Mashable中文站 9月30日报道
如果你使用Mac电脑,但没有升级至最新的High Sierra系统,那么系统很可能会受到Thunderstrike这类恶意软件的攻击。Thunderstrike可以通过Mac电脑的Thunderbolt接口入侵计算机。
来自Duo Security的研究员周五发布白皮书,解释了可能出现的问题。该公司分析了73324台Mac电脑,发现平均来看有4.2%的电脑没有搭载适当固件,因此容易受到安全攻击。Duo在博客中表示,对普通家庭用户来说,这种风险并不是非常严重,但你仍需要确保电脑运行适当的固件。
苹果已经发布了安全升级,保护用户免受Thunderstrike攻击。不过Duo的研究员发现,由于某些原因,这些关键升级并没有发挥作用。
在最极端的情况下,研究员发现,对于某种特定型号的Mac电脑,即2015年底的21.5英寸iMac,有43%的系统运行着不正确的固件。报告称,预期中的固件版本和实际运行的固件版本有很大差异,这“令人吃惊”,因为最新版本的固件应当与其他操作系统升级一同自动安装。
Duo发布了安全工具,帮助用户检查,电脑是否正在运行有问题的固件版本。该公司建议,用户升级至苹果最新版本的MacOS系统。苹果在回应中称,最新版本的系统,即High Sierra,能每周自动验证Mac电脑的固件。因此,如果用户担心信息安全问题,那么应当尽快升级至最新版系统。
如果用户使用的是型号较老的电脑,无法升级系统,那么Duo建议用户更换电脑。不过与其他所有系统类似,High Sierra也有自身的漏洞。一名研究人员已经发现了一种方式,在这一最新版操作系统中窃取用户的密码。预计我们还将看到其他漏洞的出现。(编译/陈桦)
标签: 固件 漏洞 恶意最近更新
- 最新:宁夏首条高铁5G网络全线开通2023-01-09
- 5项数字化转型国家标准正式立项2023-01-09
- 漯河联通“六抓六促”推广党建负责人工作法2023-01-09
- 【速看料】泰安移动开展“四个一”抓实抓牢节前廉洁教育2023-01-09
- 我国大数据产业规模达1.3万亿元复合增长率超30%2023-01-09
- 宿州移动警企联动“重拳打猫”再添战果2023-01-09
- 焦点热议:中国联通故障中心平台及网络智能运维机器人系统获“优秀级”认证2023-01-09
- 浙江联通实现省内重点城市“一市一池”全覆盖|焦点快看2023-01-09
- 苹果服软!iPhone 15曝光:全系标配USB-C、灵动岛 Pro版还有钛合金2023-01-09
- 每日观察!未来要取代iPhone!苹果AR/VR头戴设备将春季发布:原型机已发放2023-01-09
- 快看:“天灾加人祸”,特斯拉的好日子到头了?2023-01-09
- 【全球热闻】支付宝2023年“集五福”来了 网友:两块钱的大项目2023-01-09
- 全球今头条!马斯克承诺成空谈!推特被裁员工仅获1个月工资补偿2023-01-09
- 微软Xbox老大斯宾塞盛赞索尼:无障碍手柄是对PS生态很好的补充2023-01-09
- 每日资讯:暴雪网易复合几乎不可能:不会降低标准 正和新代理谈的火热2023-01-09
- 苹果砍单“链条”受过 “果链”上市公司另寻出路2023-01-09
- 天天热资讯!紫辉创投郑刚再呛罗永浩:多次退出锤子科技股东群,用新公司股权要挟投资人放弃基本权利2023-01-07
- 投资人炮轰罗永浩“势利眼”,曾参与锤子科技两轮融资,称其是中国乔布斯|全球通讯2023-01-07
- 天天观点:罗永浩发文回应投资人郑刚2023-01-07
- 罗永浩回应郑刚炮轰:锤子每年都开股东会,新公司已给老股东股权补偿2023-01-07
- 蚂蚁集团股东上层结构调整、马云不再为实控人,继续强化与阿里的隔离_全球新要闻2023-01-07
- 二叠纪大灭绝期间紫外线辐射增加?化石花粉粒中“防晒霜”添证据|全球快资讯2023-01-07
- 湖北西部秭归盆地首次发现侏罗纪中期恐龙足迹化石-环球讯息2023-01-07
- 观察:蚂蚁集团大动作!马云退出实控人位置,股东投票权进一步分散,拟引入第五名独董2023-01-07
- 罗永浩回应投资人“炮轰”:郑刚对我的评论毫无事实基础-环球快报2023-01-07
- 网传马云现身曼谷:吃路边摊看泰拳比赛 还上阵打了一通2023-01-07
- 投资人郑刚炮轰罗永浩 全球快看2023-01-07
- 全球实时:蚂蚁强化与阿里隔离 马云股份表决权变了2023-01-07
- 刚刚,蚂蚁集团发布重要公告!_环球快播2023-01-07
- 锤子手机投资人、紫辉创投创始人郑刚深夜炮轰罗永浩:不懂感恩2023-01-07