一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

iPhone被“黑”得最慘的一次,這波攻擊至少持續(xù)兩年

BhHn_Mic ? 來源:陳年麗 ? 2019-09-01 09:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

這大概是iPhone被黑得最慘的一次。

谷歌的安全團(tuán)隊(duì)Project Zero,發(fā)現(xiàn)了一波針對iPhone的強(qiáng)大黑客攻擊:

不需要向用戶發(fā)送什么奇怪鏈接,只要把正常網(wǎng)站修飾一下,等iPhone用戶點(diǎn)進(jìn)去,就能把惡意軟件植入他們的手機(jī)。

然后,就是翻遍各種信息:鑰匙串、位置數(shù)據(jù)、聊天數(shù)據(jù)、聯(lián)系人數(shù)據(jù)等等。各種有助于盜取賬戶密碼的信息,黑客都能掌握。

谷歌說,這波攻擊至少持續(xù)兩年了,每周有成千上萬 (Thousands) 人訪問被篡改的網(wǎng)頁,各代iOS都沒能幸免。

團(tuán)隊(duì)還分析,這種無差別的大規(guī)模攻擊,不是普通黑客能做到,背后很可能有強(qiáng)大的支撐。

全面而持久的攻擊

其實(shí)早在今年1月,谷歌安全團(tuán)隊(duì)Project Zero下面的威脅分析小組 (TAG) ,就最先發(fā)現(xiàn)了這波攻擊,并收集了一波被黑的網(wǎng)站。

后面的7個月,團(tuán)隊(duì)一直在解析,那些被利用的bug。

如今發(fā)表的結(jié)果是:團(tuán)隊(duì)一共找到了14處弱點(diǎn),可以組成5個漏洞利用鏈。

5條鏈,攻擊對象覆蓋了從iOS 10到iOS 12的各種版本:

這14處弱點(diǎn),有7處用來攻擊瀏覽器,5處用在內(nèi)核 (Kernel) 上,還有2個是沙箱逃逸 (Sandbox Escapes) 。

其中,至少有一個活躍的零日 (Zero-Day) 弱點(diǎn),就是官方還沒發(fā)現(xiàn)的那種漏洞。

有了這些,就算一個漏洞被官方補(bǔ)丁拯救,也能迅速改用另一條鏈來攻擊。

攻擊方法,就像開頭提到的那樣,選中一些網(wǎng)站,找到弱點(diǎn),植入攻擊代碼;只要用戶造訪網(wǎng)站,便可以向他們的設(shè)備偷偷植入惡意軟件,就此入侵設(shè)備。這叫做“水坑攻擊”。

惡意軟件在后臺 (Background) 默默運(yùn)行,iOS又沒有一個直接的方法,觀察運(yùn)行中的所有進(jìn)程。所以,就算自己的iPhone遭到了入侵,用戶也很難發(fā)現(xiàn)。

入侵之后,黑客可以拿到受害者的鑰匙串,上面有各種密碼。另外,位置數(shù)據(jù)每分鐘都會上傳。而獲得聯(lián)系人數(shù)據(jù),以及iMessage、Whatsapp這類通訊軟件里的聊天記錄,也是探囊取物。

通訊軟件用的是端到端加密,在信息被截獲的時候,保護(hù)它們不被別人讀到。

但這里的狀況是,黑客破壞了終端,那就失去保護(hù)了。

雖然,關(guān)掉手機(jī)就能刪除惡意植入的軟件;但如果密碼被偷,黑客就能持久訪問受害者的賬號和服務(wù)了,關(guān)機(jī)也沒辦法。

谷歌說,至少兩年來,攻擊一直在持續(xù)。這不是普通黑客或者小公司有能力完成的事情。因此,懷疑背后有強(qiáng)大的力量在操控。

拯救了一下

谷歌團(tuán)隊(duì)把發(fā)現(xiàn)的安全問題,報告給了蘋果。

于是,蘋果在iOS 12.1.4版本更新里,打上補(bǔ)丁修好了漏洞。

再后來的版本,沒有再出現(xiàn)這樣的問題了。

所以,小伙伴們可以考慮及時更新系統(tǒng),預(yù)防無差別攻擊。

除此之外,谷歌安全團(tuán)隊(duì)Project Zero的負(fù)責(zé)人Ian Beer也發(fā)出了溫馨提示:

