0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究人员通过智能攻击入侵了苹果,特斯拉等

倩倩 来源:互联网分析沙龙 作者:互联网分析沙龙 2021-02-22 15:17 次阅读

虚拟安全研究人员通过发现大型公司使用的开源程序中的一个简单漏洞,已经取得了相当大的成就。根据BleepingComputer的说法,Alex Birsan入侵了大约35个组织,包括苹果,特斯拉,贝宝,微软,Shopify,Netflix,Yelp和Uber等巨头。最令人印象深刻?与采用社会工程技术的其他类型的攻击不同,他的方法不需要受影响公司的员工进行任何疏忽。

许多人使用公共存储库来执行公司操作,例如PyPI,npm和RubyGems,而这正是他用来构造入侵的依据,因为实现是为内部应用程序自动分发的。

根据他的分析,该科学家发送了恶意代码,这些恶意代码得以传播,并且该行为揭示了开源生态系统设计中的一个缺陷,称为依赖混淆。

Birsan说,这个想法是在他与另一位专家Justin Gardner合作时产生的,Justin Gardner与他共享了一个清单文件package.json,该清单文件来自PayPal使用的npm软件包。在检查文档时,他注意到公共存储库中不存在某些元素,但认为除私有NodeJS存储库外,还应存在其他具有相同名称的元素。

简单上传具有相同名称的伪造软件包就足以破坏流程。Birsan指出,在某些情况下,他必须添加更高的版本号才能实现自己想要的功能,仅此而已。

幸运的是,在这种情况下,插入的恶意软件是无害的,因为Alex的目标只是警告公司。入侵得到确认后,这位科学家因发现错误而获得了13万多美元的奖励-苹果公司已经保证将补充该奖项。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 应用程序
    +关注

    关注

    37

    文章

    3172

    浏览量

    57100
  • 软件包
    +关注

    关注

    0

    文章

    92

    浏览量

    11482
收藏 人收藏

    评论

    相关推荐

    研究人员利用人工智能提升超透镜相机的图像质量

    研究人员利用深度学习技术提高了直接集成在 CMOS 成像芯片上的超透镜相机(左)的图像质量。超透镜利用 1000 纳米高的圆柱形氮化硅纳米柱阵列(右图)操纵光线。 研究人员利用深度学习技术提高了超
    的头像 发表于 06-11 06:34 145次阅读
    <b class='flag-5'>研究人员</b>利用人工<b class='flag-5'>智能</b>提升超透镜相机的图像质量

    研究人员发现提高激光加工分辨率的新方法

    通过透明玻璃聚焦定制激光束可以在材料内部形成一个小光斑。东北大学的研究人员研发了一种利用这种小光斑改进激光材料加工、提高加工分辨率的方法。 他们的研究成果发表在《光学通讯》(Optics
    的头像 发表于 04-18 06:30 155次阅读
    <b class='flag-5'>研究人员</b>发现提高激光加工分辨率的新方法

    AI人员入侵识别摄像机

    AI人员入侵识别摄像机是一种智能监控设备,利用人工智能技术辨认并报警可能的入侵行为。这种摄像机利用深度学习算法实时分析监控画面,识别出普通行
    的头像 发表于 03-15 11:40 263次阅读
    AI<b class='flag-5'>人员</b><b class='flag-5'>入侵</b>识别摄像机

    随机通信下多智能体系统的干扰攻击影响研究

    网络控制系统可能会受到不同类型的网络攻击威胁[10-12],主要包括拒绝服务(denial of service, DoS)攻击[7]、欺骗攻击[8]、干扰攻击[9]
    发表于 03-01 11:00 257次阅读
    随机通信下多<b class='flag-5'>智能</b>体系统的干扰<b class='flag-5'>攻击</b>影响<b class='flag-5'>研究</b>

