0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

iPhone被“黑”得最慘的一次,這波攻擊至少持續(xù)兩年

BhHn_Mic ? 來(lái)源:陳年麗 ? 2019-09-01 09:00 ? 次閱讀

這大概是iPhone被黑得最慘的一次。

谷歌的安全團(tuán)隊(duì)Project Zero,發(fā)現(xiàn)了一波針對(duì)iPhone的強(qiáng)大黑客攻擊:

不需要向用戶(hù)發(fā)送什么奇怪鏈接,只要把正常網(wǎng)站修飾一下,等iPhone用戶(hù)點(diǎn)進(jìn)去,就能把惡意軟件植入他們的手機(jī)。

然后,就是翻遍各種信息:鑰匙串、位置數(shù)據(jù)、聊天數(shù)據(jù)、聯(lián)系人數(shù)據(jù)等等。各種有助于盜取賬戶(hù)密碼的信息,黑客都能掌握。

谷歌說(shuō),這波攻擊至少持續(xù)兩年了,每周有成千上萬(wàn) (Thousands) 人訪問(wèn)被篡改的網(wǎng)頁(yè),各代iOS都沒(méi)能幸免。

團(tuán)隊(duì)還分析,這種無(wú)差別的大規(guī)模攻擊,不是普通黑客能做到,背后很可能有強(qiáng)大的支撐。

全面而持久的攻擊

其實(shí)早在今年1月,谷歌安全團(tuán)隊(duì)Project Zero下面的威脅分析小組 (TAG) ,就最先發(fā)現(xiàn)了這波攻擊,并收集了一波被黑的網(wǎng)站。

后面的7個(gè)月,團(tuán)隊(duì)一直在解析,那些被利用的bug。

如今發(fā)表的結(jié)果是:團(tuán)隊(duì)一共找到了14處弱點(diǎn),可以組成5個(gè)漏洞利用鏈。

5條鏈,攻擊對(duì)象覆蓋了從iOS 10到iOS 12的各種版本:

這14處弱點(diǎn),有7處用來(lái)攻擊瀏覽器,5處用在內(nèi)核 (Kernel) 上,還有2個(gè)是沙箱逃逸 (Sandbox Escapes) 。

其中,至少有一個(gè)活躍的零日 (Zero-Day) 弱點(diǎn),就是官方還沒(méi)發(fā)現(xiàn)的那種漏洞。

有了這些,就算一個(gè)漏洞被官方補(bǔ)丁拯救,也能迅速改用另一條鏈來(lái)攻擊。

攻擊方法,就像開(kāi)頭提到的那樣,選中一些網(wǎng)站,找到弱點(diǎn),植入攻擊代碼;只要用戶(hù)造訪網(wǎng)站,便可以向他們的設(shè)備偷偷植入惡意軟件,就此入侵設(shè)備。這叫做“水坑攻擊”。

惡意軟件在后臺(tái) (Background) 默默運(yùn)行,iOS又沒(méi)有一個(gè)直接的方法,觀察運(yùn)行中的所有進(jìn)程。所以,就算自己的iPhone遭到了入侵,用戶(hù)也很難發(fā)現(xiàn)。

入侵之后,黑客可以拿到受害者的鑰匙串,上面有各種密碼。另外,位置數(shù)據(jù)每分鐘都會(huì)上傳。而獲得聯(lián)系人數(shù)據(jù),以及iMessage、Whatsapp這類(lèi)通訊軟件里的聊天記錄,也是探囊取物。

通訊軟件用的是端到端加密,在信息被截獲的時(shí)候,保護(hù)它們不被別人讀到。

但這里的狀況是,黑客破壞了終端,那就失去保護(hù)了。

雖然,關(guān)掉手機(jī)就能刪除惡意植入的軟件;但如果密碼被偷,黑客就能持久訪問(wèn)受害者的賬號(hào)和服務(wù)了,關(guān)機(jī)也沒(méi)辦法。

谷歌說(shuō),至少兩年來(lái),攻擊一直在持續(xù)。這不是普通黑客或者小公司有能力完成的事情。因此,懷疑背后有強(qiáng)大的力量在操控。

拯救了一下

谷歌團(tuán)隊(duì)把發(fā)現(xiàn)的安全問(wèn)題,報(bào)告給了蘋(píng)果。

于是,蘋(píng)果在iOS 12.1.4版本更新里,打上補(bǔ)丁修好了漏洞。

再后來(lái)的版本,沒(méi)有再出現(xiàn)這樣的問(wèn)題了。

所以,小伙伴們可以考慮及時(shí)更新系統(tǒng),預(yù)防無(wú)差別攻擊。

除此之外,谷歌安全團(tuán)隊(duì)Project Zero的負(fù)責(zé)人Ian Beer也發(fā)出了溫馨提示:

