99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

iPhone被“黑”得最慘的一次,這波攻擊至少持續(xù)兩年

BhHn_Mic ? 來(lái)源:陳年麗 ? 2019-09-01 09:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

這大概是iPhone被黑得最慘的一次。

谷歌的安全團(tuán)隊(duì)Project Zero,發(fā)現(xiàn)了一波針對(duì)iPhone的強(qiáng)大黑客攻擊:

不需要向用戶(hù)發(fā)送什么奇怪鏈接,只要把正常網(wǎng)站修飾一下,等iPhone用戶(hù)點(diǎn)進(jìn)去,就能把惡意軟件植入他們的手機(jī)。

然后,就是翻遍各種信息:鑰匙串、位置數(shù)據(jù)、聊天數(shù)據(jù)、聯(lián)系人數(shù)據(jù)等等。各種有助于盜取賬戶(hù)密碼的信息,黑客都能掌握。

谷歌說(shuō),這波攻擊至少持續(xù)兩年了,每周有成千上萬(wàn) (Thousands) 人訪(fǎng)問(wèn)被篡改的網(wǎng)頁(yè),各代iOS都沒(méi)能幸免。

團(tuán)隊(duì)還分析,這種無(wú)差別的大規(guī)模攻擊,不是普通黑客能做到,背后很可能有強(qiáng)大的支撐。

全面而持久的攻擊

其實(shí)早在今年1月,谷歌安全團(tuán)隊(duì)Project Zero下面的威脅分析小組 (TAG) ,就最先發(fā)現(xiàn)了這波攻擊,并收集了一波被黑的網(wǎng)站。

后面的7個(gè)月,團(tuán)隊(duì)一直在解析,那些被利用的bug。

如今發(fā)表的結(jié)果是:團(tuán)隊(duì)一共找到了14處弱點(diǎn),可以組成5個(gè)漏洞利用鏈。

5條鏈,攻擊對(duì)象覆蓋了從iOS 10到iOS 12的各種版本:

這14處弱點(diǎn),有7處用來(lái)攻擊瀏覽器,5處用在內(nèi)核 (Kernel) 上,還有2個(gè)是沙箱逃逸 (Sandbox Escapes) 。

其中,至少有一個(gè)活躍的零日 (Zero-Day) 弱點(diǎn),就是官方還沒(méi)發(fā)現(xiàn)的那種漏洞。

有了這些,就算一個(gè)漏洞被官方補(bǔ)丁拯救,也能迅速改用另一條鏈來(lái)攻擊。

攻擊方法,就像開(kāi)頭提到的那樣,選中一些網(wǎng)站,找到弱點(diǎn),植入攻擊代碼;只要用戶(hù)造訪(fǎng)網(wǎng)站,便可以向他們的設(shè)備偷偷植入惡意軟件,就此入侵設(shè)備。這叫做“水坑攻擊”。

惡意軟件在后臺(tái) (Background) 默默運(yùn)行,iOS又沒(méi)有一個(gè)直接的方法,觀察運(yùn)行中的所有進(jìn)程。所以,就算自己的iPhone遭到了入侵,用戶(hù)也很難發(fā)現(xiàn)。

入侵之后,黑客可以拿到受害者的鑰匙串,上面有各種密碼。另外,位置數(shù)據(jù)每分鐘都會(huì)上傳。而獲得聯(lián)系人數(shù)據(jù),以及iMessage、Whatsapp這類(lèi)通訊軟件里的聊天記錄,也是探囊取物。

通訊軟件用的是端到端加密,在信息被截獲的時(shí)候,保護(hù)它們不被別人讀到。

但這里的狀況是,黑客破壞了終端,那就失去保護(hù)了。

雖然,關(guān)掉手機(jī)就能刪除惡意植入的軟件;但如果密碼被偷,黑客就能持久訪(fǎng)問(wèn)受害者的賬號(hào)和服務(wù)了,關(guān)機(jī)也沒(méi)辦法。

谷歌說(shuō),至少兩年來(lái),攻擊一直在持續(xù)。這不是普通黑客或者小公司有能力完成的事情。因此,懷疑背后有強(qiáng)大的力量在操控。

拯救了一下

谷歌團(tuán)隊(duì)把發(fā)現(xiàn)的安全問(wèn)題,報(bào)告給了蘋(píng)果。

于是,蘋(píng)果在iOS 12.1.4版本更新里,打上補(bǔ)丁修好了漏洞。

再后來(lái)的版本,沒(méi)有再出現(xiàn)這樣的問(wèn)題了。

所以,小伙伴們可以考慮及時(shí)更新系統(tǒng),預(yù)防無(wú)差別攻擊。

除此之外,谷歌安全團(tuán)隊(duì)Project Zero的負(fù)責(zé)人Ian Beer也發(fā)出了溫馨提示:

