查看原文
其他

苹果系统也有可能被黑客勒索?

2017-05-17 富赜 科技富能量

从上周五开始,刚刚开完全球开发者大会的微软就特别头疼。针对所有Windows操作系统的勒索病毒在全球肆虐。

虽然像XP这样的操作系统在微软看来已经属于过时的操作系统,早就不再提供升级和维护服务,但无奈XP目前依然是继Win7和Win10之后全球第三大操作系统,微软也还是为XP提供了相应的紧急补丁。

5月12日,微软发布官方公告

看到自己的死对头微软如此狼狈,苹果并没有长舒一口气。5月15日,苹果也紧急升级了旗下的多个操作系统。不仅包括电脑,还包括智能手机,一口气打了23个安全补丁。

这个更新包你安装了么?

过去当手机或者电脑系统提示需要升级了,有一种说法是:只要目前用着没毛病,就可以不用升级。但是在经历了这次勒索病毒的风波之后,估计很多人的想法会改变——赶紧升级,毕竟事关安全!

在苹果提供的补丁当中,就修补了很多可以被黑客利用,打开不良网址,执行恶意代码的漏洞。它们可以让黑客开发的病毒软件直接读取用户的隐私信息,甚至包括密码。


这里就有两个事情值得我们注意:首先,并不是苹果用户就可以高枕无忧。早在去年初,苹果电脑的一大批用户就遭遇过勒索软件攻击。据媒体报道,一款名为KeRanger的勒索软件通知用户,尽早支付赎金,否则将会对一些用户文件进行加密。

KeRanger病毒勒索界面

而苹果方面也快速进行了响应,修补了在数字证书方面可能被黑客利用的漏洞。其实任何系统的电脑甚至是手机,今后都有可能遭遇到类似的勒索软件的攻击。

其次也是最关键的,还是要提高安全意识。黑客很难让你的电脑凭空中招,千里之堤往往就溃于最开始的那个不良链接。

所以邮箱里的垃圾邮件,不明身份的人给你发的链接,哪怕标题再诱人,该不点咱绝对不点。此外无论个人还是机构,都要养成定时备份重要数据的习惯。别说黑客了,我们的存储设备无论是闪存颗粒还是磁盘介质,也都是有寿命的,存个底没毛病。


目前这次攻击事件所有的矛头都指向了美国国安局(NSA),他们早就发现了这个漏洞,但是却没有反馈给微软,而是把这个漏洞私藏起来,想把它作为未来信息战当中的武器来使用。

16号,美国国安局(NSA)顾问汤姆-波赛特火急火燎地回应称:

这次席卷全球的勒索病毒并不是NSA开发的

——但问题是,漏洞是你们泄露出去的呀!

今年三月份,维基解密也公开了美国中情局(CIA)也曾经收集过各种操作系统的漏洞,他们掌握了苹果手机iOS操作系统的14个漏洞,这个消息让苹果大为吃惊。苹果赶紧回应,说这14个漏洞中的大部分之前已经被修补了,剩下的也在快速开发补丁。


那问题来了,如果维基解密没有曝光这件事情,这些没被发现的苹果手机的漏洞是不是也有可能成为黑客勒索的工具呢?

微软总裁兼首席法务官布拉德·史密斯(Brad Smith)就对美国政府这种做法十分不满,说政府囤积漏洞是有问题的,这次事件就相当于美国的战斧导弹被盗。

▲布拉德·史密斯,现任微软总裁兼首席法务官

目前,制造这次事件的黑客还没有被锁定。据说已经有7万美元打到了黑客的比特币账户上,但是目前还没有被取出来。

富赜│音频

阿雪│编辑


点击图片查看往期精彩图文

为何比特币成了支付病毒赎金的最佳选择?


勒索病毒的前因后果

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存