用戶(hù)能做的就是加強(qiáng)意識(shí),知道現(xiàn)在還有大規(guī)模的數(shù)據(jù)盜取存在,做出相應(yīng)的改變。

不止是把移動(dòng)設(shè)備當(dāng)成自己現(xiàn)代化生活的一部分,也要把它看做一個(gè)數(shù)據(jù)被盜取的窗口,而這些數(shù)據(jù)流出很有可能會(huì)對(duì)自己造成損害。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13470

    瀏覽量

    201892
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6171

    瀏覽量

    105505

原文標(biāo)題:美國(guó)儲(chǔ)能系統(tǒng)標(biāo)準(zhǔn)概述-UL樂(lè)艷飛

文章出處:【微信號(hào):Micro_Grid,微信公眾號(hào):電力電子技術(shù)與新能源】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    一次電源與二電源有什么不同

    在電力系統(tǒng)和電子設(shè)備的供電領(lǐng)域中,一次電源與二電源是個(gè)至關(guān)重要的概念。它們各自承擔(dān)著不同的功能和角色,共同確保電力供應(yīng)的穩(wěn)定性和可靠性。本文將對(duì)一次電源與二
    的頭像 發(fā)表于 10-10 14:10 ?2099次閱讀

    一次電池分類(lèi)以及應(yīng)用場(chǎng)景詳解

    01 一次電池簡(jiǎn)介 一次電池即原電池(primarycell、primarybattery)(俗稱(chēng)干電池),是放電后不能再充電使其復(fù)原的電池,通電電池有正極、負(fù)極電解以及容器和隔膜等組成。 一次電池
    的頭像 發(fā)表于 09-30 17:52 ?790次閱讀
    <b class='flag-5'>一次</b>電池分類(lèi)以及應(yīng)用場(chǎng)景詳解

    Steam夜遭28萬(wàn)攻擊,該如何做好防護(hù)措施?

    Steam夜遭28萬(wàn)攻擊是發(fā)生在《神話(huà):悟空》上線(xiàn)后,該游戲作為中國(guó)首款3A大作,吸引了大量玩家,銷(xiāo)量突破1000萬(wàn)套。然而,由于DDoS攻擊
    的頭像 發(fā)表于 08-27 10:47 ?466次閱讀

    labview如何做到一次觸發(fā)采集一次

    最近在做個(gè)電壓測(cè)試模塊,要求是在個(gè)時(shí)間段內(nèi),出現(xiàn)個(gè)上升沿觸發(fā)采集,并且只采集一次,采集次數(shù)為出現(xiàn)上升沿的次數(shù),采集時(shí)間,采樣率及單
    發(fā)表于 08-07 10:16

    再等兩年,折疊屏iPhone才來(lái)?!

    。 根據(jù)Digitimes消息,蘋(píng)果預(yù)計(jì)將在2026推出首款折疊屏iPhone,這將是蘋(píng)果正式進(jìn)軍折疊屏手機(jī)領(lǐng)域的標(biāo)志,也是iPhone產(chǎn)品線(xiàn)的一次重大革新。 該媒體稱(chēng),蘋(píng)果從202
    的頭像 發(fā)表于 07-29 10:29 ?361次閱讀

    一次消諧器的構(gòu)造

    今天來(lái)給大家介紹一下一次消諧器的構(gòu)造。 一次消諧器是種用于消除電力系統(tǒng)中的諧波及無(wú)功功率的裝置,它由感性元件和電容器構(gòu)成,感性元件用于吸收系統(tǒng)中的無(wú)功功率,而電容器則用于補(bǔ)償系統(tǒng)中的感性無(wú)功功率
    的頭像 發(fā)表于 05-30 14:55 ?431次閱讀

    鴻蒙OS開(kāi)發(fā):【一次開(kāi)發(fā),多端部署】(視頻應(yīng)用)

    提供了“一次開(kāi)發(fā),多端部署”的系統(tǒng)能力,讓開(kāi)發(fā)者可以基于一次開(kāi)發(fā),快速構(gòu)建不同類(lèi)型終端上的應(yīng)用,降低開(kāi)發(fā)成本,提高開(kāi)發(fā)效率。
    的頭像 發(fā)表于 05-25 16:29 ?4560次閱讀
    鴻蒙OS開(kāi)發(fā):【<b class='flag-5'>一次</b>開(kāi)發(fā),多端部署】(視頻應(yīng)用)

