0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

阿里安全技术检出多个苹果系统高危漏洞,研究论文被国际顶会收录

工程师邓生 来源:IT之家 作者:TechWeb 2020-10-29 17:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

10 月 29 日消息,近日,阿里安全猎户座实验室宣布了一项研究成果,其与印第安纳大学合作研发了一种针对苹果系统驱动模块安全性进行分析和漏洞检测的工具框架 “iDEA”。据悉,这项由阿里安全研发的新一代安全架构安全技术层的核心技术,可对 iPhone、Mac Book、iPad、Apple TV 等苹果终端设备的驱动模块进行 “安全体检”,自动检测是否存在可被攻击者利用的漏洞。

同时,研究者还对 15 个苹果操作系统版本中 3400 多个驱动模块进行了安全分析,发现了 35 个漏洞,苹果官方对其中 5 个危险漏洞的发现向研究者致谢,而阿里安全阐述这项技术的论文《iDEA:面向苹果内核驱动安全的静态分析》则被国际顶级学术会议 ACM CCS 2020 录用。

图说:新一代安全架构安全技术层的核心技术 iDEA 可对苹果终端设备的驱动模块进行 “安全体检”,阿里安全阐述该技术的论文被国际顶会 ACM CCS 2020 录用。

据了解,阿里安全的研究人员对 iOS 8 到 13.4.1 中所有公开的内核漏洞进行了统计分析,发现有近三分之一的内核漏洞都源自 “驱动模块”。阿里安全研究团队提出了 iDEA,可帮助安全研究人员对苹果系统驱动模块进行 “安全体检”,及时发现漏洞,甚至实现定制化的 “漏洞体检”。

阿里安全的研究者通过这项工具发现了 35 个可实现 “内存破坏”的漏洞,其中 5 个高危漏洞甚至可导致 iOS、macOS 等苹果系统崩溃,让攻击者在用户系统安装后门,获取最高权限和窃取用户隐私数据等。

图说:阿里安全打造的苹果系统内核驱动模块 “体检工具”原理图

阿里安全猎户座实验室安全专家白小龙表示:“驱动模块存在的这些漏洞会影响苹果的普通用户,我们建议将苹果系统保持更新到最新版,且不要访问来历不明的网站或从非 App Store 途径下载来历不明的 App,Mac Book 用户则不要使用未经苹果公司签名认证的应用程序,不要轻易在‘安全性与隐私’设置中允许不可信应用程序的运行。”

另外,阿里安全猎户座实验室负责人杭特评价,iDEA 的提出向苹果系统驱动模块的自动化安全分析和漏洞扫描迈出了第一步。“包括漏洞检测在内的安全攻防技术越来越自动化和智能化,可缩短分析时间、提高分析效率。”杭特表示,希望更多安全研究人员将经验转化成可以在 iDEA 上部署的检测策略,使苹果系统驱动模块当中的安全漏洞,能够快速被发现和修复,保护广大用户的设备安全性和数据隐私性。
责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果系统
    +关注

    关注

    0

    文章

    328

    浏览量

    16956
  • 安全技术
    +关注

    关注

    0

    文章

    210

    浏览量

    21942
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15891
  • 阿里
    +关注

    关注

    6

    文章

    462

    浏览量

    34025
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    后摩智能六篇论文入选四大国际

    2025年以来,后摩智能在多项前沿研究领域取得突破性进展,近期在NeurIPS、ICCV、AAAI、ACMMM四大国际会上有 6 篇论文入选。致力于大模型的推理优化、微调、部署等关键
    的头像 发表于 11-24 16:42 683次阅读
    后摩智能六篇<b class='flag-5'>论文</b>入选四大<b class='flag-5'>国际</b><b class='flag-5'>顶</b>会

    奥比中光3D视觉技术赋能IROS 2025研究成果

    全球机器人领域最具影响力的学术会议IROS 2025于10月19日至25日在杭州国际博览中心举行。大会收录的多篇论文研究成果采用了奥比中光的3D视觉
    的头像 发表于 10-23 16:29 554次阅读

    华为、中国科学院计算技术研究所联合开发论文获USENIX收录

    的CCF-A类会议,本届ATC共收到634篇论文投稿,仅100篇成功入选,中稿率低至15.8%。其中,华为数据中心网络技术实验室与中国科学院计算技术研究所合作完成的论文——基于Comp
    的头像 发表于 10-12 11:00 1473次阅读
    华为、中国科学院计算<b class='flag-5'>技术研究</b>所联合开发<b class='flag-5'>论文</b>获USENIX<b class='flag-5'>收录</b>

    坚防爆PDA终端赋能石油化工:如何重构高危场景作业安全边界

    石油化工行业作为国民经济支柱产业,其生产过程涉及高温高压、易燃易爆、有毒有害等高危场景,作业安全始终是行业发展的核心命题。随着物联网、人工智能、边缘计算等技术的突破,智能终端正成为重构高危
    的头像 发表于 08-25 10:07 4048次阅读
    <b class='flag-5'>顶</b>坚防爆PDA终端赋能石油化工:如何重构<b class='flag-5'>高危</b>场景作业<b class='flag-5'>安全</b>边界

