国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

iPhone被“黑”得最慘的一次,這波攻擊至少持續(xù)兩年

BhHn_Mic ? 來源:陳年麗 ? 2019-09-01 09:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

這大概是iPhone被黑得最慘的一次。

谷歌的安全團隊Project Zero,發(fā)現(xiàn)了一波針對iPhone的強大黑客攻擊:

不需要向用戶發(fā)送什么奇怪鏈接,只要把正常網(wǎng)站修飾一下,等iPhone用戶點進去,就能把惡意軟件植入他們的手機

然后,就是翻遍各種信息:鑰匙串、位置數(shù)據(jù)、聊天數(shù)據(jù)、聯(lián)系人數(shù)據(jù)等等。各種有助于盜取賬戶密碼的信息,黑客都能掌握。

谷歌說,這波攻擊至少持續(xù)兩年了,每周有成千上萬 (Thousands) 人訪問被篡改的網(wǎng)頁,各代iOS都沒能幸免。

團隊還分析,這種無差別的大規(guī)模攻擊,不是普通黑客能做到,背后很可能有強大的支撐。

全面而持久的攻擊

其實早在今年1月,谷歌安全團隊Project Zero下面的威脅分析小組 (TAG) ,就最先發(fā)現(xiàn)了這波攻擊,并收集了一波被黑的網(wǎng)站。

后面的7個月,團隊一直在解析,那些被利用的bug。

如今發(fā)表的結(jié)果是:團隊一共找到了14處弱點,可以組成5個漏洞利用鏈。

5條鏈,攻擊對象覆蓋了從iOS 10到iOS 12的各種版本:

這14處弱點,有7處用來攻擊瀏覽器,5處用在內(nèi)核 (Kernel) 上,還有2個是沙箱逃逸 (Sandbox Escapes) 。

其中,至少有一個活躍的零日 (Zero-Day) 弱點,就是官方還沒發(fā)現(xiàn)的那種漏洞。

有了這些,就算一個漏洞被官方補丁拯救,也能迅速改用另一條鏈來攻擊。

攻擊方法,就像開頭提到的那樣,選中一些網(wǎng)站,找到弱點,植入攻擊代碼;只要用戶造訪網(wǎng)站,便可以向他們的設備偷偷植入惡意軟件,就此入侵設備。這叫做“水坑攻擊”。

惡意軟件在后臺 (Background) 默默運行,iOS又沒有一個直接的方法,觀察運行中的所有進程。所以,就算自己的iPhone遭到了入侵,用戶也很難發(fā)現(xiàn)。

入侵之后,黑客可以拿到受害者的鑰匙串,上面有各種密碼。另外,位置數(shù)據(jù)每分鐘都會上傳。而獲得聯(lián)系人數(shù)據(jù),以及iMessage、Whatsapp這類通訊軟件里的聊天記錄,也是探囊取物。

通訊軟件用的是端到端加密,在信息被截獲的時候,保護它們不被別人讀到。

但這里的狀況是,黑客破壞了終端,那就失去保護了。

雖然,關(guān)掉手機就能刪除惡意植入的軟件;但如果密碼被偷,黑客就能持久訪問受害者的賬號和服務了,關(guān)機也沒辦法。

谷歌說,至少兩年來,攻擊一直在持續(xù)。這不是普通黑客或者小公司有能力完成的事情。因此,懷疑背后有強大的力量在操控。

拯救了一下

谷歌團隊把發(fā)現(xiàn)的安全問題,報告給了蘋果。

于是,蘋果在iOS 12.1.4版本更新里,打上補丁修好了漏洞。

再后來的版本,沒有再出現(xiàn)這樣的問題了。

所以,小伙伴們可以考慮及時更新系統(tǒng),預防無差別攻擊。

除此之外,谷歌安全團隊Project Zero的負責人Ian Beer也發(fā)出了溫馨提示:

用戶能做的就是加強意識,知道現(xiàn)在還有大規(guī)模的數(shù)據(jù)盜取存在,做出相應的改變。

不止是把移動設備當成自己現(xiàn)代化生活的一部分,也要把它看做一個數(shù)據(jù)被盜取的窗口,而這些數(shù)據(jù)流出很有可能會對自己造成損害。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13522

