国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

阿里安全技術檢出多個蘋果系統(tǒng)高危漏洞,研究論文被國際頂會收錄

工程師鄧生 ? 來源:IT之家 ? 作者:TechWeb ? 2020-10-29 17:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

10 月 29 日消息,近日,阿里安全獵戶座實驗室宣布了一項研究成果,其與印第安納大學合作研發(fā)了一種針對蘋果系統(tǒng)驅動模塊安全性進行分析和漏洞檢測的工具框架 “iDEA”。據(jù)悉,這項由阿里安全研發(fā)的新一代安全架構安全技術層的核心技術,可對 iPhone、Mac Book、iPad、Apple TV 等蘋果終端設備的驅動模塊進行 “安全體檢”,自動檢測是否存在可被攻擊者利用的漏洞。

同時,研究者還對 15 個蘋果操作系統(tǒng)版本中 3400 多個驅動模塊進行了安全分析,發(fā)現(xiàn)了 35 個漏洞,蘋果官方對其中 5 個危險漏洞的發(fā)現(xiàn)向研究者致謝,而阿里安全闡述這項技術的論文《iDEA:面向蘋果內核驅動安全的靜態(tài)分析》則被國際頂級學術會議 ACM CCS 2020 錄用。

圖說:新一代安全架構安全技術層的核心技術 iDEA 可對蘋果終端設備的驅動模塊進行 “安全體檢”,阿里安全闡述該技術的論文被國際頂會 ACM CCS 2020 錄用。

據(jù)了解,阿里安全的研究人員對 iOS 8 到 13.4.1 中所有公開的內核漏洞進行了統(tǒng)計分析,發(fā)現(xiàn)有近三分之一的內核漏洞都源自 “驅動模塊”。阿里安全研究團隊提出了 iDEA,可幫助安全研究人員對蘋果系統(tǒng)驅動模塊進行 “安全體檢”,及時發(fā)現(xiàn)漏洞,甚至實現(xiàn)定制化的 “漏洞體檢”。

阿里安全的研究者通過這項工具發(fā)現(xiàn)了 35 個可實現(xiàn) “內存破壞”的漏洞,其中 5 個高危漏洞甚至可導致 iOS、macOS 等蘋果系統(tǒng)崩潰,讓攻擊者在用戶系統(tǒng)安裝后門,獲取最高權限和竊取用戶隱私數(shù)據(jù)等。

圖說:阿里安全打造的蘋果系統(tǒng)內核驅動模塊 “體檢工具”原理圖

阿里安全獵戶座實驗室安全專家白小龍表示:“驅動模塊存在的這些漏洞會影響蘋果的普通用戶,我們建議將蘋果系統(tǒng)保持更新到最新版,且不要訪問來歷不明的網(wǎng)站或從非 App Store 途徑下載來歷不明的 App,Mac Book 用戶則不要使用未經(jīng)蘋果公司簽名認證的應用程序,不要輕易在‘安全性與隱私’設置中允許不可信應用程序的運行。”

另外,阿里安全獵戶座實驗室負責人杭特評價,iDEA 的提出向蘋果系統(tǒng)驅動模塊的自動化安全分析和漏洞掃描邁出了第一步。“包括漏洞檢測在內的安全攻防技術越來越自動化和智能化,可縮短分析時間、提高分析效率。”杭特表示,希望更多安全研究人員將經(jīng)驗轉化成可以在 iDEA 上部署的檢測策略,使蘋果系統(tǒng)驅動模塊當中的安全漏洞,能夠快速被發(fā)現(xiàn)和修復,保護廣大用戶的設備安全性和數(shù)據(jù)隱私性。
責任編輯:PSY

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果系統(tǒng)

