91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

iPhone被“黑”得最慘的一次,這波攻擊至少持續(xù)兩年

BhHn_Mic ? 來(lái)源:陳年麗 ? 2019-09-01 09:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

這大概是iPhone被黑得最慘的一次。

谷歌的安全團(tuán)隊(duì)Project Zero,發(fā)現(xiàn)了一波針對(duì)iPhone的強(qiáng)大黑客攻擊:

不需要向用戶發(fā)送什么奇怪鏈接,只要把正常網(wǎng)站修飾一下,等iPhone用戶點(diǎn)進(jìn)去,就能把惡意軟件植入他們的手機(jī)。

然后,就是翻遍各種信息:鑰匙串、位置數(shù)據(jù)、聊天數(shù)據(jù)、聯(lián)系人數(shù)據(jù)等等。各種有助于盜取賬戶密碼的信息,黑客都能掌握。

谷歌說(shuō),這波攻擊至少持續(xù)兩年了,每周有成千上萬(wàn) (Thousands) 人訪問(wèn)被篡改的網(wǎng)頁(yè),各代iOS都沒(méi)能幸免。

團(tuán)隊(duì)還分析,這種無(wú)差別的大規(guī)模攻擊,不是普通黑客能做到,背后很可能有強(qiáng)大的支撐。

全面而持久的攻擊

其實(shí)早在今年1月,谷歌安全團(tuán)隊(duì)Project Zero下面的威脅分析小組 (TAG) ,就最先發(fā)現(xiàn)了這波攻擊,并收集了一波被黑的網(wǎng)站。

后面的7個(gè)月,團(tuán)隊(duì)一直在解析,那些被利用的bug。

如今發(fā)表的結(jié)果是:團(tuán)隊(duì)一共找到了14處弱點(diǎn),可以組成5個(gè)漏洞利用鏈。

5條鏈,攻擊對(duì)象覆蓋了從iOS 10到iOS 12的各種版本:

這14處弱點(diǎn),有7處用來(lái)攻擊瀏覽器,5處用在內(nèi)核 (Kernel) 上,還有2個(gè)是沙箱逃逸 (Sandbox Escapes) 。

其中,至少有一個(gè)活躍的零日 (Zero-Day) 弱點(diǎn),就是官方還沒(méi)發(fā)現(xiàn)的那種漏洞。

有了這些,就算一個(gè)漏洞被官方補(bǔ)丁拯救,也能迅速改用另一條鏈來(lái)攻擊。

攻擊方法,就像開頭提到的那樣,選中一些網(wǎng)站,找到弱點(diǎn),植入攻擊代碼;只要用戶造訪網(wǎng)站,便可以向他們的設(shè)備偷偷植入惡意軟件,就此入侵設(shè)備。這叫做“水坑攻擊”。

惡意軟件在后臺(tái) (Background) 默默運(yùn)行,iOS又沒(méi)有一個(gè)直接的方法,觀察運(yùn)行中的所有進(jìn)程。所以,就算自己的iPhone遭到了入侵,用戶也很難發(fā)現(xiàn)。

入侵之后,黑客可以拿到受害者的鑰匙串,上面有各種密碼。另外,位置數(shù)據(jù)每分鐘都會(huì)上傳。而獲得聯(lián)系人數(shù)據(jù),以及iMessage、Whatsapp這類通訊軟件里的聊天記錄,也是探囊取物。

通訊軟件用的是端到端加密,在信息被截獲的時(shí)候,保護(hù)它們不被別人讀到。

但這里的狀況是,黑客破壞了終端,那就失去保護(hù)了。

雖然,關(guān)掉手機(jī)就能刪除惡意植入的軟件;但如果密碼被偷,黑客就能持久訪問(wèn)受害者的賬號(hào)和服務(wù)了,關(guān)機(jī)也沒(méi)辦法。

谷歌說(shuō),至少兩年來(lái),攻擊一直在持續(xù)。這不是普通黑客或者小公司有能力完成的事情。因此,懷疑背后有強(qiáng)大的力量在操控。

拯救了一下

谷歌團(tuán)隊(duì)把發(fā)現(xiàn)的安全問(wèn)題,報(bào)告給了蘋果。

于是,蘋果在iOS 12.1.4版本更新里,打上補(bǔ)丁修好了漏洞。

再后來(lái)的版本,沒(méi)有再出現(xiàn)這樣的問(wèn)題了。

所以,小伙伴們可以考慮及時(shí)更新系統(tǒng),預(yù)防無(wú)差別攻擊。

除此之外,谷歌安全團(tuán)隊(duì)Project Zero的負(fù)責(zé)人Ian Beer也發(fā)出了溫馨提示:

用戶能做的就是加強(qiáng)意識(shí),知道現(xiàn)在還有大規(guī)模的數(shù)據(jù)盜取存在,做出相應(yīng)的改變。

不止是把移動(dòng)設(shè)備當(dāng)成自己現(xiàn)代化生活的一部分,也要把它看做一個(gè)數(shù)據(jù)被盜取的窗口,而這些數(shù)據(jù)流出很有可能會(huì)對(duì)自己造成損害。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13522