用戶(hù)能做的就是加強(qiáng)意識(shí),知道現(xiàn)在還有大規(guī)模的數(shù)據(jù)盜取存在,做出相應(yīng)的改變。

不止是把移動(dòng)設(shè)備當(dāng)成自己現(xiàn)代化生活的一部分,也要把它看做一個(gè)數(shù)據(jù)被盜取的窗口,而這些數(shù)據(jù)流出很有可能會(huì)對(duì)自己造成損害。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13500

    瀏覽量

    206096
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6231

    瀏覽量

    108106

原文標(biāo)題:美國(guó)儲(chǔ)能系統(tǒng)標(biāo)準(zhǔn)概述-UL樂(lè)艷飛

文章出處:【微信號(hào):Micro_Grid,微信公眾號(hào):電力電子技術(shù)與新能源】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    熱烈祝賀捷捷微電 | 連續(xù)兩年榮獲天視通優(yōu)秀供應(yīng)商!

    喜報(bào)熱烈祝賀捷捷微電連續(xù)兩年榮獲天視通優(yōu)秀供應(yīng)商!在競(jìng)爭(zhēng)白熱化的行業(yè)賽道上,榮譽(yù)不僅是對(duì)企業(yè)實(shí)力的權(quán)威認(rèn)證,更是驅(qū)動(dòng)企業(yè)持續(xù)奮進(jìn)的強(qiáng)勁引擎。近日,江蘇捷捷微電子股份有限公司傳來(lái)令人熱血沸騰的喜訊
    的頭像 發(fā)表于 06-09 15:59 ?539次閱讀
    熱烈祝賀捷捷微電 | 連續(xù)<b class='flag-5'>兩年</b>榮獲天視通優(yōu)秀供應(yīng)商!

    移動(dòng)電源EMC整改:認(rèn)證失敗到一次通過(guò)的實(shí)戰(zhàn)經(jīng)驗(yàn)

    深圳南柯電子|移動(dòng)電源EMC整改:認(rèn)證失敗到一次通過(guò)的實(shí)戰(zhàn)經(jīng)驗(yàn)
    的頭像 發(fā)表于 05-26 11:25 ?198次閱讀
    移動(dòng)電源EMC整改:認(rèn)證失敗到<b class='flag-5'>一次</b>通過(guò)的實(shí)戰(zhàn)經(jīng)驗(yàn)

    一次消諧裝置與二消諧裝置區(qū)別、一次消諧器與二消諧器的區(qū)別

    ~35kV中性點(diǎn)不接地系統(tǒng);二消諧器適用于復(fù)雜諧振工況,可區(qū)分諧振類(lèi)型并智能動(dòng)作。 者常配合使用,一次消諧提供基礎(chǔ)防護(hù),二消諧實(shí)現(xiàn)精準(zhǔn)抑制,共同保障系統(tǒng)安全。
    的頭像 發(fā)表于 05-07 09:58 ?1069次閱讀
    <b class='flag-5'>一次</b>消諧裝置與二<b class='flag-5'>次</b>消諧裝置區(qū)別、<b class='flag-5'>一次</b>消諧器與二<b class='flag-5'>次</b>消諧器的區(qū)別

    龍芯處理器連續(xù)兩年獲國(guó)家能源集團(tuán)采購(gòu)

    近日,龍芯中科成功入圍國(guó)家能源集團(tuán) “2025 年度集團(tuán)級(jí)國(guó)產(chǎn)化辦公終端多元鋪貨采購(gòu)” 項(xiàng)目。龍芯已連續(xù)兩年入圍國(guó)能集團(tuán)框架采購(gòu)項(xiàng)目,彰顯龍芯自主處理器在產(chǎn)品性能、生態(tài)應(yīng)用、技術(shù)服務(wù)方面已獲得能源用戶(hù)的高度認(rèn)可,為龍芯持續(xù)深化國(guó)產(chǎn)化大規(guī)模的行業(yè)應(yīng)用注入了新的動(dòng)力。
    的頭像 發(fā)表于 03-10 09:31 ?486次閱讀

    億緯鋰能連續(xù)兩年榮獲馬來(lái)西亞責(zé)任投資企業(yè)

    該獎(jiǎng)項(xiàng)中唯連續(xù)兩年入選的中國(guó)企業(yè)。 ? “Advancing Responsible Investments” 是由馬來(lái)西亞投資發(fā)展局(MIDA)頒發(fā)的重要獎(jiǎng)項(xiàng),旨在表彰于馬來(lái)西亞投資的企業(yè),在推動(dòng)可持續(xù)發(fā)展、履行社會(huì)責(zé)任以及
    的頭像 發(fā)表于 03-03 18:07 ?709次閱讀

    歐度MEDI-SNAP一次性醫(yī)用插頭發(fā)布

    歐度MEDI-SNAP一次性醫(yī)用插頭產(chǎn)品組加入新成員啦!為滿(mǎn)足一次性?xún)?nèi)窺鏡、一次性手術(shù)消融刀等設(shè)備中的耗材需求,歐度將ODU MEDI-SNAP一次性醫(yī)用插頭的鎖定方式擴(kuò)展為插拔自鎖和
    的頭像 發(fā)表于 02-21 16:00 ?497次閱讀

    一次性鋰電池為什么不能充電?文講清!

