尴尬,说好的降级呢?细说为什么不开降级

1月11日下午IOS低版本验证突然开启之后,很多小伙伴并没有赶上这趟车,于是一则消息悄悄传了出来:苹果可能于 2018 年 1 月 18 日下午 1 点到 4 点再次开放降级验证通道,原因是近期的 iCloud 数据迁移。

据悉,该消息源头是一个QQ交流群传出来的,传出来之后在小伙伴之间广为流传,于是乎,果粉做好了充分的准备,iTunes,资料备份,低版本IOS固件。

下午1点,验证通道并没有开启,于是,又一则谣言传了出来,是下午2:00-4:00,但是,谣言终归是谣言,万众期待的降级并没有出现。

那么,开放低版本的验证通道会对苹果公司造成什么影响呢?

无论什么事情都是利弊同行,小白简单说一下利的方面,如果低版本开放通道,果友们不用再担心降频,卡顿,耗电,可以随意刷到自己心仪的版本,而苹果公司的负面新闻也会慢慢消失。再者,如果开放低版本通道,苹果公司的销量会更进一步,因为可以随意刷,相比较来说低版本的系统,譬如,IOS8,9,流畅度还是相当可以的,不存在卡顿,耗电等问题,所以苹果的旧款机型在价格以及流畅度方面可以说在手机市场有巨大的优势。

弊的方面对果友们来说就是卡顿,耗电,换机,对苹果来说就是销量下跌,吃官司,降频(现在已经做补救,将会在下个版本加入降频开关,自己选择降频还是不降频)。

但是,苹果公司为了安全,不开放低版本的验证,大家都知道,以前的系统多少都会有BUG,不然怎么来的越狱,既然说到BUG,那我们来说说IOS的几大BUG,

你的iPhone其实一点也不安全!IOS十大漏洞你知道吗?

近一年来,苹果IOS/OS X频繁被爆出重大安全漏洞,攻击者可以通过漏洞窃取多达上千个应用的密码。这些漏洞一旦被黑客掌握、利用,后果不堪设想。

好在这些漏洞的发现者还是有节操的,他们都将这些漏洞汇报给了苹果公司,避免了重大损失的产生。不过,这也为广大IOS用户捏了一把冷汗。iPhone并没有想象中那么安全。

尴尬,说好的降级呢?细说为什么不开降级

目前来说,这个号称最安全的操作系统,既能吸引全世界的关注目光,自然也就会受到更加严格的审视和要求。如果稍微留心的过分就会发现,从接触iPhone开始,其操作系统爆出的漏洞接二连三。

砖家今儿个就带着大家回顾一下IOS6到现在,出现过得十大安全漏洞。安不安全,你心理自然就明白了。

(1)让人无不担忧的锁屏漏洞

该漏洞存在于IOS6系统。可使攻击者绕过锁屏界面查看联系人、语言邮件和照片。如果你在拨打紧急电话时迅速取消,然后再按下电源键后可直接进入联系人和通话界面。

在这一漏洞面前,保护手机隐私的锁屏功能几乎成为摆设。苹果公司在修复了这一漏洞后,仍多次栽在这同一个坑,修修补补,何时是个头啊。

(2)被删短信死而复生

不知各位果粉在老系统的时候有没有发现过iPhone手机里的短信在被用户删除后,通过手机自带的搜索功能,输入关键字竟然能够奇迹般地让原本已删的短信死而复生。

更有网友调侃,在男友的iPhone里搜“我爱你”,如果蹦出来的不是你……后果可以脑补一下吧……网友戏言苹果的这个功能是都小三、起底枕边人的新式武器。乔帮主果然是条有情有义、嫉恶如仇的真汉子!令砖家佩服的五体投地。

(3)魔性的阿拉伯字符漏洞

这个想必并不陌生吧,砖家前段时间还遇到过呢。这个漏洞实际上在IOS6时期就已经存在了。这是个远程拒绝服务漏洞,发送一段阿拉伯字符串到IOS或Mac用户的聊天软件、邮件或短信,将导致应用闪退甚至程序崩溃。

虽然受到该漏洞影响的是有IOS6和OSX 10.8系统,在后续的IOS7和OSX10.9中,该漏洞已被修复。但尽管如此,砖家还是要多言一句:不作死,不会死!还是不要轻易尝试这种自带魔性的阿拉伯字符。