    瀏覽量

    216415
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6254

    瀏覽量

    111450

原文標(biāo)題:美國(guó)儲(chǔ)能系統(tǒng)標(biāo)準(zhǔn)概述-UL樂(lè)艷飛

文章出處:【微信號(hào):Micro_Grid,微信公眾號(hào):電力電子技術(shù)與新能源】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    一次寫入,永久鎖定!OTP存儲(chǔ)操作需謹(jǐn)慎

    今天,我們起來(lái)聊聊LuatOS中的OTP功能。 OTP(One-Time Programmable Memory) 是一次性可編程存儲(chǔ)。其核心特點(diǎn)是 “一次寫入,永久鎖定” ,數(shù)據(jù)在物理層
    的頭像 發(fā)表于 01-27 17:52 ?1049次閱讀
    <b class='flag-5'>一次</b>寫入,永久鎖定!OTP存儲(chǔ)操作需謹(jǐn)慎

    與軸一次成型的微電機(jī)轉(zhuǎn)子磁鐵

    在微型電機(jī)領(lǐng)域,與軸一次成型的轉(zhuǎn)子磁鐵正逐漸成為廣泛采用的結(jié)構(gòu)方案,相比傳統(tǒng)“磁鐵+轉(zhuǎn)軸后裝配”的形式,這類轉(zhuǎn)子在結(jié)構(gòu)、性能和致性方面都有明顯優(yōu)勢(shì),特別適合對(duì)體積、精度和可靠性
    的頭像 發(fā)表于 01-27 11:40 ?339次閱讀
    與軸<b class='flag-5'>一次</b>成型的微電機(jī)轉(zhuǎn)子磁鐵

    光伏一次調(diào)頻設(shè)備/一次調(diào)頻裝置|光伏一次調(diào)頻涉網(wǎng)試驗(yàn)/光伏電站一次調(diào)頻建設(shè)改造方案

    2025以來(lái)能源局下發(fā)通知要求10KV以上的新能源廠站要具備一次調(diào)頻能力,并遞交涉網(wǎng)試驗(yàn)報(bào)告。對(duì)于投資規(guī)模不大的工商業(yè)分布式光伏電站,又要面臨改造投資問(wèn)題,壓力較大。如何選擇質(zhì)優(yōu)價(jià)廉的一次調(diào)頻產(chǎn)品
    的頭像 發(fā)表于 01-17 08:54 ?1227次閱讀
    光伏<b class='flag-5'>一次</b>調(diào)頻設(shè)備/<b class='flag-5'>一次</b>調(diào)頻裝置|光伏<b class='flag-5'>一次</b>調(diào)頻涉網(wǎng)試驗(yàn)/光伏電站<b class='flag-5'>一次</b>調(diào)頻建設(shè)改造方案

    光伏一次調(diào)頻設(shè)備,光伏電站一次調(diào)頻建設(shè)改造方案

    光伏一次調(diào)頻設(shè)備|一次調(diào)頻裝置|光伏一次調(diào)頻涉網(wǎng)試驗(yàn)/光伏電站一次調(diào)頻介紹 2025以來(lái)能源局下發(fā)通知要求10KV以上的新能源廠站要具備
    發(fā)表于 01-16 20:06

    一次消諧器對(duì)電力系統(tǒng)的核心貢獻(xiàn)

    一次消諧器(又稱 PT 一次消諧裝置)是安裝在電壓互感器一次側(cè)中性點(diǎn)與地之間的非線性電阻設(shè)備,主要應(yīng)用于3-66kV 中性點(diǎn)不接地或經(jīng)消弧線圈接地的中壓配電網(wǎng),對(duì)保障電力系統(tǒng)安全穩(wěn)定運(yùn)行具有不可替代
    的頭像 發(fā)表于 01-07 06:40 ?346次閱讀
    <b class='flag-5'>一次</b>消諧器對(duì)電力系統(tǒng)的核心貢獻(xiàn)

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅?

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營(yíng)中必須長(zhǎng)期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的攻擊形態(tài),安全威脅
    的頭像 發(fā)表于 12-17 09:53 ?423次閱讀

    解析一次消諧和二消諧的差異與應(yīng)用場(chǎng)景

    裝置,是個(gè)完全不同的產(chǎn)品。 一次消諧器主要是在電壓互感器PT的開口三角處接入非線性電阻,當(dāng)系統(tǒng)發(fā)生鐵磁諧振時(shí),非線性電阻會(huì)迅速動(dòng)作,將諧振能量消耗掉,從而抑制諧振過(guò)電壓。這種方式直接作用于一次系統(tǒng),能快速有效的消
    的頭像 發(fā)表于 12-11 11:33 ?533次閱讀

    使用CW32W031類mesh通訊的時(shí)候,節(jié)點(diǎn)傳輸過(guò)一次包數(shù)據(jù)之后就不會(huì)再收到了吧?

    使用CW32W031類mesh通訊的時(shí)候,節(jié)點(diǎn)傳輸過(guò)一次包數(shù)據(jù)之后,就不會(huì)再收到了吧?
    發(fā)表于 12-10 06:24

    SAA認(rèn)證常見(jiàn)拒原因分析:如何一次通過(guò)審核順利清關(guān)?

