曰本美女∴一区二区特级A级黄色大片, 国产亚洲精品美女久久久久久2025, 页岩实心砖-高密市宏伟建材有限公司, 午夜小视频在线观看欧美日韩手机在线,国产人妻奶水一区二区,国产玉足,妺妺窝人体色WWW网站孕妇,色综合天天综合网中文伊,成人在线麻豆网观看

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

iPhone被“黑”得最慘的一次,這波攻擊至少持續(xù)兩年

BhHn_Mic ? 來源:陳年麗 ? 2019-09-01 09:00 ? 次閱讀

這大概是iPhone被黑得最慘的一次。

谷歌的安全團(tuán)隊(duì)Project Zero,發(fā)現(xiàn)了一波針對(duì)iPhone的強(qiáng)大黑客攻擊:

不需要向用戶發(fā)送什么奇怪鏈接,只要把正常網(wǎng)站修飾一下,等iPhone用戶點(diǎn)進(jìn)去,就能把惡意軟件植入他們的手機(jī)。

然后,就是翻遍各種信息:鑰匙串、位置數(shù)據(jù)、聊天數(shù)據(jù)、聯(lián)系人數(shù)據(jù)等等。各種有助于盜取賬戶密碼的信息,黑客都能掌握。

谷歌說,這波攻擊至少持續(xù)兩年了,每周有成千上萬 (Thousands) 人訪問被篡改的網(wǎng)頁,各代iOS都沒能幸免。

團(tuán)隊(duì)還分析,這種無差別的大規(guī)模攻擊,不是普通黑客能做到,背后很可能有強(qiáng)大的支撐。

全面而持久的攻擊

其實(shí)早在今年1月,谷歌安全團(tuán)隊(duì)Project Zero下面的威脅分析小組 (TAG) ,就最先發(fā)現(xiàn)了這波攻擊,并收集了一波被黑的網(wǎng)站。

后面的7個(gè)月,團(tuán)隊(duì)一直在解析,那些被利用的bug。

如今發(fā)表的結(jié)果是:團(tuán)隊(duì)一共找到了14處弱點(diǎn),可以組成5個(gè)漏洞利用鏈。

5條鏈,攻擊對(duì)象覆蓋了從iOS 10到iOS 12的各種版本:

這14處弱點(diǎn),有7處用來攻擊瀏覽器,5處用在內(nèi)核 (Kernel) 上,還有2個(gè)是沙箱逃逸 (Sandbox Escapes) 。

其中,至少有一個(gè)活躍的零日 (Zero-Day) 弱點(diǎn),就是官方還沒發(fā)現(xiàn)的那種漏洞。

有了這些,就算一個(gè)漏洞被官方補(bǔ)丁拯救,也能迅速改用另一條鏈來攻擊。

攻擊方法,就像開頭提到的那樣,選中一些網(wǎng)站,找到弱點(diǎn),植入攻擊代碼;只要用戶造訪網(wǎng)站,便可以向他們的設(shè)備偷偷植入惡意軟件,就此入侵設(shè)備。這叫做“水坑攻擊”。

惡意軟件在后臺(tái) (Background) 默默運(yùn)行,iOS又沒有一個(gè)直接的方法,觀察運(yùn)行中的所有進(jìn)程。所以,就算自己的iPhone遭到了入侵,用戶也很難發(fā)現(xiàn)。

入侵之后,黑客可以拿到受害者的鑰匙串,上面有各種密碼。另外,位置數(shù)據(jù)每分鐘都會(huì)上傳。而獲得聯(lián)系人數(shù)據(jù),以及iMessage、Whatsapp這類通訊軟件里的聊天記錄,也是探囊取物。

通訊軟件用的是端到端加密,在信息被截獲的時(shí)候,保護(hù)它們不被別人讀到。

但這里的狀況是,黑客破壞了終端,那就失去保護(hù)了。

雖然,關(guān)掉手機(jī)就能刪除惡意植入的軟件;但如果密碼被偷,黑客就能持久訪問受害者的賬號(hào)和服務(wù)了,關(guān)機(jī)也沒辦法。

谷歌說,至少兩年來,攻擊一直在持續(xù)。這不是普通黑客或者小公司有能力完成的事情。因此,懷疑背后有強(qiáng)大的力量在操控。

拯救了一下

谷歌團(tuán)隊(duì)把發(fā)現(xiàn)的安全問題,報(bào)告給了蘋果。

于是,蘋果在iOS 12.1.4版本更新里,打上補(bǔ)丁修好了漏洞。

再后來的版本,沒有再出現(xiàn)這樣的問題了。

所以,小伙伴們可以考慮及時(shí)更新系統(tǒng),預(yù)防無差別攻擊。

除此之外,谷歌安全團(tuán)隊(duì)Project Zero的負(fù)責(zé)人Ian Beer也發(fā)出了溫馨提示:

