0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

iPhone被“黑”得最惨的一次,这波攻击至少持续两年

BhHn_Mic 来源:陈年丽 2019-09-01 09:00 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

这大概是iPhone被黑得最惨的一次。

谷歌的安全团队Project Zero,发现了一波针对iPhone的强大黑客攻击:

不需要向用户发送什么奇怪链接,只要把正常网站修饰一下,等iPhone用户点进去,就能把恶意软件植入他们的手机

然后,就是翻遍各种信息:钥匙串、位置数据、聊天数据、联系人数据等等。各种有助于盗取账户密码的信息,黑客都能掌握。

谷歌说,这波攻击至少持续两年了,每周有成千上万 (Thousands) 人访问被篡改的网页,各代iOS都没能幸免。

团队还分析,这种无差别的大规模攻击,不是普通黑客能做到,背后很可能有强大的支撑。

全面而持久的攻击

其实早在今年1月,谷歌安全团队Project Zero下面的威胁分析小组 (TAG) ,就最先发现了这波攻击,并收集了一波被黑的网站。

后面的7个月,团队一直在解析,那些被利用的bug。

如今发表的结果是:团队一共找到了14处弱点,可以组成5个漏洞利用链。

5条链,攻击对象覆盖了从iOS 10到iOS 12的各种版本:

这14处弱点,有7处用来攻击浏览器,5处用在内核 (Kernel) 上,还有2个是沙箱逃逸 (Sandbox Escapes) 。

其中,至少有一个活跃的零日 (Zero-Day) 弱点,就是官方还没发现的那种漏洞。

有了这些,就算一个漏洞被官方补丁拯救,也能迅速改用另一条链来攻击。

攻击方法,就像开头提到的那样,选中一些网站,找到弱点,植入攻击代码;只要用户造访网站,便可以向他们的设备偷偷植入恶意软件,就此入侵设备。这叫做“水坑攻击”。

恶意软件在后台 (Background) 默默运行,iOS又没有一个直接的方法,观察运行中的所有进程。所以,就算自己的iPhone遭到了入侵,用户也很难发现。

入侵之后,黑客可以拿到受害者的钥匙串,上面有各种密码。另外,位置数据每分钟都会上传。而获得联系人数据,以及iMessage、Whatsapp这类通讯软件里的聊天记录,也是探囊取物。

通讯软件用的是端到端加密,在信息被截获的时候,保护它们不被别人读到。

但这里的状况是,黑客破坏了终端,那就失去保护了。

虽然,关掉手机就能删除恶意植入的软件;但如果密码被偷,黑客就能持久访问受害者的账号和服务了,关机也没办法。

谷歌说,至少两年来,攻击一直在持续。这不是普通黑客或者小公司有能力完成的事情。因此,怀疑背后有强大的力量在操控。

拯救了一下

谷歌团队把发现的安全问题,报告给了苹果。

于是,苹果在iOS 12.1.4版本更新里,打上补丁修好了漏洞。

再后来的版本,没有再出现这样的问题了。

所以,小伙伴们可以考虑及时更新系统,预防无差别攻击。

除此之外,谷歌安全团队Project Zero的负责人Ian Beer也发出了温馨提示:

用户能做的就是加强意识,知道现在还有大规模的数据盗取存在,做出相应的改变。

不止是把移动设备当成自己现代化生活的一部分,也要把它看做一个数据被盗取的窗口,而这些数据流出很有可能会对自己造成损害。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iPhone
    +关注

    关注

    28

    文章

    13518

    浏览量

    215027
  • 谷歌
    +关注

    关注

    27

    文章

    6244

    浏览量

    110239

原文标题:美国储能系统标准概述-UL乐艳飞

文章出处:【微信号:Micro_Grid,微信公众号:电力电子技术与新能源】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SAA认证常见拒原因分析:如何一次通过审核顺利清关?

    设计不符合标准,最终导致认证驳回或市场抽查不合格。本文结合2025最新监管趋势,深入剖析SAA认证过程中最常见的拒原因,并提供针对性解决方案,助您一次通过审
    的头像 发表于 11-24 10:46 373次阅读
    SAA认证常见<b class='flag-5'>被</b>拒原因分析:如何<b class='flag-5'>一次</b>通过审核顺利清关?

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    前防护水平,更为后续的策略调优指明了具体方向。 防御体系持续演进:通过形成\"测试—发现—优化\"的完整闭环,实现安全能力的持续增强。每一次测试都是对防御体系的一次压力检验,每
    发表于 11-17 16:17

    洲明科技连续两年荣获深交所信息披露工作最高评级

    近日,深圳证券交易所公布了深市创业板上市公司2024-2025度信息披露工作评价结果。洲明科技凭借规范、高效、透明的信息披露体系,连续两年获评“A级”最高评级。
    的头像 发表于 11-13 14:58 451次阅读

    一次消谐器安装位置与电压互感器接线方式密切相关

    一次消谐器的安装位置核心是 “与 PT 一次侧绕组并联”,具体需结合 PT 接线方式确定(星形接中性点对地、开口三角形接开口端),同时需注意接线规范、接地可靠及规格匹配,才能确保其有效发挥消谐保护作用。
    的头像 发表于 10-09 10:41 356次阅读
    <b class='flag-5'>一次</b>消谐器安装位置与电压互感器接线方式密切相关

    固定式测斜仪多久需要校准一次?

