一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員通過(guò)智能攻擊入侵了蘋果,特斯拉等

倩倩 ? 來(lái)源:互聯(lián)網(wǎng)分析沙龍 ? 作者:互聯(lián)網(wǎng)分析沙龍 ? 2021-02-22 15:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

虛擬安全研究人員通過(guò)發(fā)現(xiàn)大型公司使用的開源程序中的一個(gè)簡(jiǎn)單漏洞,已經(jīng)取得了相當(dāng)大的成就。根據(jù)BleepingComputer的說(shuō)法,Alex Birsan入侵了大約35個(gè)組織,包括蘋果,特斯拉,貝寶,微軟,Shopify,Netflix,Yelp和Uber等巨頭。最令人印象深刻?與采用社會(huì)工程技術(shù)的其他類型的攻擊不同,他的方法不需要受影響公司的員工進(jìn)行任何疏忽。

許多人使用公共存儲(chǔ)庫(kù)來(lái)執(zhí)行公司操作,例如PyPI,npm和RubyGems,而這正是他用來(lái)構(gòu)造入侵的依據(jù),因?yàn)閷?shí)現(xiàn)是為內(nèi)部應(yīng)用程序自動(dòng)分發(fā)的。

根據(jù)他的分析,該科學(xué)家發(fā)送了惡意代碼,這些惡意代碼得以傳播,并且該行為揭示了開源生態(tài)系統(tǒng)設(shè)計(jì)中的一個(gè)缺陷,稱為依賴混淆。

Birsan說(shuō),這個(gè)想法是在他與另一位專家Justin Gardner合作時(shí)產(chǎn)生的,Justin Gardner與他共享了一個(gè)清單文件package.json,該清單文件來(lái)自PayPal使用的npm軟件包。在檢查文檔時(shí),他注意到公共存儲(chǔ)庫(kù)中不存在某些元素,但認(rèn)為除私有NodeJS存儲(chǔ)庫(kù)外,還應(yīng)存在其他具有相同名稱的元素。

簡(jiǎn)單上傳具有相同名稱的偽造軟件包就足以破壞流程。Birsan指出,在某些情況下,他必須添加更高的版本號(hào)才能實(shí)現(xiàn)自己想要的功能,僅此而已。

幸運(yùn)的是,在這種情況下,插入的惡意軟件是無(wú)害的,因?yàn)锳lex的目標(biāo)只是警告公司。入侵得到確認(rèn)后,這位科學(xué)家因發(fā)現(xiàn)錯(cuò)誤而獲得了13萬(wàn)多美元的獎(jiǎng)勵(lì)-蘋果公司已經(jīng)保證將補(bǔ)充該獎(jiǎng)項(xiàng)。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3334

    瀏覽量

    59019
  • 軟件包
    +關(guān)注

    關(guān)注

    0

    文章

    111

    瀏覽量

    11931
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    無(wú)刷直流電機(jī)雙閉環(huán)串級(jí)控制系統(tǒng)仿真研究

    以來(lái)伴隨著永磁材料技術(shù)、計(jì)算機(jī)及控制技術(shù)支撐技術(shù)的快速發(fā)展及微電機(jī)制造工藝水平的不斷提高,永磁無(wú)刷直流電動(dòng)機(jī)在高性能中、小伺服驅(qū)動(dòng)領(lǐng)域獲得廣泛應(yīng)用并日趨占據(jù)主導(dǎo)地位嗎。一直以來(lái),研究人員都比較關(guān)注利用
    發(fā)表于 07-07 18:36

    智能井蓋防入侵監(jiān)測(cè)技術(shù)應(yīng)用與解析

    、無(wú)線通訊與智能傳感技術(shù),為城市基礎(chǔ)設(shè)施管理提供新的思路和方法。?以TLKS-IMCVS智能井蓋防入侵監(jiān)測(cè)系統(tǒng)為典型代表,該系統(tǒng)通過(guò)集成多
    的頭像 發(fā)表于 05-15 11:07 ?211次閱讀
    <b class='flag-5'>智能</b>井蓋防<b class='flag-5'>入侵</b>監(jiān)測(cè)技術(shù)應(yīng)用與解析

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測(cè)瘧疾

    瘧疾曾一度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來(lái)。研究人員已經(jīng)訓(xùn)練出一個(gè)模型來(lái)幫助檢測(cè)這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?391次閱讀

    智能電動(dòng)輪椅控制系統(tǒng)的研究與設(shè)計(jì)

    本文介紹智能輪椅、自動(dòng)避障算法以及電機(jī)調(diào)速系統(tǒng)的國(guó)內(nèi)外發(fā)展現(xiàn)狀,并 研究用戶對(duì)智能輪椅的實(shí)際需求,分析
    發(fā)表于 03-07 15:17

    量子隱形傳態(tài)通過(guò)普通光纜成功傳輸

    據(jù)外媒報(bào)道,美國(guó)西北大學(xué)的研究人員把量子隱形傳態(tài)通過(guò)普通光纜成功傳輸,研究人員通過(guò)普通光纜成功將量子態(tài)隱形傳輸了30公里。這表明量子隱形傳態(tài)與普通的經(jīng)典通信信號(hào)可在同一根光纜中共存;為
    的頭像 發(fā)表于 12-26 15:18 ?728次閱讀

    【「具身智能機(jī)器人系統(tǒng)」閱讀體驗(yàn)】+初品的體驗(yàn)

