chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

macOS版LightSpy監(jiān)控系統(tǒng)利用WebKit漏洞竊取用戶數據

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-31 11:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據網絡安全公司 ThreatFabric 披露,5 月 29 日,他們在 macOS 操作系統(tǒng)中發(fā)現(xiàn)了惡意軟件 LightSpy 的蹤跡,顯示開發(fā)者正意圖將攻擊范圍擴大至蘋果 Mac 設備。

這款名為 LightSpy 的惡意軟件原只存在于蘋果 iOS 與谷歌安卓系統(tǒng)中,主要功能是搜集各種數據,如文件、截屏圖片、定位數據、微信語音記錄、微信支付信息等。

ThreatFabric 報告指出,自今年 1 月份以來,已有黑客利用此框架對蘋果 Mac 設備展開攻擊。據悉,LightSpy 主要借助 CVE-2018-4233 和 CVE-2018-4404 這兩組 WebKit 漏洞,在 Safari 瀏覽器中觸發(fā)代碼執(zhí)行,其主要攻擊對象為 macOS 10.13.3 及其之前的版本。

具體來說,該惡意軟件的運作流程如下:首先,一個偽裝成 PNG 圖像文件的 64 位 MachO 二進制文件被發(fā)送到設備上,解密并執(zhí)行嵌入式腳本;其次,有效負載會下載一個權限提升漏洞、一個加密/解密工具和一個 ZIP 壓縮包,其中包含兩個可執(zhí)行文件;最后,通過配置 “更新” 二進制文件在開機時自動運行,實現(xiàn)對設備的永久控制。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24592

    瀏覽量

    207909
  • MacOS
    +關注

    關注

    0

    文章

    211

    瀏覽量

    18823
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    9249
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    分析嵌入式軟件代碼的漏洞-代碼注入

    運行,因此成功的代碼注入攻擊可以完全控制機器以及竊取數據,導致設備發(fā)生故障,將其作為其僵尸網絡成員或使其永久無法使用。 代碼注入漏洞的關鍵方面是: 該程序從輸入通道讀取數據 該程序將
    發(fā)表于 12-22 12:53

    京東API助力,實現(xiàn)會員精準營銷,提升用戶復購率!

    將從技術角度,詳細解析如何利用京東API實現(xiàn)會員精準營銷,并提供實用代碼示例。 1. 京東API簡介 京東API是一套開放的接口集合,允許開發(fā)者訪問京東平臺的用戶數據、訂單信息、商品庫存等資源。通過API,商家可以自動化獲取用戶
    的頭像 發(fā)表于 12-09 17:02 ?606次閱讀
    京東API助力,實現(xiàn)會員精準營銷,提升<b class='flag-5'>用戶</b>復購率!

    針對CW32芯片內部flash能存用戶數據嗎?

    針對CW32芯片,內部flash能存用戶數據嗎?就是如果不想加外部的flash,內部多余的flash能給外部使用嗎?有相關的示例么?寫入也需要按頁擦之后再寫入嗎?
    發(fā)表于 12-09 08:13

    ZeroNews 如何關注用戶數據安全

    ZeroNews 通過控制平面與邊緣節(jié)點協(xié)同,保障用戶數據安全與透明傳輸。
    的頭像 發(fā)表于 11-13 19:17 ?470次閱讀
    ZeroNews 如何關注<b class='flag-5'>用戶數據</b>安全

    SL427數據采集傳輸到取用水管理平臺

    模式,為取用水管理平臺提供了標準化數據接口。 某地全面推行取用水計量信息化系統(tǒng)建設,要求實現(xiàn)灌區(qū)、工廠、自來水廠、二供泵站等多個場景等流量計數據
    的頭像 發(fā)表于 11-07 17:14 ?566次閱讀
    SL427<b class='flag-5'>數據</b>采集傳輸到<b class='flag-5'>取用</b>水管理平臺

    AppTest邀請測試---創(chuàng)建測試群組(二)

    7.在彈出的“添加測試用戶”窗口,添加測試用戶。當前支持三種不同的添加方式。 單個添加:適用于測試用戶數量較少、可手動逐條添加的場景。填寫測試用戶的華為賬號和
    發(fā)表于 09-15 15:58

    如何在下載程序時保護flash中的用戶數據不被覆蓋?