    瀏覽量

    216407
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6254

    瀏覽量

    111439

原文標題:美國儲能系統(tǒng)標準概述-UL樂艷飛

文章出處:【微信號:Micro_Grid,微信公眾號:電力電子技術(shù)與新能源】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    一次寫入,永久鎖定!OTP存儲操作需謹慎

    今天,我們起來聊聊LuatOS中的OTP功能。 OTP(One-Time Programmable Memory) 是一次性可編程存儲。其核心特點是 “一次寫入,永久鎖定” ,數(shù)據(jù)在物理層
    的頭像 發(fā)表于 01-27 17:52 ?1049次閱讀
    <b class='flag-5'>一次</b>寫入,永久鎖定!OTP存儲操作需謹慎

    與軸一次成型的微電機轉(zhuǎn)子磁鐵

    在微型電機領域,與軸一次成型的轉(zhuǎn)子磁鐵正逐漸成為廣泛采用的結(jié)構(gòu)方案,相比傳統(tǒng)“磁鐵+轉(zhuǎn)軸后裝配”的形式,這類轉(zhuǎn)子在結(jié)構(gòu)、性能和致性方面都有明顯優(yōu)勢,特別適合對體積、精度和可靠性
    的頭像 發(fā)表于 01-27 11:40 ?337次閱讀
    與軸<b class='flag-5'>一次</b>成型的微電機轉(zhuǎn)子磁鐵

    光伏一次調(diào)頻設備/一次調(diào)頻裝置|光伏一次調(diào)頻涉網(wǎng)試驗/光伏電站一次調(diào)頻建設改造方案

    2025以來能源局下發(fā)通知要求10KV以上的新能源廠站要具備一次調(diào)頻能力,并遞交涉網(wǎng)試驗報告。對于投資規(guī)模不大的工商業(yè)分布式光伏電站,又要面臨改造投資問題,壓力較大。如何選擇質(zhì)優(yōu)價廉的一次調(diào)頻產(chǎn)品
    的頭像 發(fā)表于 01-17 08:54 ?1224次閱讀
    光伏<b class='flag-5'>一次</b>調(diào)頻設備/<b class='flag-5'>一次</b>調(diào)頻裝置|光伏<b class='flag-5'>一次</b>調(diào)頻涉網(wǎng)試驗/光伏電站<b class='flag-5'>一次</b>調(diào)頻建設改造方案

    光伏一次調(diào)頻設備,光伏電站一次調(diào)頻建設改造方案

    光伏一次調(diào)頻設備|一次調(diào)頻裝置|光伏一次調(diào)頻涉網(wǎng)試驗/光伏電站一次調(diào)頻介紹 2025以來能源局下發(fā)通知要求10KV以上的新能源廠站要具備
    發(fā)表于 01-16 20:06

    一次消諧器對電力系統(tǒng)的核心貢獻

    一次消諧器(又稱 PT 一次消諧裝置)是安裝在電壓互感器一次側(cè)中性點與地之間的非線性電阻設備,主要應用于3-66kV 中性點不接地或經(jīng)消弧線圈接地的中壓配電網(wǎng),對保障電力系統(tǒng)安全穩(wěn)定運行具有不可替代
    的頭像 發(fā)表于 01-07 06:40 ?345次閱讀
    <b class='flag-5'>一次</b>消諧器對電力系統(tǒng)的核心貢獻

    網(wǎng)絡攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅?

    在云計算和數(shù)字化業(yè)務高度普及的今天,網(wǎng)絡攻擊早已不再是偶發(fā)事件,而成為企業(yè)運營中必須長期應對的現(xiàn)實風險。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動化的攻擊形態(tài),安全威脅
    的頭像 發(fā)表于 12-17 09:53 ?421次閱讀

    解析一次消諧和二消諧的差異與應用場景

    裝置,是個完全不同的產(chǎn)品。 一次消諧器主要是在電壓互感器PT的開口三角處接入非線性電阻,當系統(tǒng)發(fā)生鐵磁諧振時,非線性電阻會迅速動作,將諧振能量消耗掉,從而抑制諧振過電壓。這種方式直接作用于一次系統(tǒng),能快速有效的消
    的頭像 發(fā)表于 12-11 11:33 ?531次閱讀

    使用CW32W031類mesh通訊的時候,節(jié)點傳輸過一次包數(shù)據(jù)之后就不會再收到了吧?