    的快速發(fā)展,相關(guān)人才的需求也在不斷增加,通過(guò)閱讀該書可以幫助大家系統(tǒng)性地了解和分析當(dāng)前具身智能機(jī)器人系統(tǒng)的發(fā)展現(xiàn)狀和前沿研究,為未來(lái)的研究和開發(fā)工作提供指導(dǎo)。此外,本書還可以為
    發(fā)表于 12-20 19:17

    電阻點(diǎn)焊熱量智能控制技術(shù)研究進(jìn)展

    。為了克服這些問(wèn)題,研究人員開始探索電阻點(diǎn)焊的熱量智能控制技術(shù),通過(guò)智能化手段提高焊接質(zhì)量和效率,降低生產(chǎn)成本。 ### 電阻點(diǎn)焊的基本原理 電阻點(diǎn)焊是利用電流
    的頭像 發(fā)表于 12-18 10:02 ?505次閱讀
    電阻點(diǎn)焊熱量<b class='flag-5'>智能</b>控制技術(shù)<b class='flag-5'>研究</b>進(jìn)展

    研究人員利用激光束開創(chuàng)量子計(jì)算新局面

    突破,通過(guò)利用光的獨(dú)特特性,為先進(jìn)的量子計(jì)算提供一種更簡(jiǎn)單、更具成本效益的方法。這一發(fā)展有可能加速物流、金融和人工智能領(lǐng)域的復(fù)雜計(jì)算。這項(xiàng)研究
    的頭像 發(fā)表于 12-18 06:24 ?370次閱讀
    <b class='flag-5'>研究人員</b>利用激光束開創(chuàng)量子計(jì)算新局面

    特斯拉智能駕駛未來(lái)發(fā)展

    。特斯拉作為該領(lǐng)域的先行者,通過(guò)對(duì)算法、硬件、數(shù)據(jù)閉環(huán)和市場(chǎng)戰(zhàn)略的深度布局,為自動(dòng)駕駛行業(yè)的發(fā)展提供重要借鑒。 ? 特斯拉智能駕駛歷史復(fù)盤
    的頭像 發(fā)表于 11-16 16:49 ?1965次閱讀
    從<b class='flag-5'>特斯拉</b>看<b class='flag-5'>智能</b>駕駛未來(lái)發(fā)展

    名單公布!【書籍評(píng)測(cè)活動(dòng)NO.51】具身智能機(jī)器人系統(tǒng) | 了解AI的下一個(gè)浪潮!

    作為高校和科研機(jī)構(gòu)的教材,為學(xué)生和研究人員提供系統(tǒng)的學(xué)習(xí)資源,培養(yǎng)更多的專業(yè)人才。 同時(shí),隨著具身智能機(jī)器人技術(shù)對(duì)社會(huì)的影響越來(lái)越大,通過(guò)本書可以向公眾普及相關(guān)知識(shí),提升社會(huì)對(duì)新技術(shù)的認(rèn)知和接受度,為技術(shù)
    發(fā)表于 11-11 10:20

    AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第4章-AI與生命科學(xué)讀后感

    閱讀這一章后,我深感人工智能與生命科學(xué)的結(jié)合正引領(lǐng)著一場(chǎng)前所未有的科學(xué)革命,以下是我個(gè)人的讀后感: 1. 技術(shù)革新與生命科學(xué)進(jìn)步 這一章詳細(xì)闡述人工智能如何通過(guò)其強(qiáng)大的數(shù)據(jù)處理和分析
    發(fā)表于 10-14 09:21

    《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第二章AI for Science的技術(shù)支撐學(xué)習(xí)心得

    偏見、倫理道德問(wèn)題。此外,如何更好地將AI與科學(xué)研究人員的傳統(tǒng)工作模式相融合,也是一個(gè)亟待解決的問(wèn)題。未來(lái),隨著技術(shù)的不斷進(jìn)步和應(yīng)用場(chǎng)景的拓展,AI for Science有望在更多領(lǐng)域發(fā)揮關(guān)鍵作用
    發(fā)表于 10-14 09:16

    谷歌研究人員推出革命性首個(gè)AI驅(qū)動(dòng)游戲引擎

    在科技日新月異的今天,人工智能(AI)正以前所未有的速度滲透到我們生活的每一個(gè)角落,從自動(dòng)駕駛汽車到智能家居,無(wú)一不彰顯著其巨大的潛力和無(wú)限可能。而最近,谷歌研究團(tuán)隊(duì)的一項(xiàng)突破性成果更是將AI的邊界
    的頭像 發(fā)表于 08-29 17:21 ?829次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    線索我們可以一路追查,最終定位到攻擊源頭。 IP定位技術(shù)的工作流程 數(shù)據(jù)收集 通過(guò)網(wǎng)絡(luò)安全設(shè)備,例如入侵檢測(cè)系統(tǒng)IDS/IPS的實(shí)時(shí)監(jiān)測(cè)與分析,我們能夠捕獲到流經(jīng)網(wǎng)絡(luò)的大量流量數(shù)據(jù)。這些數(shù)據(jù)中隱藏著
    的頭像 發(fā)表于 08-29 16:14 ?847次閱讀

    藍(lán)牙AOA是如何實(shí)現(xiàn)人員定位的呢

    、?資產(chǎn)標(biāo)簽定位,?為智能導(dǎo)航帶來(lái)了新的可能。? 藍(lán)牙AOA定位系統(tǒng)還具有低成本、?低通信開銷的特點(diǎn),?為智能導(dǎo)航和資產(chǎn)管理領(lǐng)域提供
    發(fā)表于 08-06 18:34