    SC23 | 研究人员竞相使用 NVIDIA CUDA Quantum 大力推进研究工作

    众多企业机构正通过 NVIDIA 软件和 GPU 上的混合量子计算获得洞察,全球最大的化工企业巴斯夫就是其中之一。 巴斯夫的两位研究人员 Michael Kuehn 和 Davide Vodola
    的头像 发表于 11-14 20:05 452次阅读
    SC23 | <b class='flag-5'>研究人员</b>竞相使用 NVIDIA CUDA Quantum 大力推进<b class='flag-5'>研究</b>工作

    谷歌研究人员利用现有的耳机来测量心率

    谷歌的研究人员还发现,当音乐播放时,超声波方法效果很好,但它在嘈杂的环境中还可能存在问题,“APG信号有时会非常嘈杂,或可受到身体运动的严重干扰。”然而,他们发现,他们可以通过使用多个频率并找出其中最准确的信号来克服运动问题。
    的头像 发表于 11-09 16:32 458次阅读

    研究人员发现迄今为止最快的半导体

    科学家们发现他们所说的迄今为止最快、最高效的半导体。尽管这种新材料是用地球上最稀有的元素之一制成,但研究人员表示,有可能会发现由更丰富的材料制成的替代物,其运行速度相当快。
    的头像 发表于 11-08 16:28 436次阅读

    加州大学研究人员推出首款稳定的全固态热晶体管

    加州大学洛杉矶分校(UCLA)的一组研究人员利用电场来调节半导体器件的传热,推出了首款稳定的全固态热晶体管。 该小组的研究详细阐述该设备的预期应用和操作机制,该研究计划发表在11月3
    的头像 发表于 11-07 15:42 369次阅读

    小到一个分子!研究人员开发一种微小的压电电阻器

    使用压阻的电子传感器在许多设备中都很常见,包括汽车、医疗可穿戴设备和智能手机。现在,澳大利亚的研究人员开发了一种微小的压电电阻器,小到一个分子,可以实现一系列全新的应用。 该研究的作者之一、澳大利亚
    的头像 发表于 10-31 16:52 632次阅读

    浅谈2023年10种新兴威胁趋势和黑客攻击手法

    安全研究人员发现,今天的攻击者更加关注窃取数据和获取利益,因此他们在实施网络攻击时,会尽量避免给受害者带来严重的破坏,因此不再使用大范围加密数据的攻击模式,而是选择最小破坏性的
    发表于 10-08 15:31 421次阅读

    研究人员使用二氧化硅和金属有机框架材料吸收水蒸气方法

    据悉,得克萨斯大学奥斯汀分校的研究人员使用一种新型水凝胶材料,能够在足够低的温度下从稀薄的空气中提取水,并通过一系列的处理步骤将其转化为纯净的饮用水。 大气集水从空气中的湿气中取水。如果湿度水平
    的头像 发表于 09-26 16:37 451次阅读

    GPU发起的Rowhammer攻击常见问题

    以下信息提供有关GPU发起的“Rowhammer”攻击的一些常见问题的答案。 你能用外行的话解释这个问题吗? 安全研究人员已经证明了GPU通过WebGL程序发起的微体系结构
    发表于 08-25 06:41

    新唐对应四大物联网安全攻击的保护措施

    没预先设想好可能存在的风险,建立威胁模型分析评估,就容易造成使用上出现漏洞进而遭受有心人士攻击导致损失。工业设备受到攻击可能造成人员危险或者机密数据外泄,智能电网若遭黑客控制则会影响民
    发表于 08-21 08:14

    研究人员制造出直径近30厘米的光学超表面

    首次成功地使用电子束光刻技术生产出直径近30厘米的超表面,这是一项世界纪录。科学家们现在已经在《微/纳米图案、材料和计量学杂志》上发表他们的方法。 研究人员首次成功地实现直径为30厘米的超表面,与一欧元硬币对比。 弗劳恩霍夫
    的头像 发表于 08-07 07:17 529次阅读
    <b class='flag-5'>研究人员</b>制造出直径近30厘米的光学超表面

    人工智能网络攻击案例 人工智能的网络攻击检测研究

    是保证网络信息 安全的关键因素之一。本文结合人工智能和网络攻击技术的特点,首先提出一种基于人工智能的网络攻击检测方案,进 而设计
    发表于 07-19 14:42 1次下载