    關注

    0

    文章

    328

    瀏覽量

    17059
  • 安全技術
    +關注

    關注

    0

    文章

    210

    瀏覽量

    22013
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15957
  • 阿里
    +關注

    關注

    6

    文章

    465

    瀏覽量

    34195
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南

    ,1項漏洞(CVE-2025-62221)已被確認遭主動攻擊,另有數(shù)項漏洞評估為極有可能利用。企業(yè)面臨的Windows桌面與服務器安全
    的頭像 發(fā)表于 12-11 16:59 ?1402次閱讀
    行業(yè)觀察 | 微軟2025年末<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新,57項關鍵修復與<b class='flag-5'>安全</b>策略指南

    后摩智能六篇論文入選四大國際

    2025年以來,后摩智能在多項前沿研究領域取得突破性進展,近期在NeurIPS、ICCV、AAAI、ACMMM四大國際會上有 6 篇論文入選。致力于大模型的推理優(yōu)化、微調、部署等關鍵
    的頭像 發(fā)表于 11-24 16:42 ?1243次閱讀
    后摩智能六篇<b class='flag-5'>論文</b>入選四大<b class='flag-5'>國際</b><b class='flag-5'>頂</b>會

    理想汽車12篇論文入選全球五大AI

    2025年三季度以來,理想汽車基座模型團隊在國際頂級AI學術會議上取得重大突破,共有12篇高質量研究論文入選AAAI、NeurIPS、EMNLP、ACM MM、ICCV五大會。
    的頭像 發(fā)表于 11-21 14:44 ?756次閱讀
    理想汽車12篇<b class='flag-5'>論文</b>入選全球五大AI<b class='flag-5'>頂</b>會

    芯源半導體安全芯片技術原理

    聯(lián)網(wǎng)系統(tǒng),獲取系統(tǒng)權限或發(fā)送虛假信息。比如,偽造智能門鎖的身份信息,可能非法打開門鎖;偽造工業(yè)傳感器身份,向控制系統(tǒng)發(fā)送錯誤數(shù)據(jù),影響生產(chǎn)決策。? 設備固件安全威脅:設備固件可能
    發(fā)表于 11-13 07:29

    奧比中光3D視覺技術賦能IROS 2025研究成果

    全球機器人領域最具影響力的學術會議IROS 2025于10月19日至25日在杭州國際博覽中心舉行。大會收錄的多篇論文研究成果采用了奧比中光的3D視覺
    的頭像 發(fā)表于 10-23 16:29 ?785次閱讀

    華為、中國科學院計算技術研究所聯(lián)合開發(fā)論文獲USENIX收錄

    的CCF-A類會議,本屆ATC共收到634篇論文投稿,僅100篇成功入選,中稿率低至15.8%。其中,華為數(shù)據(jù)中心網(wǎng)絡技術實驗室與中國科學院計算技術研究所合作完成的論文——基于Comp
    的頭像 發(fā)表于 10-12 11:00 ?1853次閱讀
    華為、中國科學院計算<b class='flag-5'>技術研究</b>所聯(lián)合開發(fā)<b class='flag-5'>論文</b>獲USENIX<b class='flag-5'>收錄</b>

    堅防爆PDA終端賦能石油化工:如何重構高危場景作業(yè)安全邊界

    石油化工行業(yè)作為國民經(jīng)濟支柱產(chǎn)業(yè),其生產(chǎn)過程涉及高溫高壓、易燃易爆、有毒有害等高危場景,作業(yè)安全始終是行業(yè)發(fā)展的核心命題。隨著物聯(lián)網(wǎng)、人工智能、邊緣計算等技術的突破,智能終端正成為重構高危
    的頭像 發(fā)表于 08-25 10:07 ?4448次閱讀
    <b class='flag-5'>頂</b>堅防爆PDA終端賦能石油化工:如何重構<b class='flag-5'>高危</b>場景作業(yè)<b class='flag-5'>安全</b>邊界

    從煤礦到化工廠:堅本安型防爆手持終端如何重塑高危作業(yè)流程

    與管理的三重革新,開啟高危行業(yè)數(shù)字化轉型的‘主動防御’新時代。本安型防爆手持終端一、堅本安型防爆手持終端的核心特性本質安全型(本安型)是防爆技術的最高
    的頭像 發(fā)表于 08-22 11:35 ?713次閱讀
    從煤礦到化工廠:<b class='flag-5'>頂</b>堅本安型防爆手持終端如何重塑<b class='flag-5'>高危</b>作業(yè)流程