用戶能做的就是加強(qiáng)意識(shí),知道現(xiàn)在還有大規(guī)模的數(shù)據(jù)盜取存在,做出相應(yīng)的改變。

不止是把移動(dòng)設(shè)備當(dāng)成自己現(xiàn)代化生活的一部分,也要把它看做一個(gè)數(shù)據(jù)被盜取的窗口,而這些數(shù)據(jù)流出很有可能會(huì)對(duì)自己造成損害。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13498

    瀏覽量

    204540
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6219

    瀏覽量

    107267

原文標(biāo)題:美國儲(chǔ)能系統(tǒng)標(biāo)準(zhǔn)概述-UL樂艷飛

文章出處:【微信號(hào):Micro_Grid,微信公眾號(hào):電力電子技術(shù)與新能源】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    一次消諧裝置與二消諧裝置區(qū)別、一次消諧器與二消諧器的區(qū)別

    ~35kV中性點(diǎn)不接地系統(tǒng);二消諧器適用于復(fù)雜諧振工況,可區(qū)分諧振類型并智能動(dòng)作。 者常配合使用,一次消諧提供基礎(chǔ)防護(hù),二消諧實(shí)現(xiàn)精準(zhǔn)抑制,共同保障系統(tǒng)安全。
    的頭像 發(fā)表于 05-07 09:58 ?88次閱讀
    <b class='flag-5'>一次</b>消諧裝置與二<b class='flag-5'>次</b>消諧裝置區(qū)別、<b class='flag-5'>一次</b>消諧器與二<b class='flag-5'>次</b>消諧器的區(qū)別

    龍芯處理器連續(xù)兩年獲國家能源集團(tuán)采購

    近日,龍芯中科成功入圍國家能源集團(tuán) “2025 年度集團(tuán)級(jí)國產(chǎn)化辦公終端多元鋪貨采購” 項(xiàng)目。龍芯已連續(xù)兩年入圍國能集團(tuán)框架采購項(xiàng)目,彰顯龍芯自主處理器在產(chǎn)品性能、生態(tài)應(yīng)用、技術(shù)服務(wù)方面已獲得能源用戶的高度認(rèn)可,為龍芯持續(xù)深化國產(chǎn)化大規(guī)模的行業(yè)應(yīng)用注入了新的動(dòng)力。
    的頭像 發(fā)表于 03-10 09:31 ?344次閱讀

    歐度MEDI-SNAP一次性醫(yī)用插頭發(fā)布

    歐度MEDI-SNAP一次性醫(yī)用插頭產(chǎn)品組加入新成員啦!為滿足一次性內(nèi)窺鏡、一次性手術(shù)消融刀等設(shè)備中的耗材需求,歐度將ODU MEDI-SNAP一次性醫(yī)用插頭的鎖定方式擴(kuò)展為插拔自鎖和
    的頭像 發(fā)表于 02-21 16:00 ?333次閱讀

    一次性鋰電池為什么不能充電?文講清!

    一次性鋰電池不能充電,是由它的正負(fù)極材料、電解液等決定的。雖然它不能充電,但在某些場(chǎng)景下,還是有著不可替代的作用。希望通過這篇文章,能讓大家對(duì)一次性鋰電池有更深入的了解,以后在生活中使用的時(shí)候,也能更安全、更環(huán)保。
    的頭像 發(fā)表于 01-23 14:11 ?774次閱讀
    <b class='flag-5'>一次</b>性鋰電池為什么不能充電?<b class='flag-5'>一</b>文講清!

    蘋果iPhone 17或沿用3nm技術(shù),2nm等到2026了!

    有消息稱iPhone17還是繼續(xù)沿用3nm技術(shù),而此前熱議的2nm工藝等到2026了……
    的頭像 發(fā)表于 12-02 11:29 ?690次閱讀

    一次電源與二電源有什么不同

    在電力系統(tǒng)和電子設(shè)備的供電領(lǐng)域中,一次電源與二電源是個(gè)至關(guān)重要的概念。它們各自承擔(dān)著不同的功能和角色,共同確保電力供應(yīng)的穩(wěn)定性和可靠性。本文將對(duì)一次電源與二
    的頭像 發(fā)表于 10-10 14:10 ?4422次閱讀

