0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

iPhone被“黑”得最慘的一次,這波攻擊至少持續(xù)兩年

BhHn_Mic ? 來源:陳年麗 ? 2019-09-01 09:00 ? 次閱讀

這大概是iPhone被黑得最慘的一次。

谷歌的安全團隊Project Zero,發(fā)現(xiàn)了一波針對iPhone的強大黑客攻擊:

不需要向用戶發(fā)送什么奇怪鏈接,只要把正常網(wǎng)站修飾一下,等iPhone用戶點進去,就能把惡意軟件植入他們的手機。

然后,就是翻遍各種信息:鑰匙串、位置數(shù)據(jù)、聊天數(shù)據(jù)、聯(lián)系人數(shù)據(jù)等等。各種有助于盜取賬戶密碼的信息,黑客都能掌握。

谷歌說,這波攻擊至少持續(xù)兩年了,每周有成千上萬 (Thousands) 人訪問被篡改的網(wǎng)頁,各代iOS都沒能幸免。

團隊還分析,這種無差別的大規(guī)模攻擊,不是普通黑客能做到,背后很可能有強大的支撐。

全面而持久的攻擊

其實早在今年1月,谷歌安全團隊Project Zero下面的威脅分析小組 (TAG) ,就最先發(fā)現(xiàn)了這波攻擊,并收集了一波被黑的網(wǎng)站。

后面的7個月,團隊一直在解析,那些被利用的bug。

如今發(fā)表的結(jié)果是:團隊一共找到了14處弱點,可以組成5個漏洞利用鏈。

5條鏈,攻擊對象覆蓋了從iOS 10到iOS 12的各種版本:

這14處弱點,有7處用來攻擊瀏覽器,5處用在內(nèi)核 (Kernel) 上,還有2個是沙箱逃逸 (Sandbox Escapes) 。

其中,至少有一個活躍的零日 (Zero-Day) 弱點,就是官方還沒發(fā)現(xiàn)的那種漏洞。

有了這些,就算一個漏洞被官方補丁拯救,也能迅速改用另一條鏈來攻擊。

攻擊方法,就像開頭提到的那樣,選中一些網(wǎng)站,找到弱點,植入攻擊代碼;只要用戶造訪網(wǎng)站,便可以向他們的設(shè)備偷偷植入惡意軟件,就此入侵設(shè)備。這叫做“水坑攻擊”。

惡意軟件在后臺 (Background) 默默運行,iOS又沒有一個直接的方法,觀察運行中的所有進程。所以,就算自己的iPhone遭到了入侵,用戶也很難發(fā)現(xiàn)。

入侵之后,黑客可以拿到受害者的鑰匙串,上面有各種密碼。另外,位置數(shù)據(jù)每分鐘都會上傳。而獲得聯(lián)系人數(shù)據(jù),以及iMessage、Whatsapp這類通訊軟件里的聊天記錄,也是探囊取物。

通訊軟件用的是端到端加密,在信息被截獲的時候,保護它們不被別人讀到。

但這里的狀況是,黑客破壞了終端,那就失去保護了。

雖然,關(guān)掉手機就能刪除惡意植入的軟件;但如果密碼被偷,黑客就能持久訪問受害者的賬號和服務(wù)了,關(guān)機也沒辦法。

谷歌說,至少兩年來,攻擊一直在持續(xù)。這不是普通黑客或者小公司有能力完成的事情。因此,懷疑背后有強大的力量在操控。

拯救了一下

谷歌團隊把發(fā)現(xiàn)的安全問題,報告給了蘋果。

于是,蘋果在iOS 12.1.4版本更新里,打上補丁修好了漏洞。

再后來的版本,沒有再出現(xiàn)這樣的問題了。

所以,小伙伴們可以考慮及時更新系統(tǒng),預(yù)防無差別攻擊。

除此之外,谷歌安全團隊Project Zero的負責(zé)人Ian Beer也發(fā)出了溫馨提示:

用戶能做的就是加強意識,知道現(xiàn)在還有大規(guī)模的數(shù)據(jù)盜取存在,做出相應(yīng)的改變。

不止是把移動設(shè)備當(dāng)成自己現(xiàn)代化生活的一部分,也要把它看做一個數(shù)據(jù)被盜取的窗口,而這些數(shù)據(jù)流出很有可能會對自己造成損害。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13416

    瀏覽量

    201228
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6106

    瀏覽量

    104811

原文標題:美國儲能系統(tǒng)標準概述-UL樂艷飛

文章出處:【微信號:Micro_Grid,微信公眾號:電力電子技術(shù)與新能源】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    一次電源與二電源有什么不同

    在電力系統(tǒng)和電子設(shè)備的供電領(lǐng)域中,一次電源與二電源是個至關(guān)重要的概念。它們各自承擔(dān)著不同的功能和角色,共同確保電力供應(yīng)的穩(wěn)定性和可靠性。本文將對一次電源與二
    的頭像 發(fā)表于 10-10 14:10 ?391次閱讀

    一次電池分類以及應(yīng)用場景詳解

    01 一次電池簡介 一次電池即原電池(primarycell、primarybattery)(俗稱干電池),是放電后不能再充電使其復(fù)原的電池,通電電池有正極、負極電解以及容器和隔膜等組成。 一次電池
    的頭像 發(fā)表于 09-30 17:52 ?267次閱讀
    <b class='flag-5'>一次</b>電池分類以及應(yīng)用場景詳解

    Steam夜遭28萬攻擊,該如何做好防護措施?

