iPhone第三方快捷指令,真的不要隨便用,后果很嚴(yán)重!
看到網(wǎng)上有這么一種說法,那就是由于系統(tǒng)的封閉,iOS系統(tǒng)可玩性不如安卓,從某種意義上來說,這種說法是沒錯(cuò)的,在iPhone這邊,要是不通過AppStore,安裝應(yīng)用程序確實(shí)有點(diǎn)麻煩,而且還面臨著隨時(shí)被蘋果封殺的風(fēng)險(xiǎn),安卓這邊則不一樣,只要是APK文件,放到手機(jī)里就能直接安裝,方便是沒的說,但安全風(fēng)險(xiǎn)也隨之而來。
實(shí)際上在iOS系統(tǒng)中,只要愿意稍微研究一下,也是有不少可玩性的,比如快捷指令,這是一種能催生出很多個(gè)性功能的玩法,并且由于完全處在蘋果允許范圍內(nèi),很多人不管指令來源,用起來就沒有防范之心,而這點(diǎn)最容易被利用。
近日,網(wǎng)上爆出一個(gè)iOS快捷指令高危漏洞,該漏洞可以繞過系統(tǒng)權(quán)限,在用戶不知情的情況下,將設(shè)備中個(gè)人隱私數(shù)據(jù)傳輸?shù)焦粽咧付ǖ姆?wù)器上,先存著以備后續(xù)利用。
很多人對(duì)iOS系統(tǒng)安全性一直存在誤解,覺得有了官方給出的主動(dòng)安全防護(hù)措施,在任何情況下都是安全的,其實(shí)這是不對(duì)的,蘋果在iOS系統(tǒng)中的安全設(shè)置就好比關(guān)上了門,讓惡意代碼不那么容易進(jìn)入到設(shè)備中,可要是用戶自己將這扇門打開,蘋果的主動(dòng)防護(hù)同樣也會(huì)一戳就破。
就拿今天說到的快捷指令來說,如果iPhone用戶隨意使用不明來源的第三方快捷指令,被攻擊風(fēng)險(xiǎn)會(huì)大增,重要的是這種被攻擊,用戶是不知情的,而且快捷指令還非常容易被分享,這會(huì)讓更多人中招。
該漏洞危險(xiǎn)指數(shù)被評(píng)為7.5分(滿分10分),看上去似乎不是很嚴(yán)重,但從這份安全報(bào)告中的解讀來看,該漏洞傳播快,隱蔽性強(qiáng),不容易被發(fā)現(xiàn),而這種情況造成后果往往是不可預(yù)料的,所以各位也不能忽視。
想不受該漏洞影響也不是沒辦法,只要升級(jí)到iOS17.3即可,實(shí)際上快捷指令可以算是第三方軟件被蘋果收購(gòu)的典范,網(wǎng)上有很多人將快捷指令評(píng)為iPhone上最強(qiáng)大的軟件,因?yàn)槠淠茏龅降氖虑閷?shí)在太多,深受大量iPhone用戶歡迎。
而且快捷指令開發(fā)難度低,也受到不少開發(fā)者青睞,多種因素集合在一起,使得快捷指令在在提供便捷功能的同時(shí),也容易帶來安全風(fēng)險(xiǎn),如果不愿意升級(jí)到iOS17.3,那在使用快捷指令方面要非常小心。
有些人對(duì)于升級(jí)iOS系統(tǒng)總有一種抵觸情緒,個(gè)人認(rèn)為這是完全沒必要的,只要不是過于老舊的設(shè)備,完全可以根據(jù)個(gè)人需要升級(jí)正式版系統(tǒng)。