    一次性鋰電池不能充電,是由它的正負(fù)極材料、電解液等決定的。雖然它不能充電,但在某些場(chǎng)景下,還是有著不可替代的作用。希望通過(guò)這篇文章,能讓大家對(duì)一次性鋰電池有更深入的了解,以后在生活中使用的時(shí)候,也能更安全、更環(huán)保。
    的頭像 發(fā)表于 01-23 14:11 ?1206次閱讀
    <b class='flag-5'>一次</b>性鋰電池為什么不能充電?<b class='flag-5'>一</b>文講清!

    蘋(píng)果iPhone 17或沿用3nm技術(shù),2nm等到2026了!

    有消息稱(chēng)iPhone17還是繼續(xù)沿用3nm技術(shù),而此前熱議的2nm工藝等到2026了……
    的頭像 發(fā)表于 12-02 11:29 ?978次閱讀

    一次電源與二電源有什么不同

    在電力系統(tǒng)和電子設(shè)備的供電領(lǐng)域中,一次電源與二電源是個(gè)至關(guān)重要的概念。它們各自承擔(dān)著不同的功能和角色,共同確保電力供應(yīng)的穩(wěn)定性和可靠性。本文將對(duì)一次電源與二
    的頭像 發(fā)表于 10-10 14:10 ?5068次閱讀

    一次電池分類(lèi)以及應(yīng)用場(chǎng)景詳解

    01 一次電池簡(jiǎn)介 一次電池即原電池(primarycell、primarybattery)(俗稱(chēng)干電池),是放電后不能再充電使其復(fù)原的電池,通電電池有正極、負(fù)極電解以及容器和隔膜等組成。 一次電池
    的頭像 發(fā)表于 09-30 17:52 ?2738次閱讀
    <b class='flag-5'>一次</b>電池分類(lèi)以及應(yīng)用場(chǎng)景詳解

    ODU MEDI-SNAP一次性醫(yī)用插拔自鎖插頭產(chǎn)品介紹

    為滿(mǎn)足一次性?xún)?nèi)窺鏡、一次性手術(shù)消融刀等設(shè)備中的耗材需求,歐度全新推出了MEDI-SNAP一次性醫(yī)用插拔自鎖插頭,為醫(yī)療客戶(hù)打造了組在品質(zhì)與經(jīng)濟(jì)性上均能滿(mǎn)足需求的高性?xún)r(jià)比解決方案。
    的頭像 發(fā)表于 09-10 09:59 ?853次閱讀

    無(wú)線(xiàn)時(shí)鐘秒轉(zhuǎn)一次思路怎么設(shè)置

    創(chuàng)建個(gè)無(wú)線(xiàn)時(shí)鐘,使其每秒轉(zhuǎn)動(dòng)一次,涉及到多個(gè)領(lǐng)域的知識(shí),包括電子工程、無(wú)線(xiàn)通信、編程和機(jī)械設(shè)計(jì)。 1. 項(xiàng)目概述 無(wú)線(xiàn)時(shí)鐘每秒轉(zhuǎn)動(dòng)一次的項(xiàng)目可以分為以下幾個(gè)主要部分: 機(jī)械設(shè)計(jì) :設(shè)計(jì)
    的頭像 發(fā)表于 09-07 09:21 ?560次閱讀

    Steam夜遭28萬(wàn)攻擊,該如何做好防護(hù)措施?

    Steam夜遭28萬(wàn)攻擊是發(fā)生在《神話(huà):悟空》上線(xiàn)后,該游戲作為中國(guó)首款3A大作,吸引了大量玩家,銷(xiāo)量突破1000萬(wàn)套。然而,由于DDoS攻擊
    的頭像 發(fā)表于 08-27 10:47 ?817次閱讀

    labview如何做到一次觸發(fā)采集一次

    最近在做個(gè)電壓測(cè)試模塊,要求是在個(gè)時(shí)間段內(nèi),出現(xiàn)個(gè)上升沿觸發(fā)采集,并且只采集一次,采集次數(shù)為出現(xiàn)上升沿的次數(shù),采集時(shí)間,采樣率及單
    發(fā)表于 08-07 10:16

    再等兩年,折疊屏iPhone才來(lái)?!

    。 根據(jù)Digitimes消息,蘋(píng)果預(yù)計(jì)將在2026推出首款折疊屏iPhone,這將是蘋(píng)果正式進(jìn)軍折疊屏手機(jī)領(lǐng)域的標(biāo)志,也是iPhone產(chǎn)品線(xiàn)的一次重大革新。 該媒體稱(chēng),蘋(píng)果從202
    的頭像 發(fā)表于 07-29 10:29 ?644次閱讀