Atlas VPN 的一份报告称,网络犯罪分子在 2021 年下半年发现并利用了 Apple 软件产品中的 380 个新漏洞,与上半年相比增加了 467%。
大多数漏洞利用涉及公司的互联网浏览器Safari以及操作系统 (OS) 本身。研究人员说: “由于所有Apple软件都可以互换和连接,一个发现的漏洞通常会影响所有设备。”
受欢迎的产品也受到犯罪分子的欢迎
苹果设备最危险的漏洞之一是 CVE-2021-30858,它被进一步指出,因为它的严重性评分为 8.8。它针对 iOS 版本 14.8 的 iPhone 和 iPad,以及macOS Big Sur 11.6 的 Mac端点。
该漏洞允许攻击者执行任意代码,这意味着他们可以在目标设备上安装恶意软件或勒索软件,或者进行无数其他恶意活动(例如,数据泄露或登录凭据盗窃)。
研究人员认为,网络骗子越来越关注苹果是由于其产品越来越受欢迎:
“苹果或谷歌等科技巨头拥有的产品被全球数十亿人使用。这使得数十亿用户容易受到网络犯罪分子发现的攻击,”Atlas VPN 的网络安全作家 Vilius Kardelis 说。“为了远离此类威胁并确保您的设备安全,人们应该始终将他们的软件更新到最新版本。”
不过,从原始数据的角度来看,今年下半年漏洞利用最多的是谷歌和微软。谷歌一共积累了 511 个漏洞,主要在 Android 和 Chrome 浏览器中。
微软位居第二,共有 428 个漏洞。它们中的大多数都可以在 Windows、Office 和浏览器 – Microsoft Edge中找到。