Apple維修夥伴出包! 惡意軟體可能導致維修延遲


維修,保修,升級

▲駭客的攻擊手法多樣化,提升防範難度。(圖/取自免費圖庫Pixabay)

▲傳維修,保修,升級Apple維修合作夥伴遭到惡意攻擊,甚至可能造成用戶電腦的損害。(圖/取自免費圖庫Pixabay)

記者謝仁傑/綜合報導

蘋果倉庫維修供應商「CSAT Solutions」遭到了惡意軟體攻擊,導致延長的郵寄維修時間,且在某些情況下導致客戶硬體損壞,使它的整體安全性和信任度受到質疑。

據外媒《Apple Insider》報導,為了糾正這種情況,確保用戶硬體不受攻擊影響,只能延長維修時間以執行其他檢查,在過去兩週內將 Mac 交給 Apple 進行維修的用戶都可能會受到影響。

國外專家與 Apple 授權服務提供商聯繫,對 Apple 用戶的安全隱患表示擔憂,敦促用戶們從 Apple 維修處拿回的電腦都要進行完全地「DFU 重新啟動」;簡單來說就是對電腦進行重灌,但目前 iOS 舊韌體認證都會被 Apple 關閉 SHSH 認證,導致無法降級,用戶僅能選擇目前還有開放的 iOS 認證才能重刷或升、降級。

不過《iTWire》的一份報告則詳細介紹了該攻擊,指出是使用「NetWalker」進行的,該攻擊僅在 Windows 上有效,意味著攻擊應該只有影響 CSAT 系統,可能沒有影響到 Mac。

# 對面的女孩看過來~~

維修,保修,升級