0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

iPhone被“黑”得最惨的一次,这波攻击至少持续两年

BhHn_Mic 来源:陈年丽 2019-09-01 09:00 次阅读

这大概是iPhone被黑得最惨的一次。

谷歌的安全团队Project Zero,发现了一波针对iPhone的强大黑客攻击:

不需要向用户发送什么奇怪链接,只要把正常网站修饰一下,等iPhone用户点进去,就能把恶意软件植入他们的手机

然后,就是翻遍各种信息:钥匙串、位置数据、聊天数据、联系人数据等等。各种有助于盗取账户密码的信息,黑客都能掌握。

谷歌说,这波攻击至少持续两年了,每周有成千上万 (Thousands) 人访问被篡改的网页,各代iOS都没能幸免。

团队还分析,这种无差别的大规模攻击,不是普通黑客能做到,背后很可能有强大的支撑。

全面而持久的攻击

其实早在今年1月,谷歌安全团队Project Zero下面的威胁分析小组 (TAG) ,就最先发现了这波攻击,并收集了一波被黑的网站。

后面的7个月,团队一直在解析,那些被利用的bug。

如今发表的结果是:团队一共找到了14处弱点,可以组成5个漏洞利用链。

5条链,攻击对象覆盖了从iOS 10到iOS 12的各种版本:

这14处弱点,有7处用来攻击浏览器,5处用在内核 (Kernel) 上,还有2个是沙箱逃逸 (Sandbox Escapes) 。

其中,至少有一个活跃的零日 (Zero-Day) 弱点,就是官方还没发现的那种漏洞。

有了这些,就算一个漏洞被官方补丁拯救,也能迅速改用另一条链来攻击。

攻击方法,就像开头提到的那样,选中一些网站,找到弱点,植入攻击代码;只要用户造访网站,便可以向他们的设备偷偷植入恶意软件,就此入侵设备。这叫做“水坑攻击”。

恶意软件在后台 (Background) 默默运行,iOS又没有一个直接的方法,观察运行中的所有进程。所以,就算自己的iPhone遭到了入侵,用户也很难发现。

入侵之后,黑客可以拿到受害者的钥匙串,上面有各种密码。另外,位置数据每分钟都会上传。而获得联系人数据,以及iMessage、Whatsapp这类通讯软件里的聊天记录,也是探囊取物。

通讯软件用的是端到端加密,在信息被截获的时候,保护它们不被别人读到。

但这里的状况是,黑客破坏了终端,那就失去保护了。

虽然,关掉手机就能删除恶意植入的软件;但如果密码被偷,黑客就能持久访问受害者的账号和服务了,关机也没办法。

谷歌说,至少两年来,攻击一直在持续。这不是普通黑客或者小公司有能力完成的事情。因此,怀疑背后有强大的力量在操控。

拯救了一下

谷歌团队把发现的安全问题,报告给了苹果。

于是,苹果在iOS 12.1.4版本更新里,打上补丁修好了漏洞。

再后来的版本,没有再出现这样的问题了。

所以,小伙伴们可以考虑及时更新系统,预防无差别攻击。

除此之外,谷歌安全团队Project Zero的负责人Ian Beer也发出了温馨提示:

用户能做的就是加强意识,知道现在还有大规模的数据盗取存在,做出相应的改变。

不止是把移动设备当成自己现代化生活的一部分,也要把它看做一个数据被盗取的窗口,而这些数据流出很有可能会对自己造成损害。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iPhone
    +关注

    关注

    28

    文章

    13448

    浏览量

    201505
  • 谷歌
    +关注

    关注

    27

    文章

    6144

    浏览量

    105184

原文标题:美国储能系统标准概述-UL乐艳飞

文章出处:【微信号:Micro_Grid,微信公众号:电力电子技术与新能源】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一次电源与二电源有什么不同

    在电力系统和电子设备的供电领域中,一次电源与二电源是个至关重要的概念。它们各自承担着不同的功能和角色,共同确保电力供应的稳定性和可靠性。本文将对一次电源与二
    的头像 发表于 10-10 14:10 1315次阅读

    一次电池分类以及应用场景详解

    01 一次电池简介 一次电池即原电池(primarycell、primarybattery)(俗称干电池),是放电后不能再充电使其复原的电池,通电电池有正极、负极电解以及容器和隔膜等组成。 一次电池
    的头像 发表于 09-30 17:52 498次阅读
    <b class='flag-5'>一次</b>电池分类以及应用场景详解

    Steam夜遭28万攻击,该如何做好防护措施?

