吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

iPhone被“黑”得最慘的一次,這波攻擊至少持續(xù)兩年

BhHn_Mic ? 來源:陳年麗 ? 2019-09-01 09:00 ? 次閱讀

這大概是iPhone被黑得最慘的一次。

谷歌的安全團隊Project Zero,發(fā)現(xiàn)了一波針對iPhone的強大黑客攻擊:

不需要向用戶發(fā)送什么奇怪鏈接,只要把正常網(wǎng)站修飾一下,等iPhone用戶點進去,就能把惡意軟件植入他們的手機

然后,就是翻遍各種信息:鑰匙串、位置數(shù)據(jù)、聊天數(shù)據(jù)、聯(lián)系人數(shù)據(jù)等等。各種有助于盜取賬戶密碼的信息,黑客都能掌握。

谷歌說,這波攻擊至少持續(xù)兩年了,每周有成千上萬 (Thousands) 人訪問被篡改的網(wǎng)頁,各代iOS都沒能幸免。

團隊還分析,這種無差別的大規(guī)模攻擊,不是普通黑客能做到,背后很可能有強大的支撐。

全面而持久的攻擊

其實早在今年1月,谷歌安全團隊Project Zero下面的威脅分析小組 (TAG) ,就最先發(fā)現(xiàn)了這波攻擊,并收集了一波被黑的網(wǎng)站。

后面的7個月,團隊一直在解析,那些被利用的bug。

如今發(fā)表的結(jié)果是:團隊一共找到了14處弱點,可以組成5個漏洞利用鏈。

5條鏈,攻擊對象覆蓋了從iOS 10到iOS 12的各種版本:

這14處弱點,有7處用來攻擊瀏覽器,5處用在內(nèi)核 (Kernel) 上,還有2個是沙箱逃逸 (Sandbox Escapes) 。

其中,至少有一個活躍的零日 (Zero-Day) 弱點,就是官方還沒發(fā)現(xiàn)的那種漏洞。

有了這些,就算一個漏洞被官方補丁拯救,也能迅速改用另一條鏈來攻擊。

攻擊方法,就像開頭提到的那樣,選中一些網(wǎng)站,找到弱點,植入攻擊代碼;只要用戶造訪網(wǎng)站,便可以向他們的設(shè)備偷偷植入惡意軟件,就此入侵設(shè)備。這叫做“水坑攻擊”。

惡意軟件在后臺 (Background) 默默運行,iOS又沒有一個直接的方法,觀察運行中的所有進程。所以,就算自己的iPhone遭到了入侵,用戶也很難發(fā)現(xiàn)。

入侵之后,黑客可以拿到受害者的鑰匙串,上面有各種密碼。另外,位置數(shù)據(jù)每分鐘都會上傳。而獲得聯(lián)系人數(shù)據(jù),以及iMessage、Whatsapp這類通訊軟件里的聊天記錄,也是探囊取物。

通訊軟件用的是端到端加密,在信息被截獲的時候,保護它們不被別人讀到。

但這里的狀況是,黑客破壞了終端,那就失去保護了。

雖然,關(guān)掉手機就能刪除惡意植入的軟件;但如果密碼被偷,黑客就能持久訪問受害者的賬號和服務了,關(guān)機也沒辦法。

谷歌說,至少兩年來,攻擊一直在持續(xù)。這不是普通黑客或者小公司有能力完成的事情。因此,懷疑背后有強大的力量在操控。

拯救了一下

谷歌團隊把發(fā)現(xiàn)的安全問題,報告給了蘋果。

于是,蘋果在iOS 12.1.4版本更新里,打上補丁修好了漏洞。

再后來的版本,沒有再出現(xiàn)這樣的問題了。

所以,小伙伴們可以考慮及時更新系統(tǒng),預防無差別攻擊。

除此之外,谷歌安全團隊Project Zero的負責人Ian Beer也發(fā)出了溫馨提示:

用戶能做的就是加強意識,知道現(xiàn)在還有大規(guī)模的數(shù)據(jù)盜取存在,做出相應的改變。

不止是把移動設(shè)備當成自己現(xiàn)代化生活的一部分,也要把它看做一個數(shù)據(jù)被盜取的窗口,而這些數(shù)據(jù)流出很有可能會對自己造成損害。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13479

    瀏覽量

    202493
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6195

    瀏覽量

    106016

原文標題:美國儲能系統(tǒng)標準概述-UL樂艷飛

文章出處:【微信號:Micro_Grid,微信公眾號:電力電子技術(shù)與新能源】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    蘋果iPhone 17或沿用3nm技術(shù),2nm等到2026了!

