chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

騰訊玄武實驗室發(fā)現(xiàn)蘋果M1的首個高危漏洞

如意 ? 來源:快科技 ? 作者:上方文Q ? 2020-11-19 09:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

蘋果換芯了,安全漏洞也來了。

就在剛剛,騰訊安全玄武實驗室對外公布了他們近期發(fā)現(xiàn)的一個蘋果的安全漏洞。

據(jù)悉,這個漏洞不僅影響最新的基于 M1 芯片的 MacBook Air、MacBook Pro,也會影響今年新推出的 iPhone 12、iPhone 12 Pro 系列產(chǎn)品。

同時這也是第一個公開的能影響蘋果 Apple Silicon 芯片設備的安全漏洞。

這個漏洞是如何被發(fā)現(xiàn)的?

從騰訊提供的視頻中可以看到,在 MacBook(設備型號:M1 MacBook Air 2020,macOS Big Sur 11.0.1)上,攻擊者在打開所有系統(tǒng)保護的情況下,在一秒之內(nèi)獲取到了系統(tǒng)的最高權(quán)限(root身份),從而可以任意讀寫設備中存儲的通訊錄、照片、文件等用戶隱私。

需要注意的是,任何惡意的 App 開發(fā)者都可以利用此漏洞。

不過,目前這個漏洞應該沒有被真正利用。

同時,玄武實驗室還發(fā)現(xiàn),蘋果 iPhone 12 系列手機也存在同樣的安全問題。

在 iPhone 12 Pro 的系統(tǒng)設置里關掉漏洞演示 App 讀取相冊、通訊錄的權(quán)限之后,該 App 仍然能讀取到相冊和通訊錄并發(fā)送給攻擊者。

更見鬼的是,這一攻擊行為,用戶幾乎是感受不到的。

也就是說,一旦這一漏洞被惡意利用,App 開發(fā)者可以繞過系統(tǒng)的權(quán)限設置,越權(quán)讀取用戶設備上的通訊錄、照片、賬號密碼等隱私信息,并發(fā)送給攻擊者。

為了避免漏洞被惡意利用,騰訊安全玄武實驗室已將此漏洞的技術細節(jié)報告給蘋果安全團隊。

而現(xiàn)在,對于普通用戶來說能做的只有等待蘋果發(fā)布新的安全補丁了。

騰訊玄武實驗室又為蘋果立了功

這已經(jīng)不是騰訊玄武實驗室第一次為蘋果找到安全漏洞了。

早在 2017 年,在蘋果推出 iOS 11 不久,騰訊玄武實驗室在 iOS11 和 Safari 11 之前的版本中分別發(fā)現(xiàn)了一個編號為 CVE-2017-7085 的漏洞和另一個 Webkit 的高危漏洞。

此漏洞的攻擊原理屬于 URL 欺騙漏洞,或稱地址欄欺騙,可以讓黑客篡改用戶當前地址欄中的 URL。

比如當用戶訪問 A 網(wǎng)站,假如被黑客修改了后,雖然你打開后發(fā)現(xiàn)很像 A 網(wǎng)站,但其實這個頁面可能是仿制的,當你輸入用戶名和密碼,你的賬戶就被盜取了,其實就是俗稱的釣魚網(wǎng)站。

蘋果在事后特意感謝了騰訊玄武實驗室。

看來這一次庫克又要感謝一次騰訊玄武實驗室了。
智能AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24576

    瀏覽量

    206141
  • 騰訊
    +關注

    關注

    7

    文章

    1682

    瀏覽量

    50690
  • 安全漏洞
    +關注

    關注

    0

    文章

    152

    瀏覽量

    17073
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    復合機器人在實驗室物料轉(zhuǎn)運場景的應用價值:低成本,高精度,高柔性

    經(jīng)世智能復合機器人在實驗室物料轉(zhuǎn)運場景中,通過技術創(chuàng)新解決了精準抓取、環(huán)境適應性和流程協(xié)同等核心難題,為不同領域的實驗室帶來多種應用價值!??一、高精度與安全性:高危環(huán)境的可靠替代1、
    的頭像 發(fā)表于 08-12 10:44 ?709次閱讀
    復合機器人在<b class='flag-5'>實驗室</b>物料轉(zhuǎn)運場景的應用價值:低成本,高精度,高柔性

    國之重器丨世界首個2000米級載人駐留實驗室開建,深??蒲行峦黄?/a>

    ,我國在南海開工建設世界首個2000米級載人駐留實驗室——冷泉生態(tài)系統(tǒng)研究裝置。該實驗室可容納6名科學家駐留30天,內(nèi)部空間達3個中國空間站規(guī)模。其設計融合了水面母船
    的頭像 發(fā)表于 04-15 17:31 ?843次閱讀
    國之重器丨世界<b class='flag-5'>首個</b>2000米級載人駐留<b class='flag-5'>實驗室</b>開建,深??蒲行峦黄? />    </a>
</div>                              <div   id=

    實驗室安全管理成焦點,漢威科技賦能實驗室安全升級

    實驗室是國家科技創(chuàng)新體系的重要組成部分,是國家組織高水平基礎研究和應用基礎研究、聚集和培養(yǎng)優(yōu)秀科學家、開展學術交流的重要基地。近年來,各高校、研究院所、科創(chuàng)園區(qū)、高新產(chǎn)業(yè)園區(qū)相關企業(yè)的實驗室呈現(xiàn)爆發(fā)
    的頭像 發(fā)表于 04-10 10:41 ?586次閱讀
    <b class='flag-5'>實驗室</b>安全管理成焦點,漢威科技賦能<b class='flag-5'>實驗室</b>安全升級

