<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客成功破解蘋果系統并獲得蘋果10萬美元獎金!網友:羨煞旁人

    VSole2022-01-28 19:25:12

    黑客通常聲譽不佳,但沒有他們,許多安全問題仍將無法被發現。佐治亞理工學院網絡安全博士生Ryan Pickren證實了這一點。這名黑客在授予未經授權的相機訪問權限的Apple Mac設備上發現了一個危險的漏洞。他向蘋果公司報告了此事,由于他的捐款,他獲得了創紀錄的100,500美元的賞金。

    大學生Ryan Pickren從蘋果公司獲得了巨額賞金,黑客入侵Mac網絡攝像頭。黑客在一篇冗長的博客文章中描述了黑客的過程,詳細描述了他如何實現最終結果。這些錯誤圍繞利用 iCloud 共享和 Safari 瀏覽器的問題。盡管這個問題可能看起來是情景性的,不太可能重現,但黑客只需要一個漏洞就可以控制一個人的設備。

    該漏洞始于一個名為ShareBear的iCloud共享應用程序。通過ShareBear,用戶可以相互授予訪問權限,以便無縫共享文檔。一旦用戶接受與他人共享特定文件的邀請,Mac就會記住此權限,再也沒有要求它。不幸的是,雖然乍一看,這似乎是一個不錯的生活質量功能,但它可能導致漏洞。

    由于文件存儲在云端,而不是本地,因此在授予權限后可以隨時交換。這可能會導致一個簡單的圖像或文本文件轉換為帶有惡意代碼的可執行文件。Pickren使用此漏洞更改文件類型并完全訪問用戶的Mac。

    這名黑客在他的網站上說:“雖然這個錯誤確實要求受害者在我的網站上彈出窗口上單擊‘打開’,但它不僅會導致多媒體權限劫持。這一次,該錯誤允許攻擊者完全訪問受害者訪問過的每個網站。這意味著除了打開相機外,我的錯誤還可以黑客入侵您的iCloud、PayPal、Facebook、Gmail等帳戶。”

    該文件一旦通過ShareBear訪問,可以隨時遠程啟動,而無需進一步提示。正如Pickren解釋的那樣,這無疑為潛在非常危險的黑客打開了大門,允許完全訪問相關Mac。

    這名黑客于7月報告MacOS Monterey 12.0.1(于2021年10月25日發布)中修復了該錯誤。據Pickren稱,他的100500美元賞金是蘋果通過其安全計劃提供的最高金額。蘋果最近還修復了另一個關鍵錯誤,這次涉及WebKit。

    這不是皮克倫的第一次蘋果黑客競技表演。2019年,他能夠侵入iPhone相機和麥克風,暴露了蘋果代碼中的一些危險漏洞。蘋果慷慨地獎勵了他的努力,給了他75,000美元,以換取他發現和報告錯誤。

    黑客蘋果
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    被稱為HAECHI-III的國際警察行動于2022年6月28日至11月23日期間進行,累計抓捕975人并結案1600多起案件。
    黑客利用社交媒體、約會應用程序、加密貨幣和濫用蘋果公司企業開發者計劃,從毫無戒心的受害者那里盜取了至少140萬美元。
    黑客通常聲譽不佳,但沒有他們,許多安全問題仍將無法被發現。佐治亞理工學院網絡安全博士生Ryan P
    NSO的Pegasus(飛馬)iPhone黑客是今年最重要的科技爭議之一。過去幾個月的幾份報告揭示了一個令人難以置信的復雜的iPhone黑客攻擊活動。Pegasus允許國家行為者通過使用零日攻擊來監視使用iPhone的特定人物目標。
    2023年10月,蘋果向一些印度反對派政客和記者發送通知,警告他們的iPhone可能成為國家支持的攻擊者的目標。這引發印度政府強烈反應,指責蘋果干涉該國內政,并質疑其警告的準確性。
    盡管人們普遍認為蘋果服務器是不可破解的,但一名16歲的高中生證明了沒有什么是不可能的。這名未成年人的名字被扣留,在一年多的時間里,他不止一次,而是多次入侵蘋果的服務器,蘋果的系統管理員也未能阻止他們的用戶數據被竊取。
    勒索軟件數據修復公司Coveware發布二季度勒索軟件報告,數據顯示支付給黑客的贖金中位數持續下降,從去年第四季度以來趨勢從未改變。
    12 月 15 日消息,蘋果公司一直在努力提高其操作系統和設備的安全性,黑客已經越來越難為 iOS 創建越獄工具。越獄能夠移除 iOS 設備上的軟件限制,這樣用戶就可以訪問和修改系統文件,從而實現各種自定義修改和應用側載等功能。
    周二,一名聲稱代表該黑客組織的黑客在該出版物上分享了該組織與蘋果安全團隊之間涉嫌電子郵件的截圖,母板公司披露了這一消息。目前,即使是蘋果也很難證實這些說法。除非其要求得到滿足,否則該組織將開始遠程清除受害者的蘋果設備,并重置iCloud帳戶。2014年,iCloud黑客攻擊導致了這場假扮,黑客們在互聯網上發布了數百名女性名人的裸照,這些照片存儲在他們的iCloud賬戶中。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类