    HarmonyOS開(kāi)發(fā)案例:【一次開(kāi)發(fā),多端部署(視頻應(yīng)用)】

    提供了“一次開(kāi)發(fā),多端部署”的系統(tǒng)能力,讓開(kāi)發(fā)者可以基于一次開(kāi)發(fā),快速構(gòu)建不同類(lèi)型終端上的應(yīng)用,降低開(kāi)發(fā)成本,提高開(kāi)發(fā)效率。
    的頭像 發(fā)表于 05-11 15:41 ?1500次閱讀
    HarmonyOS開(kāi)發(fā)案例:【<b class='flag-5'>一次</b>開(kāi)發(fā),多端部署(視頻應(yīng)用)】

    個(gè)IO模擬串口的,外部中斷進(jìn)一次自動(dòng)執(zhí)行兩次怎么解決?

    最近在做個(gè)IO模擬串口的。 外部中斷進(jìn)一次自動(dòng)執(zhí)行兩次,而且實(shí)驗(yàn)發(fā)現(xiàn),第一次進(jìn)中斷有問(wèn)題,串口顯示的內(nèi)容不符合,第二開(kāi)始就正常了。 Ma
    發(fā)表于 05-11 08:35

    什么是一次配電系統(tǒng)和二配電系統(tǒng)?有何區(qū)別?

    一次配電系統(tǒng)和二配電系統(tǒng)是電力供應(yīng)網(wǎng)絡(luò)中的個(gè)不同層級(jí),它們?cè)陔娏鬏?、分配和控制方面發(fā)揮著各自的作用。
    的頭像 發(fā)表于 04-30 17:28 ?7174次閱讀

    SCHURTER碩特波蘭子公司連續(xù)兩年登上《福布斯鉆石獎(jiǎng)》榜單

    SCHURTERElectronics Sp. z o.o. (碩特波蘭子公司) 連續(xù)兩年登上《福布斯鉆石獎(jiǎng)》榜單, 并列入2018-2022公司價(jià)值增長(zhǎng)最快的公司名單。由于該評(píng)審涵蓋了冠狀病毒時(shí)期及其后的恢復(fù)期,這也進(jìn)
    的頭像 發(fā)表于 04-11 17:37 ?608次閱讀

    基波是一次諧波么 基波與一次諧波的區(qū)別

    基波是一次諧波么 基波與一次諧波的區(qū)別? 基波和一次諧波是個(gè)不同的概念。 基波是在諧波分析中指的是頻率最低且沒(méi)有任何諧波成分的波形,它是構(gòu)成復(fù)雜波形的基礎(chǔ)。在正弦
    的頭像 發(fā)表于 04-08 17:11 ?7885次閱讀

    電力系統(tǒng)一次設(shè)備和二設(shè)備區(qū)別,二回路的分類(lèi)

    在電力系統(tǒng)中,一次設(shè)備是指直接參與電能生產(chǎn)、傳輸和分配的電氣設(shè)備,如發(fā)電機(jī)、變壓器、電力電纜等。電力二設(shè)備是指對(duì)電力系統(tǒng)一次設(shè)備進(jìn)行監(jiān)視、測(cè)量、控制、調(diào)節(jié)和保護(hù)的輔助設(shè)備,不直接與電能主電路連接
    的頭像 發(fā)表于 01-19 10:10 ?2987次閱讀
    電力系統(tǒng)<b class='flag-5'>一次</b>設(shè)備和二<b class='flag-5'>次</b>設(shè)備區(qū)別,二<b class='flag-5'>次</b>回路的分類(lèi)

    DDoS攻擊規(guī)模最大的一次

    有史以來(lái)DDoS攻擊規(guī)模最大的是哪一次? Google Cloud團(tuán)隊(duì)在20179月披露了一次此前未公開(kāi)的DDoS攻擊,其流量達(dá) 2.54
    的頭像 發(fā)表于 01-18 15:39 ?466次閱讀

    連續(xù)兩年!維視智造斬獲2023度光能杯最具影響力“智造”企業(yè)獎(jiǎng)

    連續(xù)兩年!維視智造斬獲2023度光能杯最具影響力“智造”企業(yè)獎(jiǎng)
    的頭像 發(fā)表于 01-15 09:03 ?495次閱讀
    連續(xù)<b class='flag-5'>兩年</b>!維視智造斬獲2023<b class='flag-5'>年</b>度光能杯最具影響力“智造”企業(yè)獎(jiǎng)