精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

騰訊玄武實驗室又為蘋果立了功?

lhl545545 ? 來源:雷鋒網 ? 作者:劉琳 ? 2020-11-19 10:28 ? 次閱讀

蘋果換芯了,安全漏洞也來了。

就在剛剛,騰訊安全玄武實驗室對外公布了他們近期發現的一個蘋果的安全漏洞。

據悉,這個漏洞不僅影響最新的基于 M1 芯片的 MacBook Air、MacBook Pro,也會影響今年新推出的 iPhone 12、iPhone 12 Pro 系列產品

同時這也是第一個公開的能影響蘋果 Apple Silicon 芯片設備的安全漏洞。

這個漏洞是如何被發現的?

從騰訊提供的視頻中可以看到,在 MacBook(設備型號:M1 MacBook Air 2020,macOS Big Sur 11.0.1)上,攻擊者在打開所有系統保護的情況下,在一秒之內獲取到了系統的最高權限(root身份),從而可以任意讀寫設備中存儲的通訊錄、照片、文件等用戶隱私。

需要注意的是,任何惡意的 App 開發者都可以利用此漏洞。

不過,目前這個漏洞應該沒有被真正利用。

同時,玄武實驗室還發現,蘋果 iPhone 12 系列手機也存在同樣的安全問題。

在 iPhone 12 Pro 的系統設置里關掉漏洞演示 App 讀取相冊、通訊錄的權限之后,該 App 仍然能讀取到相冊和通訊錄并發送給攻擊者。

更見鬼的是,這一攻擊行為,用戶幾乎是感受不到的。

也就是說,一旦這一漏洞被惡意利用,App 開發者可以繞過系統的權限設置,越權讀取用戶設備上的通訊錄、照片、賬號密碼等隱私信息,并發送給攻擊者。

為了避免漏洞被惡意利用,騰訊安全玄武實驗室已將此漏洞的技術細節報告給蘋果安全團隊。

而現在,對于普通用戶來說能做的只有等待蘋果發布新的安全補丁了。

騰訊玄武實驗室又為蘋果立了功

這已經不是騰訊玄武實驗室第一次為蘋果找到安全漏洞了。

早在 2017 年,在蘋果推出 iOS 11 不久,騰訊玄武實驗室在 iOS11 和 Safari 11 之前的版本中分別發現了一個編號為 CVE-2017-7085 的漏洞和另一個 Webkit 的高危漏洞。

此漏洞的攻擊原理屬于 URL 欺騙漏洞,或稱地址欄欺騙,可以讓黑客篡改用戶當前地址欄中的 URL。

比如當用戶訪問 A 網站,假如被黑客修改了后,雖然你打開后發現很像 A 網站,但其實這個頁面可能是仿制的,當你輸入用戶名和密碼,你的賬戶就被盜取了,其實就是俗稱的釣魚網站。

蘋果在事后特意感謝了騰訊玄武實驗室。

看來這一次庫克又要感謝一次騰訊玄武實驗室了。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24351

    瀏覽量

    196880
  • APP
    APP
    +關注

    關注

    33

    文章

    1568

    瀏覽量

    72378
  • 騰訊
    +關注

    關注

    7

    文章

    1645

    瀏覽量

    49402
收藏 人收藏

    評論

    相關推薦

    創夢天地與騰訊云攜手成立聯合創新實驗室

    成立聯合創新實驗室,旨在深化并拓展雙方在游戲研發中的合作。 根據協議,聯合創新實驗室將圍繞“AI助力游戲研發提質增效”這一主題展開工作。雙方將在已有的AI代碼助手、AI研發效能工具等合作基礎上,進一步深化合作,結合創夢天地
    的頭像 發表于 11-21 13:58 ?247次閱讀

    LIMS系統在芯片實驗室中的應用

    在高速發展的芯片行業中,芯片實驗室作為技術創新和產品驗證的核心部門,面臨著諸多挑戰與問題。這些問題不僅影響了實驗室的工作效率,還可能對芯片產品的質量和研發周期產生不利影響。幸運的是,LIMS系統
    的頭像 發表于 11-07 17:59 ?213次閱讀

    蘋果加速中國布局,深圳新設顯示屏研發實驗室

    11月4日消息,據外媒此前報道,蘋果公司在中國深圳新設立的應用研發實驗室已于上月中旬正式投入運營。從今年3月宣布設立新實驗室的計劃到10月正式運營,蘋果僅用了7個月的時間,展現了其快速
    的頭像 發表于 11-05 14:56 ?407次閱讀