    一次電池分類以及應(yīng)用場(chǎng)景詳解

    01 一次電池簡介 一次電池即原電池(primarycell、primarybattery)(俗稱干電池),是放電后不能再充電使其復(fù)原的電池,通電電池有正極、負(fù)極電解以及容器和隔膜等組成。 一次電池
    的頭像 發(fā)表于 09-30 17:52 ?2222次閱讀
    <b class='flag-5'>一次</b>電池分類以及應(yīng)用場(chǎng)景詳解

    ODU MEDI-SNAP一次性醫(yī)用插拔自鎖插頭產(chǎn)品介紹

    為滿足一次性內(nèi)窺鏡、一次性手術(shù)消融刀等設(shè)備中的耗材需求,歐度全新推出了MEDI-SNAP一次性醫(yī)用插拔自鎖插頭,為醫(yī)療客戶打造了組在品質(zhì)與經(jīng)濟(jì)性上均能滿足需求的高性價(jià)比解決方案。
    的頭像 發(fā)表于 09-10 09:59 ?707次閱讀

    無線時(shí)鐘秒轉(zhuǎn)一次思路怎么設(shè)置

    創(chuàng)建個(gè)無線時(shí)鐘,使其每秒轉(zhuǎn)動(dòng)一次,涉及到多個(gè)領(lǐng)域的知識(shí),包括電子工程、無線通信、編程和機(jī)械設(shè)計(jì)。 1. 項(xiàng)目概述 無線時(shí)鐘每秒轉(zhuǎn)動(dòng)一次的項(xiàng)目可以分為以下幾個(gè)主要部分: 機(jī)械設(shè)計(jì) :設(shè)計(jì)
    的頭像 發(fā)表于 09-07 09:21 ?459次閱讀

    Steam夜遭28萬攻擊,該如何做好防護(hù)措施?

    Steam夜遭28萬攻擊是發(fā)生在《神話:悟空》上線后,該游戲作為中國首款3A大作,吸引了大量玩家,銷量突破1000萬套。然而,由于DDoS攻擊
    的頭像 發(fā)表于 08-27 10:47 ?723次閱讀

    labview如何做到一次觸發(fā)采集一次

    最近在做個(gè)電壓測(cè)試模塊,要求是在個(gè)時(shí)間段內(nèi),出現(xiàn)個(gè)上升沿觸發(fā)采集,并且只采集一次,采集次數(shù)為出現(xiàn)上升沿的次數(shù),采集時(shí)間,采樣率及單
    發(fā)表于 08-07 10:16

    再等兩年,折疊屏iPhone才來?!

    。 根據(jù)Digitimes消息,蘋果預(yù)計(jì)將在2026推出首款折疊屏iPhone,這將是蘋果正式進(jìn)軍折疊屏手機(jī)領(lǐng)域的標(biāo)志,也是iPhone產(chǎn)品線的一次重大革新。 該媒體稱,蘋果從202
    的頭像 發(fā)表于 07-29 10:29 ?531次閱讀

    Android RISC-V 兩年內(nèi)迎來爆發(fā)期,甲辰計(jì)劃成員苦芽科技為合作伙伴提供全方位支持

    意味著Android(AOSP)RISC-V將在兩年內(nèi)迎來第一次產(chǎn)品爆發(fā)期。自2022起,谷歌公司與RISC-V國際基金會(huì)已經(jīng)建立了良好的合作基礎(chǔ),并與高通等公司
    的頭像 發(fā)表于 06-19 08:33 ?1404次閱讀
    Android RISC-V <b class='flag-5'>兩年</b>內(nèi)迎來爆發(fā)期,甲辰計(jì)劃成員苦芽科技為合作伙伴提供全方位支持

    一次消諧器的構(gòu)造

    今天來給大家介紹一下一次消諧器的構(gòu)造。 一次消諧器是種用于消除電力系統(tǒng)中的諧波及無功功率的裝置,它由感性元件和電容器構(gòu)成,感性元件用于吸收系統(tǒng)中的無功功率,而電容器則用于補(bǔ)償系統(tǒng)中的感性無功功率
    的頭像 發(fā)表于 05-30 14:55 ?707次閱讀

    鴻蒙OS開發(fā):【一次開發(fā),多端部署】(視頻應(yīng)用)

    提供了“一次開發(fā),多端部署”的系統(tǒng)能力,讓開發(fā)者可以基于一次開發(fā),快速構(gòu)建不同類型終端上的應(yīng)用,降低開發(fā)成本,提高開發(fā)效率。
    的頭像 發(fā)表于 05-25 16:29 ?4877次閱讀
    鴻蒙OS開發(fā):【<b class='flag-5'>一次</b>開發(fā),多端部署】(視頻應(yīng)用)