    使用stm32cubeide或stm32cubeprogrammer燒寫程序,stlink下載器,芯片stm32h743,芯片內部flash的0x08100000地址中寫有用戶數據,如何在重新燒寫
    發(fā)表于 08-14 06:38

    利用API提升電商用戶體驗:個性化推薦系統(tǒng)

    的推薦算法,實時為用戶提供精準的購物建議。本文將逐步解析如何利用API構建個性化推薦系統(tǒng),提升用戶體驗。 1. 個性化推薦系統(tǒng)概述 個性化推
    的頭像 發(fā)表于 07-14 14:45 ?489次閱讀
    <b class='flag-5'>利用</b>API提升電商<b class='flag-5'>用戶</b>體驗:個性化推薦<b class='flag-5'>系統(tǒng)</b>

    電商API安全最佳實踐:保護用戶數據免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實踐,幫助您保護用戶數據免受常見攻擊。文章結構清晰,分步講解關鍵措施,確保內容真實可靠,基于行業(yè)標準如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防止數據
    的頭像 發(fā)表于 07-14 14:41 ?528次閱讀
    電商API安全最佳實踐:保護<b class='flag-5'>用戶數據</b>免受攻擊

    STM32與CSNP32GCR01-BOW在按摩儀器中的協(xié)同應用解決方案

    一次,同步用戶數據至云端(如使用記錄上傳),平衡功耗與實時性需求。 3. 安全與可靠性增強 1. 數據加密 :利用STM32的AES-256加密模塊對敏感用戶數據(如使用習慣、健康指標
    發(fā)表于 05-20 18:03

    鴻蒙應用元服務開發(fā)-Account Kit配置登錄權限

    和UnionID的格式說明,兩者的定義與使用場景: 說明 在開發(fā)元服務時,您需要考慮同一用戶在非元服務和元服務的用戶數據是否互通。如果您之前使用OpenID來關聯(lián)用戶數據,我們建議將用戶數據
    發(fā)表于 04-15 16:03

    PoE交換機在安防監(jiān)控系統(tǒng)中的關鍵作用

    基礎設施有效結合,將電源和數據整合到單根以太網線纜傳輸,有效減少了使用獨立供電系統(tǒng)時可能出現(xiàn)的漏洞。這種集成方法增強了整體安全基礎設施,為監(jiān)控和控制各種環(huán)境中的訪問提供了更強大、更可靠
    發(fā)表于 03-24 16:41

    MathWorks和Altera利用AI加速無線通信系統(tǒng)發(fā)展

    降低前傳流量和帶寬要求,共同加速 Altera FPGA 的無線開發(fā)。從事 5G 和 6G 無線通信系統(tǒng)的工程師現(xiàn)可以在降低成本的同時,確保用戶數據的完整性,并維持無線通信系統(tǒng)的可靠性和性能標準。
    的頭像 發(fā)表于 03-20 15:32 ?1215次閱讀

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環(huán)境中無法通過服務升級來修復。
    的頭像 發(fā)表于 03-18 18:02 ?957次閱讀

    小程序開發(fā)必須知道的5個技巧:提升效率與用戶體驗的權威指南

    重復網絡請求,提升離線體驗。 四、 安全漏洞可能導致用戶數據泄露甚至法律風險。 數據加密:敏感信息(如支付憑證)需通過HTTPS傳輸,并采用AES等算法加密存儲。 權限控制:嚴格限制API調用權限,例如
    發(fā)表于 03-14 14:51