#iPhone 安全
7 篇文章
TechLab 所有關於「iPhone 安全」嘅文章、評測同教學,由最新排起。
Tech News舊 iPhone 爆 unpatchable 硬件漏洞:二手機同後備機要點睇
Paradigm Shift 公開 Apple A12/A13 SecureROM 漏洞,舊 iPhone 可能喺實體接觸下打開 jailbreak 入口。不過呢件事唔等於你上網即刻中招,實際要諗嘅係失機、二手機同高敏感資料風險。
3C 產品iOS 26.6 列出 87 個 CVE:幾類貼身漏洞睇清點解要即刻更新
iOS 26.6 冇咩搶眼新功能,不過安全修補份量相當大,官方清單涉及 87 個獨立 CVE。當中包括惡意圖片執行程式碼、app 提升至核心權限、WebKit 洩漏資料同附近 Wi-Fi 攻擊。Spotlight 索引亦有調整,為 iOS 27 嘅 Siri 搜尋架構預先準備。
3C 產品iOS 26.6 同 macOS 26.6 修補大批漏洞:邊部機要裝、舊 Mac 點揀
Apple 推出 iOS 26.6、iPadOS 26.6 同 macOS 26.6,集中修補核心、WebKit、惡意檔案處理同權限提升等問題。今次未見漏洞已遭主動利用嘅聲明,不過支援裝置冇乜理由拖住唔裝;舊 Mac 就要按系統版本揀返 Sequoia 或 Sonoma 更新。
Tech NewsCellebrite 話停咗俄羅斯生意,點解當地仲用到手機解鎖工具?
Citizen Lab 話俄羅斯部門 2021 年扣押 Andrey Pivovarov 手機後,用 Cellebrite UFED 抽 WhatsApp、Telegram 等資料;Cellebrite 早三個月已話停售。呢單亦提醒高風險用戶,手機離手同邊境檢查本身就係實際風險。
3C 產品iPhone XS 至 11 晶片漏洞修唔到,但要攞到部機先攻擊到
usbliter8 攻破 A12、A13 晶片嘅開機信任鏈,普通軟件更新改唔到晶片入面嘅 SecureROM。不過攻擊者要攞到部機、進入 DFU mode,再接駁專用硬件,亦未能直接破解密碼同 Secure Enclave。
3C 產品A12/A13 舊 iPhone 有 BootROM 漏洞:唔使慌,但二手機要小心
Paradigm Shift 公開 usbliter8,影響 A12/A13 同 S4/S5 SoC 嘅 BootROM 層漏洞。佢冇得靠 iOS 更新真正修補,但攻擊需要實體接觸同特定 USB 操作;普通用家唔使即刻換機,二手機、維修同公司舊機處理先要醒。
3C 產品iPhone 傳做防搶自動鎖機:香港用家最怕嘅已解鎖空窗
Android Authority 引述 9to5Mac 指 Apple 正開發疑似 iPhone 防搶自動鎖機功能。重點唔係「學 Android」咁簡單,而係現有 Find My、Face ID 同 Stolen Device Protection 都未完全補到已解鎖手機被搶走嘅風險。