<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    蘋果拿出200萬美元懸賞獎金,鼓勵全球用戶尋找 iOS 16操作系統的全新鎖定模式中的漏洞漏洞

    VSole2022-07-16 17:42:15

    現如今,黑客無縫不入,網絡安全問題關乎個人的隱私,甚至財產、生命安全,我們不得不重視。而個人隱私泄露、網絡安全等一些列問題,大多又與手機有關,因此在手機發展初期,誕生了許多主打 " 安全 " 的手機。

    近日,蘋果表示拿出 200 萬美元(約合人民幣 1353.18 萬元)的懸賞獎金,鼓勵全球用戶尋找 iOS 16 操作系統的全新鎖定模式(Lockdown Mode)中的漏洞。蘋果表示此舉是為了進一步完善該功能的安全性,其獎金也是行業內最高的。

    (圖片來自 iOS 截圖)

    在最新的 iOS 16 測試版中,新推出了 Lockdown 功能,也就是 " 鎖定模式 "。它的出現或許能將 iPhone 的安全性推向頂峰。官方是這樣解釋鎖定模式的:它是一種極端的保護措施,只有當您認為自己可能成為網絡攻擊目標時,才推薦使用這種保護措施。另外還補充了一點:大多數人從未成為這些攻擊的目標。

    該功能可以為手機提供額外保護,也可避免黑客入侵致使用戶信息泄露。蘋果安全工程和架構負責人表示,Lockdown Mode 功能更讓蘋果移動設備的安全性達到了新高度,該功能是一項突破性的功能,很難被破解。

    (圖片來自 Pixabay)

    蘋果在設備安全保護領域可以說是行業頂尖,iOS 的權限以及隱私保護做得很到位,App 的所有運行情況都在系統的 " 監管 " 之下,想要繞開系統獲得用戶的信息、定位等數據幾乎不可能,而且所有 iOS 軟件都要滿足 App Store 的所有設計規則,否則不能上架,基本杜絕了流氓軟件的可能性。

    在啟動鎖定模式后,你的 iPhone 會有這幾大變化。在蘋果自帶的短信應用中,陌生人發送的圖像、鏈接等消息都會被阻止,甚至某些功能直接是不可用的狀態。在 FaceTime 中,陌生人打過來的視頻同樣也會被禁止。

    在使用瀏覽器進行上網時,iOS 會自動判別一些風險,比如一些復雜的 Web 技術和瀏覽功能,其中包括 JIT 和 JavaScript 編譯將會被禁用。值得一提的是,該項功能不僅限于蘋果自帶的 Safari 瀏覽器,其他瀏覽器同樣適用,這說明這項技術是嵌入 iPhone 底層系統中的。一定程度上,這保障了大家的用網安全,小黑甚至認為如果單獨開放這項功能的入口的話,普通用戶也可以開啟鎖定模式。

    在開啟鎖定模式后,共享相冊功能也會被直接禁止,同時也無法接收其他人的共享相冊邀請。另外,如果你的 iPhone 處于未解鎖狀態,那么設備本身的有線連接也將會被直接禁止,比如傳輸數據等操作就會被禁止,當然出于實用性考慮,充電并不會被禁止。

    當然,百密終有一疏,以現在科技發展的速度,智能設備的操作系統已經不存在絕對安全這樣的說法,安全性再高的系統,也會存在漏洞。蘋果大概也是對鎖定模式的安全性十分自信,用 1300 多萬向全球用戶發起 " 挑戰 ",被發現漏洞就獎勵錢,沒被發現漏洞不僅省下了一千多萬,還證明鎖定模式很安全,官方贏麻了。

    華為也曾聯手全球知名白帽黑客大賽平臺 GeekPwn,拿出數百萬元的巨額獎金獎勵那些找到華為智能設備漏洞的黑客,而谷歌也有自己的漏洞賞金計劃,可見這些科技大廠對于安全漏洞的做法都一樣,那就是交給黑客和用戶來發現,這種做法對于黑客和廠商都是兩贏。

    不過,想要找到鎖定模式的漏洞難度太高,能找到的機會很渺茫,和普通用戶沒啥關系,找 "Bug" 還是交給專業的大佬吧。

    蘋果公司蘋果
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    加州一名女子稱,莫德斯托的蘋果Vintage Faire門店丟失了她的MacBook,隨后被找到,她以親身經歷提醒用戶妥善備份密碼是關鍵。加利福尼亞州莫德斯托市的居民科里納-費茲(Corina Fezi)將她的MacBook送到當地的Apple Store,以修理其屏幕,預計提貨的日期是6月23日。
    蘋果公司最新的macOS系統出現嚴重漏洞,用戶僅輸入“root”作為用戶名即可進入系統,這意味著你不需要密碼即可解鎖進入一臺安裝了macOS High Sierra系統的蘋果電腦。用戶只需進入“系統偏好”設置,選擇“用戶和組”,點擊解鎖按鈕,這時會彈出一個提示框要求輸入用戶名和密碼才能變更設置。接下來,只需在用戶名一欄中輸入“root”,密碼不用填,多次點擊解鎖后即可成功進入系統。
    國內外最新網絡安全發展態勢
    隨后谷歌以Apache開源許可證的授權方式,發布了Android的源代碼。在Android安裝或更新App時,系統首先檢驗App簽名,如果App未簽名或簽名校驗失敗,安裝操作將被拒絕。簽名利用摘要和非對稱加密技術技術確保APK由開發者發布且未被篡改。Android系統優先選擇其所支持高版本簽名進行校驗,當不存在高版本簽名時則向下選擇。
    近日,蘋果公司在官網發布公告稱正在評估iPhone上的一項突破性安全措施——隔離模式(Lockdown Mode,又稱鎖定模式),為極少數面臨高級間諜軟件和針對性網絡攻擊風險的用戶提供一種極端的保護模式。
    在新冠疫情蔓延期間,根據Atlas VPN公司發布的調查報告,蘋果公司的產品漏洞在2021年下半年增加了467%,達到380個漏洞。蘋果公司出現的零日漏洞數量有所增加,但仍遠低于微軟公司。調查發現,Mac設備部署實際上可能會提高安全性。
    在對iPhone用戶部署利用零日漏洞進行攻擊的工具之后,蘋果公司已經對NSO集團提起了訴訟。 訴狀稱,這個臭名昭著的Pegasus間諜軟件制造商應該對非法監視蘋果用戶這一行為負責。這家計算機巨頭正在希望法院對這家以色列公司發出永久禁令,禁止其使用任何蘋果軟件、服務或設備,同時還希望獲得一定數額的賠償。
    NSO的Pegasus(飛馬)iPhone黑客是今年最重要的科技爭議之一。過去幾個月的幾份報告揭示了一個令人難以置信的復雜的iPhone黑客攻擊活動。Pegasus允許國家行為者通過使用零日攻擊來監視使用iPhone的特定人物目標。
    近日,據Bleepingcomputer報道,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类