    后摩智能四篇論文入選三大國際

    2025 年上半年,繼年初 AAAI、ICLR、DAC 三大國際會收錄 5 篇論文后,后摩智能近期又有 4 篇
    的頭像 發(fā)表于 05-29 15:37 ?1337次閱讀

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網(wǎng)關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網(wǎng)關服務DoS漏洞,允許未經(jīng)授權的攻
    的頭像 發(fā)表于 05-16 17:35 ?901次閱讀
    官方實錘,微軟遠程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!

    堅本安型防爆手持終端:本質安全設計,解鎖高危環(huán)境作業(yè)新范式

    堅本安型防爆手持終端以本質安全設計為核心,通過硬件電路優(yōu)化、能量限制機制及多層級防護體系,構建了高危環(huán)境作業(yè)的“零火花”安全屏障,同時集成智能物聯(lián)與高精度傳感
    的頭像 發(fā)表于 04-28 11:41 ?680次閱讀
    <b class='flag-5'>頂</b>堅本安型防爆手持終端:本質<b class='flag-5'>安全</b>設計,解鎖<b class='flag-5'>高危</b>環(huán)境作業(yè)新范式

    堅本安型防爆手機:為易燃易爆作業(yè)注入通訊安全保障

    在石油、化工、煤礦、燃氣等高危行業(yè),作業(yè)環(huán)境復雜,易燃易爆氣體、粉塵等危險因素無處不在,傳統(tǒng)通訊設備因易引發(fā)火花而存在重大安全隱患。堅本安型防爆手機憑借其本質安全設計、多重防護功能及
    的頭像 發(fā)表于 04-08 16:33 ?863次閱讀
    <b class='flag-5'>頂</b>堅本安型防爆手機:為易燃易爆作業(yè)注入通訊<b class='flag-5'>安全</b>保障

    堅防爆手持終端:高危易燃易爆環(huán)境下的智能通訊解決方案

    堅防爆手持終端是一款專為高危易燃易爆環(huán)境設計的智能通訊解決方案,它融合了先進的防爆技術、智能物聯(lián)技術與工業(yè)級防護性能,為行業(yè)帶來了革命性的改變。以下是對
    的頭像 發(fā)表于 03-18 10:09 ?718次閱讀
    <b class='flag-5'>頂</b>堅防爆手持終端:<b class='flag-5'>高危</b>易燃易爆環(huán)境下的智能通訊解決方案

    堅本安型防爆智能手持終端:高危行業(yè)安全革新的技術突破

    在石油、化工、煤礦、燃氣等高危行業(yè)中,安全始終是生產(chǎn)作業(yè)的核心命題。傳統(tǒng)防爆設備存在功能單一、操作繁瑣、數(shù)據(jù)傳輸滯后等痛點,難以滿足智能化轉型需求。堅防爆推出的本安型防爆智能手持終端,通過融合本質
    的頭像 發(fā)表于 03-17 11:28 ?973次閱讀
    <b class='flag-5'>頂</b>堅本安型防爆智能手持終端:<b class='flag-5'>高危</b>行業(yè)<b class='flag-5'>安全</b>革新的<b class='flag-5'>技術</b>突破

    堅智能防爆手持終端:確保高危易燃易爆作業(yè)安全無憂

    堅智能防爆手持終端專為高危易燃易爆環(huán)境設計的專業(yè)設備,其卓越的防爆性能和可靠的安全保障,確保作業(yè)過程安全無憂,為危險環(huán)境下的工作者提供強有力的支持,其核心目的在于確保在這些極端條件下
    的頭像 發(fā)表于 03-14 11:33 ?643次閱讀
    <b class='flag-5'>頂</b>堅智能防爆手持終端:確保<b class='flag-5'>高危</b>易燃易爆作業(yè)<b class='flag-5'>安全</b>無憂