www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > 嵌入式 > 嵌入式動(dòng)態(tài)
[導(dǎo)讀]蘋(píng)果的安全性一直受到用戶的信賴,但是最近蘋(píng)果卻爆出重大安全漏洞。

蘋(píng)果的安全性一直受到用戶的信賴,但是最近蘋(píng)果卻爆出重大安全漏洞。

雷鋒網(wǎng) 4 月 23 日消息,據(jù)外媒報(bào)道,舊金山的網(wǎng)絡(luò)安全公司 ZecOps 發(fā)現(xiàn)了一個(gè)存在于 iOS 設(shè)備上的漏洞,而且有證據(jù)表明,至少有 6 次網(wǎng)絡(luò)安全入侵活動(dòng)利用了這個(gè)漏洞。

可怕的是,該漏洞或影響 iOS6 以上所有版本,超過(guò) 5 億的用戶面臨被攻擊的風(fēng)險(xiǎn),而這一漏洞可能被黑客利用了八年。

并且這個(gè)漏洞不需要用戶任何點(diǎn)擊,只要給用戶發(fā)送一封電子郵件,甚至郵件還在下載過(guò)程中,就能觸發(fā)漏洞攻擊。

目前蘋(píng)果已經(jīng)承認(rèn)了這一漏洞的存在,并表示正在努力修復(fù)相關(guān)的漏洞。蘋(píng)果已經(jīng)在最新的 iOS 13.4.5 測(cè)試版中修復(fù)了安全漏洞。iOS 13.4.5 正式版應(yīng)該會(huì)在未來(lái)幾周內(nèi)公開(kāi)發(fā)布。

漏洞已潛伏八年,5 億用戶可能被攻擊

那么,這個(gè)漏洞會(huì)如何發(fā)起攻擊呢?

據(jù)外媒,這項(xiàng)研究表明該漏洞可被遠(yuǎn)程觸發(fā),而且已被黑客用來(lái)攻擊一些知名用戶。

這一漏洞允許攻擊者通過(guò)訪問(wèn) iOS 12 和 iOS 13 中的 MobileMail 和 Mailid 進(jìn)程開(kāi)使用特殊的郵件來(lái)運(yùn)行遠(yuǎn)程代碼。而一個(gè)漏洞可以讓攻擊者通過(guò)發(fā)送消耗大量?jī)?nèi)存的郵件來(lái)遠(yuǎn)程感染 iOS 設(shè)備。

也就是說(shuō),利用這些漏洞,攻擊者可以泄露、修改和刪除用戶的電子郵件。

ZecOps 在周三的報(bào)告中表示,他們"高度相信"這些漏洞已經(jīng)被高水平黑客利用。而這兩個(gè)漏洞的變體甚至可以追溯到 2012 年發(fā)布的 iOS 6 身上,這意味著黑客已經(jīng)利用它們對(duì) iPhone 和 iPad 用戶進(jìn)行了長(zhǎng)達(dá)八年的攻擊。如果設(shè)備被感染,用戶甚至不知道他們正在被黑客攻擊。

具體攻擊途徑是:黑客通過(guò) Mail 應(yīng)用向受害者發(fā)出一份空白電郵,導(dǎo)致后者的系統(tǒng)崩潰并重置,而系統(tǒng)崩潰令黑客得以竊取照片和聯(lián)系人信息等其他數(shù)據(jù)。

ZecOps 聲稱,即使是基于最新版本 iOS 系統(tǒng)運(yùn)行的 iPhone,黑客也能利用這個(gè)漏洞遠(yuǎn)程竊取其數(shù)據(jù)。該漏洞可令黑客獲取 Mail 應(yīng)用有權(quán)訪問(wèn)的任何信息,包括私密消息。

ZecOps 發(fā)現(xiàn)導(dǎo)致這一攻擊的原因是:MFMutableData在 MIME 庫(kù)中,缺少系統(tǒng)調(diào)用的錯(cuò)誤檢查。ftruncate()會(huì)導(dǎo)致越界寫(xiě)作。

除此之外,他們還發(fā)現(xiàn)了一種在不等待系統(tǒng)調(diào)用失敗的情況下觸發(fā)OOB-寫(xiě)的方法以及一個(gè)可以遠(yuǎn)程觸發(fā)的堆溢出。

而 OOB-寫(xiě)錯(cuò)誤和堆溢出錯(cuò)誤都是由于相同的問(wèn)題而發(fā)生的:沒(méi)有正確處理系統(tǒng)調(diào)用的返回值。

也就是說(shuō),該漏洞可以在下載整封電子郵件之前就觸發(fā),即使你沒(méi)有將郵件內(nèi)容下載到本地。

漏洞被利用了之后會(huì)出現(xiàn)哪些異常?

