iPhone第三方快捷指令,真的不要隨便用,后果很嚴重!
看到網(wǎng)上有這么一種說法,那就是由于系統(tǒng)的封閉,iOS系統(tǒng)可玩性不如安卓,從某種意義上來說,這種說法是沒錯的,在iPhone這邊,要是不通過AppStore,安裝應用程序確實有點麻煩,而且還面臨著隨時被蘋果封殺的風險,安卓這邊則不一樣,只要是APK文件,放到手機里就能直接安裝,方便是沒的說,但安全風險也隨之而來。
實際上在iOS系統(tǒng)中,只要愿意稍微研究一下,也是有不少可玩性的,比如快捷指令,這是一種能催生出很多個性功能的玩法,并且由于完全處在蘋果允許范圍內(nèi),很多人不管指令來源,用起來就沒有防范之心,而這點最容易被利用。
近日,網(wǎng)上爆出一個iOS快捷指令高危漏洞,該漏洞可以繞過系統(tǒng)權限,在用戶不知情的情況下,將設備中個人隱私數(shù)據(jù)傳輸?shù)焦粽咧付ǖ姆掌魃?,先存著以備后續(xù)利用。
很多人對iOS系統(tǒng)安全性一直存在誤解,覺得有了官方給出的主動安全防護措施,在任何情況下都是安全的,其實這是不對的,蘋果在iOS系統(tǒng)中的安全設置就好比關上了門,讓惡意代碼不那么容易進入到設備中,可要是用戶自己將這扇門打開,蘋果的主動防護同樣也會一戳就破。
就拿今天說到的快捷指令來說,如果iPhone用戶隨意使用不明來源的第三方快捷指令,被攻擊風險會大增,重要的是這種被攻擊,用戶是不知情的,而且快捷指令還非常容易被分享,這會讓更多人中招。
該漏洞危險指數(shù)被評為7.5分(滿分10分),看上去似乎不是很嚴重,但從這份安全報告中的解讀來看,該漏洞傳播快,隱蔽性強,不容易被發(fā)現(xiàn),而這種情況造成后果往往是不可預料的,所以各位也不能忽視。
想不受該漏洞影響也不是沒辦法,只要升級到iOS17.3即可,實際上快捷指令可以算是第三方軟件被蘋果收購的典范,網(wǎng)上有很多人將快捷指令評為iPhone上最強大的軟件,因為其能做到的事情實在太多,深受大量iPhone用戶歡迎。
而且快捷指令開發(fā)難度低,也受到不少開發(fā)者青睞,多種因素集合在一起,使得快捷指令在在提供便捷功能的同時,也容易帶來安全風險,如果不愿意升級到iOS17.3,那在使用快捷指令方面要非常小心。
有些人對于升級iOS系統(tǒng)總有一種抵觸情緒,個人認為這是完全沒必要的,只要不是過于老舊的設備,完全可以根據(jù)個人需要升級正式版系統(tǒng)。