現在街口使用者不需額外註冊即可直接啟動。」單一 App 完成購買與開通,也深化了街口作為一站式生活服務平台的完整性。

張廷軒也舉例分享,「針對不熟悉 eSIM 的長輩需要海外網路,在街口 App 就能協助不熟悉 eSIM 的家人完成購買與設定;如果家人在海外臨時流量不足,也能從國內協助加值,省去長輩摸索 App 操作的麻煩。」

街口支付副總經理暨商務長張廷軒指出,街口酷遊卡 eSIM 服務效期長達 365 天,可跨國串接不同目的地,並支援線上即時升級流量。
圖/ 數位時代

此外,實體網卡需求也不可忽視。根據 BICS 與 YouGov 全球洞察報告,67% 消費者對 eSIM 仍感陌生;毛睿烽也指出,現行手機也有近六成不支援 eSIM。對此,酷遊卡整合 7-ELEVEN 通路推出超快取服務:線上下單後,即可至超商透過 ibon 機台即時領卡,免除物流寄送的等待。

富爾特科技總監毛睿烽表示,酷遊卡整合 7-ELEVEN 通路,消費者線上下單後可至 ibon 機台即
圖/ 數位時代

S2B2C 模式,供應商攜手通路拓商機

酷遊卡作為網路漫遊供應商(S),提供連線、技術與客服;街口支付則是通路端(B),憑藉會員基礎觸及消費者(C),擴大 App 應用場景。供應端無須自建流量入口,通路端也能取得差異化服務——毛睿烽將此稱為「S2B2C」模式。

「eSIM 是旅遊行程中的一個上網元件,如果只靠自有 App 獨立經營,使用頻次不夠高,很難存活。」毛睿烽指出,市場同類品牌眾多,消費者難以建立記憶,因使用場景侷限於出國期間,這也是他鎖定既有大型 App 作為入口的原因。除了長期合作的 Klook,電子支付也成為酷遊卡鎖定的通路入口,也呼應街口拓展海外跨境支付布局。

街口x富爾特-4.jpg
街口支付與富爾特科技採 S2B2C 模式合作,由酷遊卡提供漫遊技術、街口支付觸及會員通路,共同拓展跨境上網服務市場。
圖/ 數位時代

根據交通部觀光署統計,今年一至六月國人出境已突破千萬人次,張廷軒認為,這正是提升 App 開啟頻率與黏著度的機會。「我們其實已經合作一段時間,連動最頻繁的場景就是海外旅遊。」他透露,街口也著手規劃海外旅遊專屬頁面,讓使用者在單一 App 完成更完整的生活服務體驗。

場景延伸,街口布局跨境服務

eSIM 資安問題近期成為市場熱議話題,毛睿烽指出,相較於市場上多屬中小型規模的漫遊業者,富爾特科技也是台灣唯一由上市櫃公司出品的漫遊 SIM 卡品牌,長期經營中華電信預付卡業務,須符合嚴格法規規範;除了供應鏈本身,富爾特也引入非紅資源,提供消費者更多元的選擇。

著眼下一步,毛睿烽表示,酷遊卡將持續布局通路合作:「從產品、商業模式、技術到營運、財務支援,我們都能協助不同國家的通路夥伴,共同提供出國上網服務。」

對他而言,這次與街口的合作,是酷遊卡在台灣市場驗證商業模式的一次練兵;待模式成熟後,將逐步複製至亞洲其他國家的通路體系,並藉此將服務範圍由台灣延伸至周邊亞洲市場,持續以供應商角色,協助更多通路夥伴切入海外連網服務的市場缺口。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂工業AI
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