    LIMS實驗室管理平臺的實施步驟

    實驗室信息管理系統(LIMS)是現代實驗室管理的核心,它通過集成各種實驗室操作流程,提高實驗室的工作效率和數據管理能力。實施LIMS系統是一個系統化的過程,需要精心規劃和執行。以下是實
    的頭像 發表于 10-29 09:10 ?193次閱讀

    實驗室數據管理與LIMS平臺的關系

    實驗室數據管理(Laboratory Data Management)是指對實驗室產生的數據進行收集、存儲、處理、分析和報告的過程。這包括了樣品的接收、測試結果的記錄、質量控制數據的跟蹤以及最終報告
    的頭像 發表于 10-28 18:10 ?401次閱讀

    如何選擇合適的LIMS實驗室管理軟件

    選擇合適的實驗室信息管理系統(LIMS)對于確保實驗室的效率、準確性和合規性至關重要。 需求分析 : 確定實驗室的具體需求,包括測試類型、樣品管理、數據報告、分析方法、質量控制等。 考慮實驗室
    的頭像 發表于 10-28 16:56 ?178次閱讀

    蘋果深圳應用研究實驗室正式運營

    近日,蘋果公司宣布其在河套深圳園區的應用研究實驗室已正式建成并開始運營。該實驗室被定位為蘋果公司粵港澳大灣區研發中心,是蘋果在美國本土以外覆
    的頭像 發表于 10-11 15:52 ?272次閱讀

    蘋果深圳實驗室運營,強化iPhone等產品測試

    10月10日,蘋果公司宣布其位于深圳河套深港科技創新合作區深圳園區的應用研究實驗室正式啟用。該實驗室斥資超過10億人民幣,旨在組建一支由超過1000名中外高端人才構成的研發團隊,專注于提升iPhone等產品的測試與研究能力。
    的頭像 發表于 10-11 15:41 ?441次閱讀

    蘋果在深圳興建的研究實驗室將于本月底正式運營

    據相關媒體披露,蘋果公司近期在中國的經濟重鎮深圳市興建的應用研究實驗室已經接近竣工,預計將于本月底正式啟動運營。據了解,該實驗室的初期總投資規模高達十億人民幣以上,堪稱蘋果在全球范圍內
    的頭像 發表于 07-26 16:37 ?573次閱讀

    DEKRA德凱為Hisense海信實驗室授予CTF實驗室資質

    近日,全球領先的檢驗檢測認證機構DEKRA德凱為海信家電集團洗護技術測試研究中心(以下簡稱:Hisense海信)實驗室授予CTF實驗室資質。
    的頭像 發表于 04-10 14:52 ?497次閱讀

    蘋果將在深圳新設應用研究實驗室

    近日,全球科技巨頭蘋果公司宣布將進一步擴大在中國的應用研究實驗室規模,以更好地支持其產品的制造與研發工作。這一舉措不僅彰顯了蘋果對中國市場的重視,也預示著其在技術研發和本地合作方面的新動向。
    的頭像 發表于 03-14 11:45 ?725次閱讀

    三星計劃在硅谷開設實驗室

    三星電子近日宣布,在美國硅谷設立了一個新的研究實驗室,隸屬于Device Solutions America (DSA),旨在開發新一代3D DRAM。
    的頭像 發表于 01-29 16:53 ?751次閱讀

    實驗室設備定位管理系統

    實驗室設備定位管理系統是一種用于實驗室設備管理和定位的系統。它利用物聯網技術和定位技術,幫助實驗室管理人員實時了解實驗室內設備的位置和狀態,提高設備的利用率和管理效率。 該系統使用傳感
    的頭像 發表于 01-10 16:13 ?796次閱讀

    淺析RFID技術在學校實驗室管理中的應用

    一直以來,多數高校實驗室設備管理采取傳統手工方式,無法滿足當前高校的發展需求。同時,對于實驗室設備的資產進行清查時也多是通過掃描手寫編碼或是條形碼標簽的方式進行核實,這樣的盤查效率極低,且極易出現錯誤,很難實現實驗室設備的賬物核
    的頭像 發表于 12-13 16:48 ?459次閱讀
    淺析RFID技術在學校<b class='flag-5'>實驗室</b>管理中的應用

    阿里達摩院裁撤量子實驗室證實!

    據阿里達摩院證實,他們已經決定裁撤量子實驗室,并將實驗室及儀器設備捐贈給浙江大學。這一舉措的目的是為了促進量子科技的協同發展,并將捐贈的實驗室和設備開放給浙江大學及其他高校和科研機構使用。
    的頭像 發表于 11-28 18:20 ?1084次閱讀