(4)不越狱设备也可被监控

很多人认为,只要不越狱,苹果设备就会受到苹果安全系统的保护,是安全的。

但网络安全公司ForeEye却发现,IOS7中存在漏洞,能让黑客绕过苹果应用审核,直接在设备上安装控制程序。所安装的监控程序可在用户不知情的情况下,记录所有的用户操作行为并发送至指定的服务器上,黑客可以轻松获取用户的相关信息。

看来,越不越狱对于真正技术高超且存心做坏事的无节操人士来说,这都不是事儿!

(5)邮件短信可轻松被拦截

与以往都是用户或研究者爆出IOS系统漏洞不同,这一次,苹果自己发公告称IOS系统存在重大安全漏洞,黑客可利用漏洞拦截有待加密的电子邮件和其他通信。

自己认错不代表就能原谅。无节操黑客分分钟就能利用这一漏洞攻破iPhone。这一次,苹果安全技术部门的脸又被无情地打肿了。

(6)【找到我的iPhone】找不到了

果粉都知道,用户手机丢了,可以登录icloud,找回我的iPhone。但在IOS7的漏洞面前,这彻底失灵了。利用这项安全漏洞,黑客可以绕开密码关闭【找到我的iPhone】选项,同时还能删除设备上的iCloud账户。

尴尬,说好的降级呢?细说为什么不开降级

具体操作是这样的:在iCloud设置中同时按下【删除账号】以及关闭Find My iPhone功能的开关,然后只需要在系统弹出密码输入框时按住电源键关闭手机然后再开机,便可以绕过密码验证程序。

又一项iPhone引以为傲的功能失灵了,尽管在砖家看来,这项功能压根就不可能找到丢失的手机……

IOS7多如牛毛的Bug面前,你是不是开始招架不住了。好在IOS8和IOS9面市,果粉应该安静了吧。Too young too simple!

尴尬,说好的降级呢?细说为什么不开降级

(7)惊呆全世界的好莱坞艳照门

还记得当年的好莱坞艳照门事件么,这与苹果iCloud服务漏洞存在必然联系。黑客借助密码破解漏洞共计了iCloud云端,造成美国好莱坞女星詹妮弗·劳伦斯、克里斯汀·邓斯特等数十位当红女星卷入艳照外泄。事件发生后,苹果单方面撇清了自己的责任,称没有证据证明iCloud平台或是【查找我的手机】功能漏洞,导致用户个人照片被盗。

尴尬,说好的降级呢?细说为什么不开降级

(8)Wi-Fi热点原来也是个坑

以色列安全公司Skycure在RSA大会上公布了IOS8的这一漏洞,黑客可强制IOS设备接入虚假Wi-Fi热点,这主要利用了WiFiGate漏洞。

如果基于IOS8的iPhone或iPad遭到攻击,大部分连接到互联网的应用都无法使用,一启动就会崩溃,甚至还会导致IOS8设备无限重启。

(9)【死亡短信】威力惊人

别以为只要堤防那一串魔性的阿拉伯字符就够了,由英文、阿拉伯文、马拉地文和中文组成的「死亡短信」同样会令你的IOS8设备死机或重启。

只要向IOS8使用者发送一条含特定字符的短信,便可以令收信息人的iPhone、iPad或Watch死机并自动重启。

这项漏洞最先由社交网站reddit的网民发现,并迅速传遍全球,不少人拿来跟朋友开玩笑,甚至有人故意在twitter发出「死亡短信」,这些人也是够了。所谓不做死就不会死说的就是这个理。

(10)更严重的漏洞,涉及数千应用的密码

恶意应用借助漏洞可以绕过沙盒及其他安全保护措施进入App Store,然后从其他应用的钥链中获取密码,窃取其他应用的隐私数据,劫持网络端口,并假扮不同的应用拦截某些对话。

可以想像,这一漏洞如被攻击者利用,所造成的后果将是毁灭性的。

看了这些,伙伴们还在纠结能否降级吗?其实降级也好,不降也罢,至少得保证我们的手机流畅,对吧,我们花几千软妹币不是来享受卡顿的,对吧?


分享到:


相關文章: