如果您在家中使用Mac或在iPhone上與朋友重新連接,則需要確保擁有最新的安全更新。安全研究員Ryan Pickren詳細(xì)介紹了最近修復(fù)的Safari漏洞,這些漏洞使入侵者可以劫持iOS和macOS設(shè)備上的攝像頭和麥克風(fēng)。惡意制作的網(wǎng)站可能會誘使Safari相信該頁面具有與您已經(jīng)清除的相同的攝像頭和麥克風(fēng)權(quán)限,例如Skype。攻擊者只需要將特制的網(wǎng)址與腳本結(jié)合起來即可執(zhí)行“誘餌和切換”。
如果成功的話,犯罪者可以悄悄地捕獲音頻和視頻,并向受害者進(jìn)行竊聽。當(dāng)許多人在COVID-19大流行期間依靠網(wǎng)絡(luò)攝像頭進(jìn)行遠(yuǎn)程會議和上課時,這可能是一個特別嚴(yán)重的問題。
蘋果在12月首次披露問題之后,很快就解決了這些問題,并在1月和3月發(fā)布了補丁。Pickren向Wired指出,盡管其中一些補丁涉及到WebKit中“確實非常老的”錯誤,但由于黑客在現(xiàn)代時代可能會使用它們,因此它們之所以走在前列。換句話說,iOS和Mac用戶可能躲過攻擊只是因為騙子和小伙子直到最近才開始尋找這類漏洞。