    有消息稱iPhone17還是繼續(xù)沿用3nm技術(shù),而此前熱議的2nm工藝等到2026了……
    的頭像 發(fā)表于 12-02 11:29 ?364次閱讀

    一次電源與二電源有什么不同

    在電力系統(tǒng)和電子設(shè)備的供電領(lǐng)域中,一次電源與二電源是個至關(guān)重要的概念。它們各自承擔著不同的功能和角色,共同確保電力供應的穩(wěn)定性和可靠性。本文將對一次電源與二
    的頭像 發(fā)表于 10-10 14:10 ?2612次閱讀

    一次電池分類以及應用場景詳解

    01 一次電池簡介 一次電池即原電池(primarycell、primarybattery)(俗稱干電池),是放電后不能再充電使其復原的電池,通電電池有正極、負極電解以及容器和隔膜等組成。 一次電池
    的頭像 發(fā)表于 09-30 17:52 ?1106次閱讀
    <b class='flag-5'>一次</b>電池分類以及應用場景詳解

    ODU MEDI-SNAP一次性醫(yī)用插拔自鎖插頭產(chǎn)品介紹

    為滿足一次性內(nèi)窺鏡、一次性手術(shù)消融刀等設(shè)備中的耗材需求,歐度全新推出了MEDI-SNAP一次性醫(yī)用插拔自鎖插頭,為醫(yī)療客戶打造了組在品質(zhì)與經(jīng)濟性上均能滿足需求的高性價比解決方案。
    的頭像 發(fā)表于 09-10 09:59 ?507次閱讀

    Steam夜遭28萬攻擊,該如何做好防護措施?

    Steam夜遭28萬攻擊是發(fā)生在《神話:悟空》上線后,該游戲作為中國首款3A大作,吸引了大量玩家,銷量突破1000萬套。然而,由于DDoS攻擊
    的頭像 發(fā)表于 08-27 10:47 ?522次閱讀

    labview如何做到一次觸發(fā)采集一次

    最近在做個電壓測試模塊,要求是在個時間段內(nèi),出現(xiàn)個上升沿觸發(fā)采集,并且只采集一次,采集次數(shù)為出現(xiàn)上升沿的次數(shù),采集時間,采樣率及單
    發(fā)表于 08-07 10:16

    再等兩年,折疊屏iPhone才來?!

    。 根據(jù)Digitimes消息,蘋果預計將在2026推出首款折疊屏iPhone,這將是蘋果正式進軍折疊屏手機領(lǐng)域的標志,也是iPhone產(chǎn)品線的一次重大革新。 該媒體稱,蘋果從202
    的頭像 發(fā)表于 07-29 10:29 ?393次閱讀

    一次消諧器的構(gòu)造

    今天來給大家介紹一下一次消諧器的構(gòu)造。 一次消諧器是種用于消除電力系統(tǒng)中的諧波及無功功率的裝置,它由感性元件和電容器構(gòu)成,感性元件用于吸收系統(tǒng)中的無功功率,而電容器則用于補償系統(tǒng)中的感性無功功率
    的頭像 發(fā)表于 05-30 14:55 ?470次閱讀

    鴻蒙OS開發(fā):【一次開發(fā),多端部署】(視頻應用)

    提供了“一次開發(fā),多端部署”的系統(tǒng)能力,讓開發(fā)者可以基于一次開發(fā),快速構(gòu)建不同類型終端上的應用,降低開發(fā)成本,提高開發(fā)效率。
    的頭像 發(fā)表于 05-25 16:29 ?4615次閱讀
    鴻蒙OS開發(fā):【<b class='flag-5'>一次</b>開發(fā),多端部署】(視頻應用)