    在结构物安全监测领域,固定式测斜仪的校准频率直接影响数据可靠性。根据工程实践与设备特性,科学制定校准计划需综合考量环境条件、使用强度及工程风险等级。那么固定式测斜仪多久需要校准一次?常规校准周期建议
    的头像 发表于 08-13 14:47 551次阅读
    固定式测斜仪多久需要校准<b class='flag-5'>一次</b>?

    智能客服驱动效率和体验升级,上海电信+昇腾AI的一次民生应用实践

    上海电信+昇腾AI的一次民生应用实践
    的头像 发表于 07-30 23:44 2699次阅读
    智能客服驱动效率和体验升级,上海电信+昇腾AI的<b class='flag-5'>一次</b>民生应用实践

    热烈祝贺捷捷微电 | 连续两年荣获天视通优秀供应商!

    喜报热烈祝贺捷捷微电连续两年荣获天视通优秀供应商!在竞争白热化的行业赛道上,荣誉不仅是对企业实力的权威认证,更是驱动企业持续奋进的强劲引擎。近日,江苏捷捷微电子股份有限公司传来令人热血沸腾的喜讯
    的头像 发表于 06-09 15:59 1096次阅读
    热烈祝贺捷捷微电 | 连续<b class='flag-5'>两年</b>荣获天视通优秀供应商!

    移动电源EMC整改:认证失败到一次通过的实战经验

    深圳南柯电子|移动电源EMC整改:认证失败到一次通过的实战经验
    的头像 发表于 05-26 11:25 569次阅读
    移动电源EMC整改:认证失败到<b class='flag-5'>一次</b>通过的实战经验

    充电桩EMC整改:测试失败到一次过检的标准化流程设计

    南柯电子|充电桩EMC整改:测试失败到一次过检的标准化流程设计
    的头像 发表于 05-09 11:19 728次阅读

    一次消谐装置与二消谐装置区别、一次消谐器与二消谐器的区别

    ~35kV中性点不接地系统;二消谐器适用于复杂谐振工况,可区分谐振类型并智能动作。 者常配合使用,一次消谐提供基础防护,二消谐实现精准抑制,共同保障系统安全。
    的头像 发表于 05-07 09:58 3187次阅读
    <b class='flag-5'>一次</b>消谐装置与二<b class='flag-5'>次</b>消谐装置区别、<b class='flag-5'>一次</b>消谐器与二<b class='flag-5'>次</b>消谐器的区别

    龙芯处理器连续两年获国家能源集团采购

    近日,龙芯中科成功入围国家能源集团 “2025 年度集团级国产化办公终端多元铺货采购” 项目。龙芯已连续两年入围国能集团框架采购项目,彰显龙芯自主处理器在产品性能、生态应用、技术服务方面已获得能源用户的高度认可,为龙芯持续深化国产化大规模的行业应用注入了新的动力。
    的头像 发表于 03-10 09:31 766次阅读

    亿纬锂能连续两年荣获马来西亚责任投资企业

    该奖项中唯连续两年入选的中国企业。   “Advancing Responsible Investments” 是由马来西亚投资发展局(MIDA)颁发的重要奖项,旨在表彰于马来西亚投资的企业,在推动可持续发展、履行社会责任以及
    的头像 发表于 03-03 18:07 950次阅读

    欧度MEDI-SNAP一次性医用插头发布

    欧度MEDI-SNAP一次性医用插头产品组加入新成员啦!为满足一次性内窥镜、一次性手术消融刀等设备中的耗材需求,欧度将ODU MEDI-SNAP一次性医用插头的锁定方式扩展为插拔自锁和
    的头像 发表于 02-21 16:00 884次阅读

    一次性锂电池为什么不能充电?文讲清!

    一次性锂电池不能充电,是由它的正负极材料、电解液等决定的。虽然它不能充电,但在某些场景下,还是有着不可替代的作用。希望通过这篇文章,能让大家对一次性锂电池有更深入的了解,以后在生活中使用的时候,也能更安全、更环保。
    的头像 发表于 01-23 14:11 2365次阅读
    <b class='flag-5'>一次</b>性锂电池为什么不能充电?<b class='flag-5'>一</b>文讲清!

    上海汇科技股份有限公司选购我司台恒温恒湿试验箱

    近日,上海汇科技股份有限公司(以下简称“汇科技”)已正式选购我司生产的台恒温恒湿试验箱,用于其产品研发与质量控制环节。此次合作不仅标志着我司产品在高端制造领域的又一次成功应用,也
    的头像 发表于 12-31 09:29 906次阅读
    上海汇<b class='flag-5'>得</b>科技股份有限公司选购我司<b class='flag-5'>两</b>台恒温恒湿试验箱