開發人員指出透過維妙維肖的Apple ID密碼輸入視窗,可輕易的要求用戶輸入帳密資料,騙取使用者的Apple ID帳密,認為蘋果應設法限制網釣攻擊,以保障用戶的身份安全。
2017-10-11
研究人員發現蘋果iOS的App權限設計,沒有明確區分選擇相片及編輯相片的App,導致有心人士透過惡意App,以選擇相片之名取得用戶同意後,就能存取手機內的照片,透過分析EXIF metadata,可進一步掌握用戶的工作地點、使用裝置、通勤路徑、社交或婚姻狀態。
2017-09-29
Google將取代Bing成為iOS與macOS上的預設搜尋引擎
為使蘋果用戶有一致的使用體驗,蘋果證實Google搜尋將取代Bing作為iOS與macOS上的預設搜尋引擎,Bing仍負責Siri的圖片搜尋功能。
2017-09-26
ziVA利用7個存在於iOS的漏洞打造而成,主要存在於AppleAVEDriver模組,可導致記憶體毀損、擴張權限,進一步掌控裝置,研究人員早先已提報蘋果,5月已釋出安全更新。
2017-08-25
蘋果更新iOS與macOS Sierra,可尋找AirPods耳機、用Siri呼叫更多App
蘋果釋出了iOS 10.3及macOS Sierra 10.12.4,其中iOS擴大了Find My iPhone功能,可尋找AirPods耳機,Siri也可呼叫支付程式、叫車程式等更多第三方App,同時採用了加密及壓縮效果更好的全新檔案系統。
2017-03-28
木馬程式Xagent攻擊目標從iOS移到macOS,專門竊取密碼與iPhone備份
Xagent原本鎖定未破解的iPhone,可竊取裝置上的文字訊息、通訊錄、照片,甚至是錄音,資安業者Bitdefender發現該木馬已鎖定macOS,竊取電腦上儲存的密碼、螢幕畫面及iPhone備份檔案。
2017-02-15