    Steam夜遭28万攻击是发生在《神话:悟空》上线后,该游戏作为中国首款3A大作,吸引了大量玩家,销量突破1000万套。然而,由于DDoS攻击
    的头像 发表于 08-27 10:47 431次阅读

    再等两年,折叠屏iPhone才来?!

    。 根据Digitimes消息,苹果预计将在2026推出首款折叠屏iPhone,这将是苹果正式进军折叠屏手机领域的标志,也是iPhone产品线的一次重大革新。 该媒体称,苹果从202
    的头像 发表于 07-29 10:29 328次阅读

    一次消谐器的构造

    今天来给大家介绍一下一次消谐器的构造。 一次消谐器是种用于消除电力系统中的谐波及无功功率的装置,它由感性元件和电容器构成,感性元件用于吸收系统中的无功功率,而电容器则用于补偿系统中的感性无功功率
    的头像 发表于 05-30 14:55 386次阅读

    个IO模拟串口的,外部中断进一次自动执行两次怎么解决?

    最近在做个IO模拟串口的。 外部中断进一次自动执行两次,而且实验发现,第一次进中断有问题,串口显示的内容不符合,第二开始就正常了。 Ma
    发表于 05-11 08:35

    什么是一次配电系统和二配电系统?有何区别?

    一次配电系统和二配电系统是电力供应网络中的个不同层级,它们在电力传输、分配和控制方面发挥着各自的作用。
    的头像 发表于 04-30 17:28 6428次阅读

    基波是一次谐波么 基波与一次谐波的区别

    基波是一次谐波么 基波与一次谐波的区别  基波和一次谐波是个不同的概念。 基波是在谐波分析中指的是频率最低且没有任何谐波成分的波形,它是构成复杂波形的基础。在正弦
    的头像 发表于 04-08 17:11 6768次阅读

    DDoS攻击规模最大的一次

    有史以来DDoS攻击规模最大的是哪一次? Google Cloud团队在20179月披露了一次此前未公开的DDoS攻击,其流量达 2.54
    的头像 发表于 01-18 15:39 444次阅读

    连续两年!维视智造斩获2023度光能杯最具影响力“智造”企业奖

    连续两年!维视智造斩获2023度光能杯最具影响力“智造”企业奖
    的头像 发表于 01-15 09:03 469次阅读
    连续<b class='flag-5'>两年</b>!维视智造斩获2023<b class='flag-5'>年</b>度光能杯最具影响力“智造”企业奖

    一次性保险丝与自恢复保险丝这种之间有什么差别?

    一次性保险丝与自恢复保险丝这种之间有什么差别? 一次性保险丝和自恢复保险丝是种用于电气系统中的保险器件,它们在功能和特性上存在些差异。
    的头像 发表于 01-04 14:13 1593次阅读

    iMessage恶意攻击曝光:iPhone面临电子CQ9平台式隐私大挑战

    最新CQ9平台娱乐报道显示,卡巴斯基的安全研究团队揭示了起令人震惊的攻击事件,命名为「Operation Triangulation」,成为苹果历史上最复杂的攻击
    的头像 发表于 12-29 17:07 508次阅读

    刚刚,又家中国传感器公司美国拉24家国产传感器实体仍制裁!(附全名单)

    今日(12月20日),美国商务部又将13家中国实体列入“未经核实清单”(UVL清单),本次“拉”的实体大部分为电子类企业,值得提的是包含了家国产传感器公司。 据相关统计,截止2
    的头像 发表于 12-21 08:45 3440次阅读
    刚刚,又<b class='flag-5'>一</b>家中国传感器公司<b class='flag-5'>被</b>美国拉<b class='flag-5'>黑</b>!<b class='flag-5'>这</b>24家国产传感器实体仍<b class='flag-5'>被</b>制裁!(附全名单)

    一次消谐和二消谐有什么区别

    一次消谐和二消谐是在交流电电路中进行的种储能元件的选择,旨在改善电流和电压的波动问题。下面将详细介绍一次消谐和二消谐的区别。
    的头像 发表于 12-20 14:48 1636次阅读

    AD9271连接1MHz的正弦时DA输出与不连接输入信号时样,都只有持续的脉冲信号的原因?

    我是学生,第一次用AD9271,想要采集正弦。使用FPGA控制AD9271,DCO和FCO输出都正常,但连接1MHz的正弦时DA输出与不连接输入信号时样,都是只有
    发表于 12-07 08:20