    愛立信成立認知實驗室

    愛立信近日宣布成立Ericsson Cognitive Labs認知實驗室。
    的頭像 發(fā)表于 02-19 10:09 ?7856次閱讀

    上能電氣斬獲CNAS實驗室認可證書

    近日,上能電氣股份有限公司無錫測試中心獲得中國合格評定國家認可委員會(CNAS)實驗室頒發(fā)的“實驗室認可證書”,標志著上能電氣實驗室管理水平、技術水平和整體實力達到行業(yè)領先水平。
    的頭像 發(fā)表于 02-07 09:08 ?781次閱讀

    潤和軟件助力實驗室行業(yè)智慧化發(fā)展

    股份有限公司(以下簡稱“潤和軟件”)作為國際上首個實驗室智慧化建設與評價系列團體標準參編單位之一,受邀出席論壇并發(fā)表主題演講,分享了如何運用智能化技術和手段,提升實驗室整體質(zhì)量和效能,助力實驗
    的頭像 發(fā)表于 11-30 11:51 ?876次閱讀

    創(chuàng)夢天地與騰訊云攜手成立聯(lián)合創(chuàng)新實驗室

    成立聯(lián)合創(chuàng)新實驗室,旨在深化并拓展雙方在游戲研發(fā)中的合作。 根據(jù)協(xié)議,聯(lián)合創(chuàng)新實驗室將圍繞“AI助力游戲研發(fā)提質(zhì)增效”這一主題展開工作。雙方將在已有的AI代碼助手、AI研發(fā)效能工具等合作基礎上,進一步深化合作,結(jié)合創(chuàng)夢天地
    的頭像 發(fā)表于 11-21 13:58 ?1200次閱讀

    LIMS系統(tǒng)在芯片實驗室中的應用

    在高速發(fā)展的芯片行業(yè)中,芯片實驗室作為技術創(chuàng)新和產(chǎn)品驗證的核心部門,面臨著諸多挑戰(zhàn)與問題。這些問題不僅影響了實驗室的工作效率,還可能對芯片產(chǎn)品的質(zhì)量和研發(fā)周期產(chǎn)生不利影響。幸運的是,LIMS系統(tǒng)
    的頭像 發(fā)表于 11-07 17:59 ?1036次閱讀

    蘋果加速中國布局,深圳新設顯示屏研發(fā)實驗室

    11月4日消息,據(jù)外媒此前報道,蘋果公司在中國深圳新設立的應用研發(fā)實驗室已于上月中旬正式投入運營。從今年3月宣布設立新實驗室的計劃到10月正式運營,蘋果僅用了7個月的時間,展現(xiàn)了其快速
    的頭像 發(fā)表于 11-05 14:56 ?1159次閱讀

    TCL智能終端安全實驗室獲TüV南德雙項資質(zhì)認證

    近日,TCL智能終端安全實驗室傳來喜訊,成功獲得國際權(quán)威第三方檢測認證機構(gòu)TüV南德意志集團授予的兩大重要資質(zhì):首個網(wǎng)絡安全標準ETSI EN 303 645 CB CTF
    的頭像 發(fā)表于 10-30 17:40 ?1091次閱讀

    LIMS實驗室管理平臺的實施步驟

    的步驟: 1. 需求分析 在實施LIMS之前,首先需要進行需求分析,以確定實驗室的具體需求。這一步驟包括: 調(diào)研實驗室流程 :了解實驗室的日常工作流程,包括樣品接收、測試、數(shù)據(jù)記錄、報
    的頭像 發(fā)表于 10-29 09:10 ?1599次閱讀

    實驗室數(shù)據(jù)管理與LIMS平臺的關系

    實驗室數(shù)據(jù)管理(Laboratory Data Management)是指對實驗室產(chǎn)生的數(shù)據(jù)進行收集、存儲、處理、分析和報告的過程。這包括了樣品的接收、測試結(jié)果的記錄、質(zhì)量控制數(shù)據(jù)的跟蹤以及最終報告
    的頭像 發(fā)表于 10-28 18:10 ?1134次閱讀

    LIMS平臺提升實驗室工作效率的方法

    ,包括樣品管理、測試流程、數(shù)據(jù)記錄和報告生成,為實驗室提供了一個全面的解決方案。 1. 自動化樣品管理 樣品管理是實驗室日常工作的重要組成部分。LIMS通過自動化樣品接收、登記、分配和跟蹤流程,大大減少了手動操作的需求。這不僅提
    的頭像 發(fā)表于 10-28 17:15 ?1056次閱讀

    如何選擇合適的LIMS實驗室管理軟件

    選擇合適的實驗室信息管理系統(tǒng)(LIMS)對于確保實驗室的效率、準確性和合規(guī)性至關重要。 需求分析 : 確定實驗室的具體需求,包括測試類型、樣品管理、數(shù)據(jù)報告、分析方法、質(zhì)量控制等。 考慮實驗室
    的頭像 發(fā)表于 10-28 16:56 ?1178次閱讀

    實驗室信息管理系統(tǒng) LIMS 優(yōu)勢

    的整個測試周期。 1. 自動化和效率提升 LIMS通過自動化許多手動和重復性任務,顯著提高了實驗室的工作效率。例如,系統(tǒng)可以自動記錄樣本信息、分配測試、跟蹤樣本狀態(tài),并生成報告。這種自動化減少了人為錯誤的可能性,并允許實驗室工作
    的頭像 發(fā)表于 10-28 16:54 ?1196次閱讀