<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “天府杯”黑客大賽中破解了在 iPhone 13 上運行的完整補丁 iOS 15

    全球網絡安全資訊2021-10-18 09:52:27

    天府杯是在中國舉辦的最重要的黑客大賽,今年白帽黑客通過展示流行軟件的漏洞賺了 188 萬美元。

    今年的版本于10月16日至17日在成都舉行,參賽者在5分鐘內進行了3次嘗試,展示了他們的功勛。

    獲勝者是安全公司 昆侖實驗室,在網絡昆侖和昆侖實驗室首席執行官、奇虎 360 前 CTO 和 360Vulcan 團隊創始人的驚人專家@mj0011的推文下,他獲得了 654,500 美元。

    今年的版本列出了 16 個可能的目標,參與者成功展示了針對其中 13 個的攻擊:

    • Windows 10  – 被黑 5 次
    • Adobe PDF 閱讀器 – 4 次
    • Ubuntu 20  – 4 次
    • Parallels VM  – 3 次
    • iOS 15  – 3 次
    • Apple Safari  – 2 次
    • 谷歌瀏覽器 – 2 次
    • 華碩 AX56U 路由器 – 2 次
    • Docker CE  – 1 次
    • VMWare ESXi  – 1 次
    • VMWare 工作站 – 1 次
    • qemu VM  – 1 次
    • Microsoft Exchange  – 1 次

    在比賽中展示的漏洞之一立即引起了媒體的關注,它是針對運行在最新iPhone 13上的完整補丁iOS 15的零點擊遠程代碼執行漏洞。 盤古獲得了歷史上最高的單項獎金在這次利用的競爭中,300000 美元。

    與會人員還演示了針對谷歌瀏覽器的遠程代碼執行漏洞利用鏈,這是天府杯上首次演示此類漏洞利用。

    沒有針對 Synology DS220j NAS、小米 11 智能手機和未命名的家用電動汽車的漏洞。

    黑客iphone
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一直以來,iPhone最大的賣點之一是它不會受到病毒感染的困擾。雖然研究表明iPhone要比Android操作系統更安全,但其不會感染病毒的認知已被現實摧毀。這種方法要求第三方應用程序在進入App Store之前經過徹底審查并滿足某些要求,從而保護用戶免受惡意應用程序的侵害。檢查iPhone設備是否過熱。這是iPhone已被入侵的最大跡象。
    而暴力攻擊的工作方式與這一方法相同。這就是密碼管理器可以發揮作用的地方。在緊要關頭使用公共Wi-Fi是一件好事,但除非絕對必要,否則連接到公共Wi-Fi網絡并不是一個好主意。無論是手機、筆記本電腦、應用程序,甚至是NAS,需要確保始終保持最新狀態,以免受到惡意軟件或零日漏洞攻擊的影響。這種做法被稱之為越獄。有大量以隱私為中心的軟件替換一些習慣的主流程序。
    卡巴斯基表示,這一行為開始于2019年,攻擊活動當前仍在繼續。目前僅公開了該惡意軟件的部分功能細節,對最終有效載荷的分析仍在進行當中。盡管指控內容相當嚴重,但聯邦安全局沒有提供任何實質性證據。卡巴斯基表示,此次攻擊還影響到其莫斯科總部及其他多國的員工。蘋果公司回應稱,卡巴斯基并未表示發現的漏洞會對iOS 15.7之后的版本有效,當前的蘋果iPhone系統版本為16.5。
    卡巴斯基最近推出了一款名為iShutdown的工具,該工具不僅可以檢測臭名昭著的Pegasus間諜軟件,還可以識別iOS設備上的其他惡意軟件威脅。在卡巴斯基網絡安全研究人員透露了三角測量操作的重要見解幾周后,iShutdown工具就推出了。這項調查深入探討了間諜軟件威脅如何危害iPhone
    據Jamf 威脅實驗室與The Hacker News分享的一份報告顯示,黑客可以利用一種新穎的攻擊手法滲透目標的iPhone,當觸發鎖定模式時制造“假鎖定”。
    Clement Lecigne在報告中指出,這些供應商通過擴散具有攻擊性的工具,來武裝那些無法在內部開發這些能力的政府及組織。點擊后,這些URL將收件人重定向到承載安卓或iOS漏洞的網頁,然后他們又被重定向到合法的新聞或貨運追蹤網站。在拜登簽署“限制使用商業間諜軟件”的行政命令幾天后,這些消息就被披露出來。供應商秘密儲存和使用零日漏洞在短時間內對互聯網仍構成嚴重的風險。
    Def Con 黑客大會近日在拉斯維加斯舉行,一位名叫 Jae Bochs 的黑客通過一套僅價值 70 美元的設備成功 " 騙 " 到了許多人的 iPhone 密碼。這套設備利用了 iPhone 藍牙功能的一個漏洞。
    近日,谷歌的威脅分析小組 發現了兩個具有高度針對性的移動間諜軟件活動,它們使用零日漏洞針對 iPhone 和 Android 智能手機用戶部署監控軟件。谷歌研究人員懷疑,涉案人員可能是商業間諜軟件供應商 Variston 的客戶、合作伙伴或其他密切關聯方。3 月 28 日,拜登政府發布了一項行政命令,限制聯邦政府使用商業監控工具,但谷歌的調查結果表明,這些努力并未阻止商業間諜軟件的出現。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类