    設(shè)計(jì)不符合標(biāo)準(zhǔn),最終導(dǎo)致認(rèn)證駁回或市場(chǎng)抽查不合格。本文結(jié)合2025最新監(jiān)管趨勢(shì),深入剖析SAA認(rèn)證過(guò)程中最常見(jiàn)的拒原因,并提供針對(duì)性解決方案,助您一次通過(guò)審
    的頭像 發(fā)表于 11-24 10:46 ?846次閱讀
    SAA認(rèn)證常見(jiàn)<b class='flag-5'>被</b>拒原因分析:如何<b class='flag-5'>一次</b>通過(guò)審核順利清關(guān)?

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    前防護(hù)水平,更為后續(xù)的策略調(diào)優(yōu)指明了具體方向。 防御體系持續(xù)演進(jìn):通過(guò)形成\"測(cè)試—發(fā)現(xiàn)—優(yōu)化\"的完整閉環(huán),實(shí)現(xiàn)安全能力的持續(xù)增強(qiáng)。每一次測(cè)試都是對(duì)防御體系的一次壓力檢驗(yàn),每
    發(fā)表于 11-17 16:17

    一次消諧器安裝位置與電壓互感器接線方式密切相關(guān)

    一次消諧器的安裝位置核心是 “與 PT 一次側(cè)繞組并聯(lián)”,具體需結(jié)合 PT 接線方式確定(星形接中性點(diǎn)對(duì)地、開口三角形接開口端),同時(shí)需注意接線規(guī)范、接地可靠及規(guī)格匹配,才能確保其有效發(fā)揮消諧保護(hù)作用。
    的頭像 發(fā)表于 10-09 10:41 ?920次閱讀
    <b class='flag-5'>一次</b>消諧器安裝位置與電壓互感器接線方式密切相關(guān)

    智能客服驅(qū)動(dòng)效率和體驗(yàn)升級(jí),上海電信+昇騰AI的一次民生應(yīng)用實(shí)踐

    上海電信+昇騰AI的一次民生應(yīng)用實(shí)踐
    的頭像 發(fā)表于 07-30 23:44 ?2955次閱讀
    智能客服驅(qū)動(dòng)效率和體驗(yàn)升級(jí),上海電信+昇騰AI的<b class='flag-5'>一次</b>民生應(yīng)用實(shí)踐

    熱烈祝賀捷捷微電 | 連續(xù)兩年榮獲天視通優(yōu)秀供應(yīng)商!

    喜報(bào)熱烈祝賀捷捷微電連續(xù)兩年榮獲天視通優(yōu)秀供應(yīng)商!在競(jìng)爭(zhēng)白熱化的行業(yè)賽道上,榮譽(yù)不僅是對(duì)企業(yè)實(shí)力的權(quán)威認(rèn)證,更是驅(qū)動(dòng)企業(yè)持續(xù)奮進(jìn)的強(qiáng)勁引擎。近日,江蘇捷捷微電子股份有限公司傳來(lái)令人熱血沸騰的喜訊
    的頭像 發(fā)表于 06-09 15:59 ?1303次閱讀
    熱烈祝賀捷捷微電 | 連續(xù)<b class='flag-5'>兩年</b>榮獲天視通優(yōu)秀供應(yīng)商!

    一次消諧裝置與二消諧裝置區(qū)別、一次消諧器與二消諧器的區(qū)別

    ~35kV中性點(diǎn)不接地系統(tǒng);二消諧器適用于復(fù)雜諧振工況,可區(qū)分諧振類型并智能動(dòng)作。 者常配合使用,一次消諧提供基礎(chǔ)防護(hù),二消諧實(shí)現(xiàn)精準(zhǔn)抑制,共同保障系統(tǒng)安全。
    的頭像 發(fā)表于 05-07 09:58 ?4309次閱讀
    <b class='flag-5'>一次</b>消諧裝置與二<b class='flag-5'>次</b>消諧裝置區(qū)別、<b class='flag-5'>一次</b>消諧器與二<b class='flag-5'>次</b>消諧器的區(qū)別

    龍芯處理器連續(xù)兩年獲國(guó)家能源集團(tuán)采購(gòu)

    近日,龍芯中科成功入圍國(guó)家能源集團(tuán) “2025 年度集團(tuán)級(jí)國(guó)產(chǎn)化辦公終端多元鋪貨采購(gòu)” 項(xiàng)目。龍芯已連續(xù)兩年入圍國(guó)能集團(tuán)框架采購(gòu)項(xiàng)目,彰顯龍芯自主處理器在產(chǎn)品性能、生態(tài)應(yīng)用、技術(shù)服務(wù)方面已獲得能源用戶的高度認(rèn)可,為龍芯持續(xù)深化國(guó)產(chǎn)化大規(guī)模的行業(yè)應(yīng)用注入了新的動(dòng)力。
    的頭像 發(fā)表于 03-10 09:31 ?927次閱讀