用戶能做的就是加強(qiáng)意識,知道現(xiàn)在還有大規(guī)模的數(shù)據(jù)盜取存在,做出相應(yīng)的改變。

不止是把移動設(shè)備當(dāng)成自己現(xiàn)代化生活的一部分,也要把它看做一個數(shù)據(jù)被盜取的窗口,而這些數(shù)據(jù)流出很有可能會對自己造成損害。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13500

    瀏覽量

    205548
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6231

    瀏覽量

    107873

原文標(biāo)題:美國儲能系統(tǒng)標(biāo)準(zhǔn)概述-UL樂艷飛

文章出處:【微信號:Micro_Grid,微信公眾號:電力電子技術(shù)與新能源】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    熱烈祝賀捷捷微電 | 連續(xù)兩年榮獲天視通優(yōu)秀供應(yīng)商!

    喜報熱烈祝賀捷捷微電連續(xù)兩年榮獲天視通優(yōu)秀供應(yīng)商!在競爭白熱化的行業(yè)賽道上,榮譽(yù)不僅是對企業(yè)實(shí)力的權(quán)威認(rèn)證,更是驅(qū)動企業(yè)持續(xù)奮進(jìn)的強(qiáng)勁引擎。近日,江蘇捷捷微電子股份有限公司傳來令人熱血沸騰的喜訊
    的頭像 發(fā)表于 06-09 15:59 ?473次閱讀
    熱烈祝賀捷捷微電 | 連續(xù)<b class='flag-5'>兩年</b>榮獲天視通優(yōu)秀供應(yīng)商!

    一次消諧裝置與二消諧裝置區(qū)別、一次消諧器與二消諧器的區(qū)別

    ~35kV中性點(diǎn)不接地系統(tǒng);二消諧器適用于復(fù)雜諧振工況,可區(qū)分諧振類型并智能動作。 者常配合使用,一次消諧提供基礎(chǔ)防護(hù),二消諧實(shí)現(xiàn)精準(zhǔn)抑制,共同保障系統(tǒng)安全。
    的頭像 發(fā)表于 05-07 09:58 ?820次閱讀
    <b class='flag-5'>一次</b>消諧裝置與二<b class='flag-5'>次</b>消諧裝置區(qū)別、<b class='flag-5'>一次</b>消諧器與二<b class='flag-5'>次</b>消諧器的區(qū)別

    龍芯處理器連續(xù)兩年獲國家能源集團(tuán)采購

    近日,龍芯中科成功入圍國家能源集團(tuán) “2025 年度集團(tuán)級國產(chǎn)化辦公終端多元鋪貨采購” 項(xiàng)目。龍芯已連續(xù)兩年入圍國能集團(tuán)框架采購項(xiàng)目,彰顯龍芯自主處理器在產(chǎn)品性能、生態(tài)應(yīng)用、技術(shù)服務(wù)方面已獲得能源用戶的高度認(rèn)可,為龍芯持續(xù)深化國產(chǎn)化大規(guī)模的行業(yè)應(yīng)用注入了新的動力。
    的頭像 發(fā)表于 03-10 09:31 ?458次閱讀

    億緯鋰能連續(xù)兩年榮獲馬來西亞責(zé)任投資企業(yè)

    該獎項(xiàng)中唯連續(xù)兩年入選的中國企業(yè)。 ? “Advancing Responsible Investments” 是由馬來西亞投資發(fā)展局(MIDA)頒發(fā)的重要獎項(xiàng),旨在表彰于馬來西亞投資的企業(yè),在推動可持續(xù)發(fā)展、履行社會責(zé)任以及
    的頭像 發(fā)表于 03-03 18:07 ?679次閱讀

    歐度MEDI-SNAP一次性醫(yī)用插頭發(fā)布

    歐度MEDI-SNAP一次性醫(yī)用插頭產(chǎn)品組加入新成員啦!為滿足一次性內(nèi)窺鏡、一次性手術(shù)消融刀等設(shè)備中的耗材需求,歐度將ODU MEDI-SNAP一次性醫(yī)用插頭的鎖定方式擴(kuò)展為插拔自鎖和
    的頭像 發(fā)表于 02-21 16:00 ?459次閱讀

    一次性鋰電池為什么不能充電?文講清!

