<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    蘋果匯報 Apple Maps 隱私漏洞,有 App 未經同意使用位置數據;eddit 社區公告遭到網絡攻擊;

    VSole2023-02-13 09:58:05

    蘋果匯報 Apple Maps 隱私漏洞,有 App 未經同意使用位置數據

    2 月 11 日消息,巴西記者 Rodrigo Ghedin 于本月初報道稱,Apple Maps 存在一個隱私 BUG,可以在未經用戶許可的情況下,允許 App 收集用戶位置數據。

    蘋果在最新發布的 iOS 16.3 更新中已經修復了這個 BUG。蘋果公司于本周五向 AppleInsider 等多家科技媒體發布聲明,表示目前沒有證據表明有 App 利用了該漏洞。

    Apple 表示 iOS 從未面臨風險,并表示報道中提及的 iFood 外賣應用沒有繞過用戶設置的隱私控制。IT之家將聲明翻譯如下:

    蘋果始終認為何時共享數據以及和誰共享數據,這個權利應該握在用戶自己手中。我們在上周發布了一個隱私漏洞公告,只有 macOS 上的非沙盒應用程序才能利用該漏洞。
    我們隨后向 iOS 和 iPadOS、tvOS 和 watchOS 共享了該代碼庫,因此修復和建議也覆蓋到了這些操作系統,只是它們從未面臨風險。
    關于此漏洞可能允許應用程序繞過 iPhone 上的用戶控制的說法是錯誤的。
    一份報告還錯誤地暗示一個 iOS 應用程序正在利用這個或另一個漏洞來繞過用戶對位置數據的控制。我們的后續調查得出結論,該應用程序并未通過任何機制規避用戶控制。

    根據巴西記者 Rodrigo Ghedin 報道,當地外賣應用 iFood 在 iOS 16.2 系統中,即便用戶關閉了該應用訪問位置的權限,但該應用依然可以利用上述 BUG 來追蹤用戶位置。

    eddit 社區公告遭到網絡攻擊,暫無證據表明用戶個人數據受到影響

    2 月 10 日消息,Reddit 于本周四證實,該社區于 2023 年 2 月 5 日遭到“復雜且針對性強的網絡釣魚攻擊”。Reddit 表示目前沒有證據表明黑客訪問了用戶數據,認為用戶的個人數據是安全的。

    攻擊者向 Reddit 員工發送了偽裝度極高的信息提醒,引導員工跳轉到類似于公司內網的網站上,然后截取員工的憑據和雙因素令牌。

    攻擊者在獲取到這些憑證之后,訪問了 Reddit 的內部文檔、代碼以及業務系統。Reddit 表示在本次攻擊中,攻擊者沒有訪問、發布或者在線分發個人數據和其他非公開數據。攻擊者獲得的信息僅限于員工和廣告商的聯系信息。

    網絡攻擊maps
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    蘋果匯報 Apple Maps 隱私漏洞,有 App 未經同意使用位置數據2 月 11 日消息,巴西記者 Rodrigo Ghedin 于本月初報道稱,Apple Maps 存在一個隱私 BUG,可以在未經用戶許可的情況下,允許 App 收集用戶位置數據。蘋果公司于本周五向 AppleInsider 等多家科技媒體發布聲明,表示目前沒有證據表明有 App 利用了該漏洞。
    面對媒體鋪天蓋地的宣傳,三星電子最終發布聲明證實了數據泄露事件,但一再否認數據泄漏會影響客戶或員工,僅僅涉及一些 Galaxy 設備操作相關的源代碼。2022 年 3 月下旬,倫敦警方宣布逮捕了 7 名青少年,他們涉嫌與曾入侵三星、英偉達、育碧和微軟等知名企業的 LAPSUS$ 組織有關。
    據外媒報道,一個名叫Medusa的勒索軟件組織正在泄露據稱包括微軟Bing和Cortana源代碼在內的敏感數據。需要注意的是,勒索軟件團伙的聲明不一定可信,目前尚未有人證實這些文件的真實性,微軟也還沒有對此事做出回應。在組織頭目被捕后,Lapsus$可能已經解散。但在執法部門實施打擊之前,受害者名單上已有Nvidia、Samsung、Okta等知名公司。安全專家表示,目前不清楚Medusa和Lapsus$之間是否有任何聯系,但從以往的案例來看,他們的行事風格確實很相似。
    AI安全論文第20篇是RAID19 Android位置數據(POI)泄露分析的譯文,希望您喜歡
    惡意軟件威脅情報 1、“NOPEN”遠控木馬分析報告 近日,國家計算機病毒應急處理中心對名為“NOPEN”的木馬工具進行了攻擊場景復現和技術分析。該木馬工具針對Unix/Linux平臺,可實現對目標的遠程控制。根據“影子經紀人”泄露的NSA內部文件,該木馬工具為美國國家安全局開發的網絡武器。“NOPEN”木馬工具是一款功能強大的綜合型木馬工具,也是美國國家安全局接入技術行動處(TAO)對外攻擊竊
    近日,Change Healthcare網絡攻擊引發的經濟影響愈發明顯。專家指出,包括醫院和藥店網絡在內的一些大型企業,正承受著每天高達1億美元的運營中斷損失。
    烏克蘭最大的移動網絡運營商 Kyivstar 周二遭受大規模網絡攻擊,導致數百萬公民的移動和互聯網通信中斷。
    香港消費者監管機構成為黑客攻擊的最新受害者。據香港《星島頭條》9月22日報道,香港消費者委員會9月20日遭黑客入侵,時間長達7小時,八成系統被破壞,系統較正常流量多出65GB。黑客竊取了消費委的員工、月刊用戶數據,以及其他內部資料。攻擊者向香港消費委勒索50萬美元贖金。
    英國軟件公司 Swan Retail 遭受網絡攻擊,導致超過 300 家英國商戶無法處理付款或完成訂單。
    例如,亞馬遜有交付合作伙伴,幫其將包裹送到最終目的地。黑客通過用惡意軟件感染設備,并利用它來連接受感染的機器,從而招募僵尸網絡。而僵尸網絡可以幫助攻擊者減輕負擔。成功的銀行詐騙案每個月可獲得高達2000萬美元的回報。在這種情況下,攻擊者通常會鎖定受害者的設備。安全建議應用程序、操作系統和網絡漏洞都是黑客入侵電腦、招募僵尸網絡或竊取數據的主要途徑。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类