    HarmonyOS開發(fā)案例:【一次開發(fā),多端部署(視頻應用)】

    提供了“一次開發(fā),多端部署”的系統(tǒng)能力,讓開發(fā)者可以基于一次開發(fā),快速構(gòu)建不同類型終端上的應用,降低開發(fā)成本,提高開發(fā)效率。
    的頭像 發(fā)表于 05-11 15:41 ?1568次閱讀
    HarmonyOS開發(fā)案例:【<b class='flag-5'>一次</b>開發(fā),多端部署(視頻應用)】

    個IO模擬串口的,外部中斷進一次自動執(zhí)行兩次怎么解決?

    最近在做個IO模擬串口的。 外部中斷進一次自動執(zhí)行兩次,而且實驗發(fā)現(xiàn),第一次進中斷有問題,串口顯示的內(nèi)容不符合,第二開始就正常了。 Ma
    發(fā)表于 05-11 08:35

    什么是一次配電系統(tǒng)和二配電系統(tǒng)?有何區(qū)別?

    一次配電系統(tǒng)和二配電系統(tǒng)是電力供應網(wǎng)絡(luò)中的個不同層級,它們在電力傳輸、分配和控制方面發(fā)揮著各自的作用。
    的頭像 發(fā)表于 04-30 17:28 ?7666次閱讀

    隆基再一次蟬聯(lián)PV Tech組件可融資性最高評級

    近日,PV Tech發(fā)布了2024季度組件制造商可融資性評級,隆基再一次蟬聯(lián)AAA最高評級,持續(xù)保持全球領(lǐng)先的生產(chǎn)制造能力和研發(fā)水平,在激烈的市場競爭環(huán)境下展現(xiàn)出強大的綜合實力,
    的頭像 發(fā)表于 04-28 09:22 ?441次閱讀
    隆基再<b class='flag-5'>一次</b>蟬聯(lián)PV Tech組件可融資性最高評級

    SCHURTER碩特波蘭子公司連續(xù)兩年登上《福布斯鉆石獎》榜單

    SCHURTERElectronics Sp. z o.o. (碩特波蘭子公司) 連續(xù)兩年登上《福布斯鉆石獎》榜單, 并列入2018-2022公司價值增長最快的公司名單。由于該評審涵蓋了冠狀病毒時期及其后的恢復期,這也進
    的頭像 發(fā)表于 04-11 17:37 ?641次閱讀

    基波是一次諧波么 基波與一次諧波的區(qū)別

    基波是一次諧波么 基波與一次諧波的區(qū)別? 基波和一次諧波是個不同的概念。 基波是在諧波分析中指的是頻率最低且沒有任何諧波成分的波形,它是構(gòu)成復雜波形的基礎(chǔ)。在正弦
    的頭像 發(fā)表于 04-08 17:11 ?8293次閱讀
    百家乐官网玩法秘诀| 百家乐怎么看大小| 怎样玩百家乐官网赢钱| 百家乐77scs官| 小孟百家乐官网的玩法技巧和规则| 手机棋牌游戏| 百家乐最低压多少| 百家乐官网预测神法| 百家乐开户过的路纸| 海港城百家乐官网的玩法技巧和规则 | 百家乐官网博欲乐城| 金宝博188| 真人百家乐开户优惠| 百家乐官网平注法攻略| 网络娱乐场| 百家乐官| 博彩百家乐官网画谜网| 合胜娱乐城| 环球百家乐娱乐城| 百家乐官网百家乐官网技巧| 临漳县| 二八杠玩法| 百家乐最佳投注法下载| 百家乐官网六合彩| 万通国际娱乐| 百家乐3式打法微笑心法| 真人百家乐信誉| 塑料百家乐官网筹码| 六合彩走势图| 包赢百家乐的玩法技巧和规则| 女优百家乐官网的玩法技巧和规则| 德州扑克战术与策略分析| 百家乐赢钱的技巧是什么| 巴厘岛百家乐官网娱乐城| 百家乐讲谈| 百家乐如何计算| 優博百家乐官网客服| 浪卡子县| 顶级赌场娱乐城| 百家乐官网pc| 网上玩百家乐官网技巧|