    一次性鋰電池不能充電,是由它的正負(fù)極材料、電解液等決定的。雖然它不能充電,但在某些場景下,還是有著不可替代的作用。希望通過這篇文章,能讓大家對一次性鋰電池有更深入的了解,以后在生活中使用的時候,也能更安全、更環(huán)保。
    的頭像 發(fā)表于 01-23 14:11 ?1120次閱讀
    <b class='flag-5'>一次</b>性鋰電池為什么不能充電?<b class='flag-5'>一</b>文講清!

    蘋果iPhone 17或沿用3nm技術(shù),2nm等到2026了!

    有消息稱iPhone17還是繼續(xù)沿用3nm技術(shù),而此前熱議的2nm工藝等到2026了……
    的頭像 發(fā)表于 12-02 11:29 ?939次閱讀

    一次電源與二電源有什么不同

    在電力系統(tǒng)和電子設(shè)備的供電領(lǐng)域中,一次電源與二電源是個至關(guān)重要的概念。它們各自承擔(dān)著不同的功能和角色,共同確保電力供應(yīng)的穩(wěn)定性和可靠性。本文將對一次電源與二
    的頭像 發(fā)表于 10-10 14:10 ?4891次閱讀

    一次電池分類以及應(yīng)用場景詳解

    01 一次電池簡介 一次電池即原電池(primarycell、primarybattery)(俗稱干電池),是放電后不能再充電使其復(fù)原的電池,通電電池有正極、負(fù)極電解以及容器和隔膜等組成。 一次電池
    的頭像 發(fā)表于 09-30 17:52 ?2643次閱讀
    <b class='flag-5'>一次</b>電池分類以及應(yīng)用場景詳解

    ODU MEDI-SNAP一次性醫(yī)用插拔自鎖插頭產(chǎn)品介紹

    為滿足一次性內(nèi)窺鏡、一次性手術(shù)消融刀等設(shè)備中的耗材需求,歐度全新推出了MEDI-SNAP一次性醫(yī)用插拔自鎖插頭,為醫(yī)療客戶打造了組在品質(zhì)與經(jīng)濟(jì)性上均能滿足需求的高性價比解決方案。
    的頭像 發(fā)表于 09-10 09:59 ?818次閱讀

    無線時鐘秒轉(zhuǎn)一次思路怎么設(shè)置

    創(chuàng)建個無線時鐘,使其每秒轉(zhuǎn)動一次,涉及到多個領(lǐng)域的知識,包括電子工程、無線通信、編程和機(jī)械設(shè)計(jì)。 1. 項(xiàng)目概述 無線時鐘每秒轉(zhuǎn)動一次的項(xiàng)目可以分為以下幾個主要部分: 機(jī)械設(shè)計(jì) :設(shè)計(jì)
    的頭像 發(fā)表于 09-07 09:21 ?529次閱讀

    Steam夜遭28萬攻擊,該如何做好防護(hù)措施?

    Steam夜遭28萬攻擊是發(fā)生在《神話:悟空》上線后,該游戲作為中國首款3A大作,吸引了大量玩家,銷量突破1000萬套。然而,由于DDoS攻擊
    的頭像 發(fā)表于 08-27 10:47 ?804次閱讀

    labview如何做到一次觸發(fā)采集一次

    最近在做個電壓測試模塊,要求是在個時間段內(nèi),出現(xiàn)個上升沿觸發(fā)采集,并且只采集一次,采集次數(shù)為出現(xiàn)上升沿的次數(shù),采集時間,采樣率及單
    發(fā)表于 08-07 10:16

    再等兩年,折疊屏iPhone才來?!

    。 根據(jù)Digitimes消息,蘋果預(yù)計(jì)將在2026推出首款折疊屏iPhone,這將是蘋果正式進(jìn)軍折疊屏手機(jī)領(lǐng)域的標(biāo)志,也是iPhone產(chǎn)品線的一次重大革新。 該媒體稱,蘋果從202
    的頭像 發(fā)表于 07-29 10:29 ?622次閱讀

    如何預(yù)防云服務(wù)器攻擊?

    在互聯(lián)網(wǎng)快速發(fā)展的今天,云計(jì)算以驚人的速度迅速發(fā)展,云計(jì)算服務(wù)的基礎(chǔ)產(chǎn)品云服務(wù)器也迅速發(fā)展,最近有家云服務(wù)器攻擊了,損失非常慘重,如果能在攻擊之前做好防護(hù)措施,可能就不會造成這樣的局面。 預(yù)防云
    的頭像 發(fā)表于 07-05 11:16 ?476次閱讀