看到這里,有網(wǎng)友說(shuō),我都不用郵件,雨我無(wú)瓜啊。

可是,這個(gè)漏洞的可怕之處或許不在于用戶是否使用,只要它在你的應(yīng)用列表里,那么你有可能就是被攻擊的對(duì)象。

根據(jù) ZecOps 的研究,他們發(fā)現(xiàn)當(dāng)你的 iPhone 和 iPad 被攻擊后會(huì),除了移動(dòng)郵件應(yīng)用程序暫時(shí)放緩之外,用戶不應(yīng)觀察到任何其他異常行為。

在 IOS 12 中,更容易觸發(fā)該漏洞,因?yàn)閿?shù)據(jù)流是在同一進(jìn)程內(nèi)完成的,作為默認(rèn)郵件應(yīng)用程序(MobileMail),它處理的資源要多得多,這會(huì)占用虛擬內(nèi)存空間的分配,特別是 UI 呈現(xiàn),而在 IOS 13 中,MobileMail 將數(shù)據(jù)流傳遞到后臺(tái)進(jìn)程,即 maild。它將其資源集中在分析電子郵件上,從而降低了虛擬內(nèi)存空間意外耗盡的風(fēng)險(xiǎn)。

具體反應(yīng)如下:

黑客在 iOS 12上的攻擊嘗試(成功或失敗)之后,用戶可能會(huì)注意到 Mail 應(yīng)用程序突然崩潰。

在 iOS 13 上,這一攻擊則表現(xiàn)的不那么明顯。除了暫時(shí)的放緩,其他異常都不會(huì)被注意到。

在失敗的攻擊中,攻擊者發(fā)送的電子郵件將顯示消息:“此消息沒(méi)有內(nèi)容”。如下圖所示:

在 iOS 13上,攻擊者可能會(huì)多次嘗試在沒(méi)有用戶交互的情況下悄悄地感染設(shè)備。在 iOS 12上,則要求用戶點(diǎn)擊攻擊者新收到的電子郵件觸發(fā)攻擊。不過(guò),ZecOps 也表示,現(xiàn)在可以確定的是 MacOS 不容易受到這兩種漏洞的攻擊。

就其本身而言,這些漏洞并不會(huì)對(duì)用戶造成太大的風(fēng)險(xiǎn)--它們只允許攻擊者閱讀、修改或刪除電子郵件。但如果與另一種內(nèi)核攻擊相結(jié)合,例如無(wú)法修補(bǔ)的 Checkm8 漏洞,這些漏洞可能會(huì)讓不良行為者對(duì)特定目標(biāo)設(shè)備進(jìn)行 root 訪問(wèn)。

ZecOps 在其報(bào)告中發(fā)現(xiàn),黑客攻擊的目標(biāo)主要集中在企業(yè)高管和國(guó)外記者的設(shè)備上。所以,大家暫時(shí)不必過(guò)于擔(dān)心。

如何自救?

事實(shí)上,今年2月,ZecOps 就向蘋(píng)果公司報(bào)告可疑漏洞。

3月31日,ZecOps 確認(rèn)了第二個(gè)漏洞存在于同一區(qū)域,并且有遠(yuǎn)程觸發(fā)的能力。

4 月 15 日,蘋(píng)果公司發(fā)布了 iOS13.4.5 beta 2 版,其中包含了針對(duì)這些漏洞的補(bǔ)丁程序,修復(fù)了這兩個(gè)漏洞。

4月 20 日,ZecOps 重新分析了歷史數(shù)據(jù),并發(fā)現(xiàn)了額外的證據(jù),并及時(shí)通知了蘋(píng)果必須立即發(fā)布此威脅警告,以使組織能夠保護(hù)自己,因?yàn)楣粽呖赡軙?huì)大大增加他們的活動(dòng),因?yàn)樗呀?jīng)在 beta 版中得到了修補(bǔ)。

而蘋(píng)果也大方承認(rèn)了這一漏洞,所以在蘋(píng)果最新的修復(fù)版本出現(xiàn)之前,我們應(yīng)該如何阻止這種攻擊呢?

ZecOps 建議用戶使用 Gmail 或 Outlook 等第三方電子郵件App,并且在后臺(tái)禁用這款原裝軟件。

蘋(píng)果的安全性受質(zhì)疑?

蘋(píng)果官方數(shù)據(jù)顯示,2019 年約有 9 億部 iPhone 處于活躍使用狀態(tài)。網(wǎng)絡(luò)安全專家認(rèn)為,其廣泛普及程度意味著,嚴(yán)重安全漏洞一旦遭到濫用,就可能造成超過(guò)數(shù)百萬(wàn)美元的損失。

前有 siri 竊聽(tīng),后有 iPhone 越獄事件以及現(xiàn)在被爆的安全漏洞問(wèn)題,蘋(píng)果的安全性也遭到了用戶們的質(zhì)疑。

一方認(rèn)為,用戶認(rèn)為任何系統(tǒng)都無(wú)法避免漏洞,蘋(píng)果在過(guò)去表現(xiàn)出的成績(jī)足以證明它的安全性,對(duì)蘋(píng)果依然有期待。

另一方則認(rèn)為,連蘋(píng)果都被曝出安全問(wèn)題,手機(jī)廠商們是時(shí)候考慮反擊了。

所以,你還會(huì)信任蘋(píng)果的產(chǎn)品嗎?

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過(guò)流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問(wèn)題卻十分常見(jiàn),不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問(wèn)題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問(wèn)題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開(kāi)關(guān)電源具有效率高的特性,而且開(kāi)關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開(kāi)關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