    Steam夜遭28萬攻擊是發(fā)生在《神話:悟空》上線后,該游戲作為中國首款3A大作,吸引了大量玩家,銷量突破1000萬套。然而,由于DDoS攻擊
    的頭像 發(fā)表于 08-27 10:47 ?380次閱讀

    再等兩年,折疊屏iPhone才來?!

    。 根據(jù)Digitimes消息,蘋果預(yù)計將在2026推出首款折疊屏iPhone,這將是蘋果正式進軍折疊屏手機領(lǐng)域的標志,也是iPhone產(chǎn)品線的一次重大革新。 該媒體稱,蘋果從202
    的頭像 發(fā)表于 07-29 10:29 ?283次閱讀

    一次消諧器的構(gòu)造

    今天來給大家介紹一下一次消諧器的構(gòu)造。 一次消諧器是種用于消除電力系統(tǒng)中的諧波及無功功率的裝置,它由感性元件和電容器構(gòu)成,感性元件用于吸收系統(tǒng)中的無功功率,而電容器則用于補償系統(tǒng)中的感性無功功率
    的頭像 發(fā)表于 05-30 14:55 ?298次閱讀

    什么是一次配電系統(tǒng)和二配電系統(tǒng)?有何區(qū)別?

    一次配電系統(tǒng)和二配電系統(tǒng)是電力供應(yīng)網(wǎng)絡(luò)中的個不同層級,它們在電力傳輸、分配和控制方面發(fā)揮著各自的作用。
    的頭像 發(fā)表于 04-30 17:28 ?5391次閱讀

    基波是一次諧波么 基波與一次諧波的區(qū)別

    基波是一次諧波么 基波與一次諧波的區(qū)別? 基波和一次諧波是個不同的概念。 基波是在諧波分析中指的是頻率最低且沒有任何諧波成分的波形,它是構(gòu)成復(fù)雜波形的基礎(chǔ)。在正弦
    的頭像 發(fā)表于 04-08 17:11 ?5307次閱讀

    DDoS攻擊規(guī)模最大的一次

    有史以來DDoS攻擊規(guī)模最大的是哪一次? Google Cloud團隊在20179月披露了一次此前未公開的DDoS攻擊,其流量達 2.54
    的頭像 發(fā)表于 01-18 15:39 ?421次閱讀

    一次性保險絲與自恢復(fù)保險絲這種之間有什么差別?

    一次性保險絲與自恢復(fù)保險絲這種之間有什么差別? 一次性保險絲和自恢復(fù)保險絲是種用于電氣系統(tǒng)中的保險器件,它們在功能和特性上存在些差異。
    的頭像 發(fā)表于 01-04 14:13 ?1313次閱讀

    iMessage惡意攻擊曝光:iPhone面臨電子CQ9平臺式隱私大挑戰(zhàn)

    最新CQ9平臺娛樂報道顯示,卡巴斯基的安全研究團隊揭示了起令人震驚的攻擊事件,命名為「Operation Triangulation」,成為蘋果歷史上最復(fù)雜的攻擊
    的頭像 發(fā)表于 12-29 17:07 ?466次閱讀

    剛剛,又家中國傳感器公司美國拉!24家國產(chǎn)傳感器實體仍制裁?。ǜ饺麊危?/a>

    今日(12月20日),美國商務(wù)部又將13家中國實體列入“未經(jīng)核實清單”(UVL清單),本次“拉”的實體大部分為電子類企業(yè),值得提的是包含了家國產(chǎn)傳感器公司。 據(jù)相關(guān)統(tǒng)計,截止2
    的頭像 發(fā)表于 12-21 08:45 ?3293次閱讀
    剛剛,又<b class='flag-5'>一</b>家中國傳感器公司<b class='flag-5'>被</b>美國拉<b class='flag-5'>黑</b>!<b class='flag-5'>這</b>24家國產(chǎn)傳感器實體仍<b class='flag-5'>被</b>制裁?。ǜ饺麊危? />    </a>
</div>                            <div   id=

    一次消諧和二消諧有什么區(qū)別

    一次消諧和二消諧是在交流電電路中進行的種儲能元件的選擇,旨在改善電流和電壓的波動問題。下面將詳細介紹一次消諧和二消諧的區(qū)別。
    的頭像 發(fā)表于 12-20 14:48 ?1421次閱讀

    AD9271連接1MHz的正弦時DA輸出與不連接輸入信號時樣,都只有持續(xù)的脈沖信號的原因?

    我是學(xué)生,第一次用AD9271,想要采集正弦。使用FPGA控制AD9271,DCO和FCO輸出都正常,但連接1MHz的正弦時DA輸出與不連接輸入信號時樣,都是只有
    發(fā)表于 12-07 08:20

    電池的特征 一次電池與二電池的區(qū)別

    電池的特征 一次電池與二電池的區(qū)別? 二電池,也稱為可充電電池或蓄電池,是種可以充電并多次使用的電池。它們具有許多特征和優(yōu)點,同時
    的頭像 發(fā)表于 11-17 14:49 ?2338次閱讀

    一次消諧裝置的種類介紹

    一次消諧裝置的種類介紹 一次消諧,也叫一次消諧器和一次消諧裝置。 一次消諧裝置根據(jù)電壓等級般可
    的頭像 發(fā)表于 11-15 11:08 ?483次閱讀