    从煤矿到化工厂:坚本安型防爆手持终端如何重塑高危作业流程

    与管理的三重革新,开启高危行业数字化转型的‘主动防御’新时代。本安型防爆手持终端一、坚本安型防爆手持终端的核心特性本质安全型(本安型)是防爆技术的最高
    的头像 发表于 08-22 11:35 547次阅读
    从煤矿到化工厂:<b class='flag-5'>顶</b>坚本安型防爆手持终端如何重塑<b class='flag-5'>高危</b>作业流程

    后摩智能四篇论文入选三大国际

    2025 年上半年,继年初 AAAI、ICLR、DAC 三大国际会收录 5 篇论文后,后摩智能近期又有 4 篇
    的头像 发表于 05-29 15:37 1091次阅读

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS漏洞,允许未经授权的攻
    的头像 发表于 05-16 17:35 754次阅读
    官方实锤,微软远程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企业数据<b class='flag-5'>安全</b>告急!

    坚本安型防爆手持终端:本质安全设计,解锁高危环境作业新范式

    坚本安型防爆手持终端以本质安全设计为核心,通过硬件电路优化、能量限制机制及多层级防护体系,构建了高危环境作业的“零火花”安全屏障,同时集成智能物联与高精度传感
    的头像 发表于 04-28 11:41 509次阅读
    <b class='flag-5'>顶</b>坚本安型防爆手持终端:本质<b class='flag-5'>安全</b>设计,解锁<b class='flag-5'>高危</b>环境作业新范式

    坚本安型防爆智能手持终端:高危行业安全革新的技术突破

    在石油、化工、煤矿、燃气等高危行业中,安全始终是生产作业的核心命题。传统防爆设备存在功能单一、操作繁琐、数据传输滞后等痛点,难以满足智能化转型需求。坚防爆推出的本安型防爆智能手持终端,通过融合本质
    的头像 发表于 03-17 11:28 780次阅读
    <b class='flag-5'>顶</b>坚本安型防爆智能手持终端:<b class='flag-5'>高危</b>行业<b class='flag-5'>安全</b>革新的<b class='flag-5'>技术</b>突破

    坚智能防爆手持终端:确保高危易燃易爆作业安全无忧

    坚智能防爆手持终端专为高危易燃易爆环境设计的专业设备,其卓越的防爆性能和可靠的安全保障,确保作业过程安全无忧,为危险环境下的工作者提供强有力的支持,其核心目的在于确保在这些极端条件下
    的头像 发表于 03-14 11:33 504次阅读
    <b class='flag-5'>顶</b>坚智能防爆手持终端:确保<b class='flag-5'>高危</b>易燃易爆作业<b class='flag-5'>安全</b>无忧

    坚智能防爆手持终端如何助力高危行业广泛应用

    智能防爆手机在高危行业的广泛应用,标志着工业安全通信进入了一个全新的时代。这类设备通过技术创新和安全设计,解决了传统通讯工具在易燃易爆环境中使用的
    的头像 发表于 02-20 10:59 773次阅读
    <b class='flag-5'>顶</b>坚智能防爆手持终端如何助力<b class='flag-5'>高危</b>行业广泛应用

    后摩智能5篇论文入选国际

    2025年伊始,后摩智能在三大国际会(AAAI、ICLR、DAC)中斩获佳绩,共有5篇论文收录,覆盖大语言模型(LLM)推理优化、模型量
    的头像 发表于 02-19 14:02 1186次阅读
    后摩智能5篇<b class='flag-5'>论文</b>入选<b class='flag-5'>国际</b><b class='flag-5'>顶</b>会

    防爆通讯,守护安全:揭秘坚防爆手机在高危行业的广泛应用

    了300%以上。这类设备不仅重新定义了高危作业场景的通信标准,更成为工业4.0时代安全生产的智能枢纽。坚防爆手机一、防爆手机的技术突围之路
    的头像 发表于 02-18 12:11 706次阅读
    防爆通讯,守护<b class='flag-5'>安全</b>:揭秘<b class='flag-5'>顶</b>坚防爆手机在<b class='flag-5'>高危</b>行业的广泛应用

    解锁高危行业的通讯难题:坚智能防爆手机的应用探索

    高危行业如石油化工、矿山、燃气能源、消防救援等领域,因存在易燃易爆气体、粉尘或极端作业环境,传统通讯设备存在安全隐患且功能受限。坚智能防爆手机通过技术创新与场景适配,正成为破解此类行
    的头像 发表于 02-17 14:57 719次阅读
    解锁<b class='flag-5'>高危</b>行业的通讯难题:<b class='flag-5'>顶</b>坚智能防爆手机的应用探索

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-20
    的头像 发表于 02-10 09:17 821次阅读