<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    iOS 11.4.1想防止被破解,卻留下了新漏洞

    VSole2018-07-15 20:20:20

    據國外媒體報道,蘋果于今天早上發布了iOS 11.4.1操作系統,引入了一種新的軟件機制,以阻止了執法部門所慣用的密碼破解工具。這款名為USB限制模式的工具可讓iPhone手機在屏幕鎖定一小時后無法訪問任何類型的第三方軟件。這樣,惡意第三方或執法機構就無法使用GrayKey等密碼破解工具來破解手機。

    然而,網絡安全公司ElcomSoft的研究人員發現了一個漏洞,只要你將USB配件插入iPhone的Lightning端口,無論手機過去是否連接過該配件就可以重置一小時計時器。

    ElcomSoft公司的Oleg Afonin表示:“我們進行了多次測試,現在可以確認USB限制模式并不受設備重新啟動或恢復設置的影響。換句話說,一旦USB限制模式已經被激活,并沒有什么好方法可以破解USB限制模式。但我們發現,在將iPhone連接到USB配件后,即便其之前從未與iPhone連接過,iOS系統也將重置USB限制模式的倒數計時器。換句話說,一旦警察獲得了iPhone,他們就需要立即將iPhone連接到兼容的USB配件,以防止USB限制模式在一小時后激活,從而鎖定手機。重要的是,這只有在iPhone尚未進入USB限制模式時才有用。”

    Afonin說,蘋果自己的Lightning轉USB 3.0相機適配器就起效,該適配器在該公司的網上商店售價39美元。(Afonin同時指出,售價9美元的Lightning轉3.5mm適配器就不起作用。)ElcomSoft顯然正在測試其他適配器,包括廉價的第三方適配器,看看還有哪個能夠重置計時器。

    這似乎不是一個嚴重的漏洞,只是蘋果公司的一個錯誤。 Afonin說這“可能僅僅是一種疏忽。”然而,這確實意味著執法部門完全可以繞過這個工具,并繼續使用像GrayKey這樣的破解工具。

    “隨著iOS 11.4.1的發布,正確扣押和運輸iPhone設備的程序可能會被改變。在iOS 11.4.1之前,警察要做的只是將iPhone放入防靜電袋,并將其連接到外接電池,就足以將其安全地運送到實驗室,“Afonin總結道。

    iphoneios
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    卡巴斯基發言人周四告訴CyberScoop,該公司已獲悉俄羅斯政府的聲明。然而,俄羅斯計算機應急響應小組的官方通知在周四發布的警報中引用了卡巴斯基的報告。后續分析情況表明,俄官方的聲明和卡巴斯基的分析,應該是相關的。總檢察長辦公室收到一項要求,要求對Apple員工提起刑事訴訟,指控他們為美國情報部門從事間諜活動。,蘋果和美國情報部門應該根據三條條款追究責任:非法獲取計算機信息、病毒傳播和間諜活動。
    維吾爾族穆斯林是間諜活動的共同目標。蘋果將優先解決的問題列為優先事項,并于2019年1月發布了更新程序以修復該漏洞。鑒于中國法律要求公民和組織在被問及情報機構合作時,奇訊可能不會親自介入。例如,他指出Mandiant威脅情報部門觀察到與中國黑客杯事件有關的基礎設施,該事件表明與所謂的威脅者團隊的潛在聯系。
    近日,據Bleepingcomputer報道,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。
    安全研究人員Patrick Wardle表示,到2020年,安全研究界看到了一系列困擾iOSiPhone等“Powerful”蘋果漏洞。同時,網絡犯罪分子利用合法的蘋果功能發起了新的攻擊,從而加劇了他們的游戲。沃德爾說,2020年蘋果最大的威脅趨勢包括大量針對蘋果受害者的廣告軟件涌入,以及Lazarus APT團體在MacOS領域的持續擴散。Wardle說,隨著越來越多的企業繼續使用Mac和Apple產品繼續受到歡迎,Wardle表示,網絡犯罪分子只會繼續針對MacOS受害者。
    蘋果發布了一個緊急更新,以修補一個關鍵的漏洞,已被臭名昭著的飛馬移動間諜軟件利用。
    聲明:文章中涉及的程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,讀者將其信息做其他用途,由用戶承擔全部
    而暴力攻擊的工作方式與這一方法相同。這就是密碼管理器可以發揮作用的地方。在緊要關頭使用公共Wi-Fi是一件好事,但除非絕對必要,否則連接到公共Wi-Fi網絡并不是一個好主意。無論是手機、筆記本電腦、應用程序,甚至是NAS,需要確保始終保持最新狀態,以免受到惡意軟件或零日漏洞攻擊的影響。這種做法被稱之為越獄。有大量以隱私為中心的軟件替換一些習慣的主流程序。
    許多 iOS 應用程序正在利用推送通知觸發的后臺進程,來收集有關用戶數據,從而允許創建用于跟蹤的指紋配置文件。
    網絡安全公司卡巴斯基近日發布了一種工具,可以檢測蘋果iPhone和其他iOS設備是否感染了一種新的“三角測量”(Operation Triangulation)惡意軟件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类