苹果系统更新失误——数亿部iPhone受影响

本文为机器翻译
展示原文

苹果很少在安全或隐私方面犯错——但这次就是其中之一。我之前就警告过这个问题,但它一直没有得到修复。尽管最近几周iOS进行了多次更新,但这仍然是一个严重的问题。这意味着你必须立即更改iPhone设置,因为用户正在让自己的iPhone面临风险。 最近几起间谍软件警报凸显了通过USB访问智能手机的危险性,这些软件利用了物理连接线对设备的访问。苹果通过USB限制选项来防止这种情况。在iOS 26之前,这些设置要么是受限的,要么是后台运行的。iOS 26发布时新增了更新的“有线配件”设置。 但正如Reddit论坛上有人警告的那样,这个新设置的默认选项并不安全。“一时疏忽,我把iPhone插在酒店的USB充电口上过夜了,”一位Reddit用户发帖说。“第二天,我非常担心,于是决定检查一下我的安全设置。结果发现我使用的是默认设置,允许在手机解锁的情况下连接USB配件。” 这远非理想状态。苹果为配备 USB-C 接口的 iPhone 提供了以下 USB 连接选项:始终询问、询问是否连接新配件、解锁后自动允许和始终允许。充电功能始终可用,而数据连接也同样如此。默认设置应该是“询问是否连接新配件”,但实际上并非如此。默认设置是“解锁后自动允许”。这存在问题。 “当我将其更改为‘始终询问’并重新连接手机进行测试时,”这位 Reddit 用户解释说,“我收到一条消息,询问我是否要连接到此 USB 配件。所以,基本上,我在前一天晚上不知不觉地允许我的手机连接到了这个设备。” 目前已有多个报告警告用户更改此设置 (1,2,3)。苹果应该更改默认设置,使这种安全机制更符合苹果一贯的风格。鉴于当前的安全威胁形势,保持现状是一个错误。 如果默认设置是“询问是否连接新配件”,那么 iPhone 会在将来自动启用该 USB 连接之前触发一次提示。这几乎算不上什么麻烦,而且实际上更安全。看到提示并不意味着 USB 连接有危险,有时充电器也会出现此提示,但这确实是一种安全措施。如果电脑与手机完全连接,您会收到额外的提示。 如果您是数亿使用配备 USB-C 接口的 iPhone 17、16 或 15 的用户之一,那么现在就应该检查并更改您的 iPhone 设置。前往“设置”>“隐私与安全”>“有线配件”,然后选择“始终询问”以确保万无一失,或者选择“询问新配件”,后者能更好地平衡两者。 苹果刚刚更改了“被盗设备保护”功能,默认启用此功能,因为这对用户来说更安全,而且缺点也有限。苹果应该会在即将推出的更新中,对“有线配件”的默认设置也进行同样的更改。

来源
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论