Apple于21日悄悄發布了 iOS 7.0.6(版本號11B651)和 iOS 6.1.6(版本號10b500)更新。只被告知是修復一個SSL連接驗證系統的BUG。原來 Apple 之所以這麽突然更新,是因爲這次幷不是一般的錯誤修正,而是很嚴重的安全問題。在該補丁發布後,研究人員對其進行了分析,發現蘋果Mac電腦的操作系統也存在同樣的安全漏洞。
HTTPS” 制式網頁是現在十分普及的基本網絡保安,能大大保護你瀏覽網頁時的個人資料和私隱。iOS 和 OS X 一直表示支援 HTTPS,不過原來就是因為 SSL 的問題,HTTPS 在 iOS / Mac 裝置根本一直沒有真正生效。
這意味你的一切資料很容易就能被人偷取。影響的幷不只是瀏覽器,其他任何程序,包括 iTunes,iCloud,電子郵件和通訊都一樣受影響。所以大家應該盡快安裝這次更新了。
美國約翰霍普金斯大學密碼學教授馬修·格林(MatthewGreen)在Twitter中表示:“(蘋果設備的這個安全漏洞)你想像有多糟糕就有多糟糕,我能說的只有這些。”
專家建議:在Apple沒有推出針對OS X系統的補丁前,不要使用不安全的網絡(尤其是無綫網絡),旅行中,直到你可以到信任的網絡中更新。對未打補丁的手機和筆記本電腦設備,設置“詢問是否加入網絡”設置為OFF,這將防止它們顯示提示連接到不可信網絡。