    使用CW32W031類mesh通訊的時候,節(jié)點傳輸過一次包數(shù)據(jù)之后,就不會再收到了吧?
    發(fā)表于 12-10 06:24

    SAA認證常見拒原因分析:如何一次通過審核順利清關(guān)?

    設計不符合標準,最終導致認證駁回或市場抽查不合格。本文結(jié)合2025最新監(jiān)管趨勢,深入剖析SAA認證過程中最常見的拒原因,并提供針對性解決方案,助您一次通過審
    的頭像 發(fā)表于 11-24 10:46 ?843次閱讀
    SAA認證常見<b class='flag-5'>被</b>拒原因分析:如何<b class='flag-5'>一次</b>通過審核順利清關(guān)?

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    前防護水平,更為后續(xù)的策略調(diào)優(yōu)指明了具體方向。 防御體系持續(xù)演進:通過形成\"測試—發(fā)現(xiàn)—優(yōu)化\"的完整閉環(huán),實現(xiàn)安全能力的持續(xù)增強。每一次測試都是對防御體系的一次壓力檢驗,每
    發(fā)表于 11-17 16:17

    一次消諧器安裝位置與電壓互感器接線方式密切相關(guān)

    一次消諧器的安裝位置核心是 “與 PT 一次側(cè)繞組并聯(lián)”,具體需結(jié)合 PT 接線方式確定(星形接中性點對地、開口三角形接開口端),同時需注意接線規(guī)范、接地可靠及規(guī)格匹配,才能確保其有效發(fā)揮消諧保護作用。
    的頭像 發(fā)表于 10-09 10:41 ?917次閱讀
    <b class='flag-5'>一次</b>消諧器安裝位置與電壓互感器接線方式密切相關(guān)

    智能客服驅(qū)動效率和體驗升級,上海電信+昇騰AI的一次民生應用實踐

    上海電信+昇騰AI的一次民生應用實踐
    的頭像 發(fā)表于 07-30 23:44 ?2954次閱讀
    智能客服驅(qū)動效率和體驗升級,上海電信+昇騰AI的<b class='flag-5'>一次</b>民生應用實踐

    熱烈祝賀捷捷微電 | 連續(xù)兩年榮獲天視通優(yōu)秀供應商!

    喜報熱烈祝賀捷捷微電連續(xù)兩年榮獲天視通優(yōu)秀供應商!在競爭白熱化的行業(yè)賽道上,榮譽不僅是對企業(yè)實力的權(quán)威認證,更是驅(qū)動企業(yè)持續(xù)奮進的強勁引擎。近日,江蘇捷捷微電子股份有限公司傳來令人熱血沸騰的喜訊
    的頭像 發(fā)表于 06-09 15:59 ?1303次閱讀
    熱烈祝賀捷捷微電 | 連續(xù)<b class='flag-5'>兩年</b>榮獲天視通優(yōu)秀供應商!

    一次消諧裝置與二消諧裝置區(qū)別、一次消諧器與二消諧器的區(qū)別

    ~35kV中性點不接地系統(tǒng);二消諧器適用于復雜諧振工況,可區(qū)分諧振類型并智能動作。 者常配合使用,一次消諧提供基礎防護,二消諧實現(xiàn)精準抑制,共同保障系統(tǒng)安全。
    的頭像 發(fā)表于 05-07 09:58 ?4307次閱讀
    <b class='flag-5'>一次</b>消諧裝置與二<b class='flag-5'>次</b>消諧裝置區(qū)別、<b class='flag-5'>一次</b>消諧器與二<b class='flag-5'>次</b>消諧器的區(qū)別

    龍芯處理器連續(xù)兩年獲國家能源集團采購

    近日,龍芯中科成功入圍國家能源集團 “2025 年度集團級國產(chǎn)化辦公終端多元鋪貨采購” 項目。龍芯已連續(xù)兩年入圍國能集團框架采購項目,彰顯龍芯自主處理器在產(chǎn)品性能、生態(tài)應用、技術(shù)服務方面已獲得能源用戶的高度認可,為龍芯持續(xù)深化國產(chǎn)化大規(guī)模的行業(yè)應用注入了新的動力。
    的頭像 發(fā)表于 03-10 09:31 ?921次閱讀