日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > > 充電吧
[導(dǎo)讀]一向重視用戶隱私保護(hù)的蘋果照樣有翻車的時(shí)候,繼 Siri“偷聽門”被曝出后,iOS 中的一個(gè)漏洞又讓 iMessage 成了眾矢之的。借助該漏洞,攻擊者無需任何用戶交互,就能遠(yuǎn)程讀取用戶存儲(chǔ)在 iOS

一向重視用戶隱私保護(hù)的蘋果照樣有翻車的時(shí)候,繼 Siri“偷聽門”被曝出后,iOS 中的一個(gè)漏洞又讓 iMessage 成了眾矢之的。借助該漏洞,攻擊者無需任何用戶交互,就能遠(yuǎn)程讀取用戶存儲(chǔ)在 iOS 設(shè)備上的內(nèi)容。

該漏洞由谷歌 Project Zero 安全研究人員 Natalie Silvanovich 發(fā)現(xiàn),代號(hào) CVE-2019-8646。5 月份找到這個(gè) iMessage 漏洞后,Silvanovich 就將它報(bào)告給了蘋果。

Silvanovich 只在 iOS 12 或更高版本設(shè)備上完成了自己的漏洞測(cè)試,他的測(cè)試也只是為了示范該漏洞在 Springboard 上的可存取性。也就是說,這個(gè)漏洞造成的后果可能比想象中要嚴(yán)重的多。

Silvanovich 指出,這個(gè) iMessage 問題是由 _NSDataFileBackedFuture 引發(fā)的,即使用上安全編碼,黑客依然能完成串并轉(zhuǎn)換。一旦攻擊者呼叫 NSData,就能將本地文件加載進(jìn)內(nèi)存。

在 Project Zero 的 Bug 追蹤器上,Silvanovich 將這個(gè)問題描述為:

“首先,如果出現(xiàn)了代碼串并轉(zhuǎn)換和共享,它可能會(huì)允許不速之客對(duì)本地文件的訪問(這樣的情況受害最嚴(yán)重的是使用串行化對(duì)象進(jìn)行本地通信的部分)。其次,它允許生成與字節(jié)排列長(zhǎng)度不同的 NSData 對(duì)象,這就違背了原有的基礎(chǔ)特性,會(huì)造成越界讀取,甚至引發(fā)越界寫入。利用這一點(diǎn),攻擊者能生成較大的 NSData 對(duì)象,而如果緩沖區(qū)有備份,這樣的情況絕不可能出現(xiàn)。”

雷鋒網(wǎng)(公眾號(hào):雷鋒網(wǎng))發(fā)現(xiàn),在本月 22 號(hào)推送的 iOS 12.4 更新中,蘋果成功封堵了該漏洞。除了出臺(tái)措施防止攻擊者解碼,蘋果還應(yīng)用了更強(qiáng)大的文件 URL 過濾技術(shù)。

iOS 更新文件顯示,越界讀取的問題曾出現(xiàn)在 Siri 和 iOS 核心數(shù)據(jù)部分,它的波及范圍涵蓋了 iPhone 5s、iPad Air 和第六代 iPod Touch 及之后的蘋果產(chǎn)品。

鑒于該漏洞影響廣泛,雷鋒網(wǎng)強(qiáng)烈建議用戶盡快升級(jí)至 iOS 12.4。

iOS 12.4 還修復(fù)了什么 iMessage 漏洞?

與谷歌 Project Zero 的同事合作,Silvanovich 還發(fā)現(xiàn)了另外兩個(gè) iMessage 漏洞。在 iOS 12.4 更新中,蘋果也一并對(duì)其進(jìn)行了修復(fù)。

第一個(gè)漏洞是 iOS 核心數(shù)據(jù)部分的內(nèi)存 Bug,代號(hào)為 CVE-2019-8660。遠(yuǎn)程攻擊者能借助該漏洞突然“殺掉”應(yīng)用或執(zhí)行任意代碼,其影響范圍與上述漏洞一模一樣。

第二個(gè)漏洞代號(hào)為 CVE-2019-8647,它讓遠(yuǎn)程攻擊者能在 iPhone 5s、iPad Air 和第六代 iPod Touch 及之后的蘋果設(shè)備上執(zhí)行任意代碼。

雷鋒網(wǎng)了解到,在研究工作中,Silvanovich 一共捕獲了 5 個(gè) iMessage 漏洞,沒細(xì)說的 2 個(gè)包括了輸入認(rèn)證問題,它能借助畸形信息攻擊者能讓你的設(shè)備變磚(iOS 12.3 升級(jí)中已經(jīng)得到修復(fù))。最后一個(gè)則是越界讀取造成的內(nèi)存泄露(本月 22 日發(fā)布的 watchOS 5.3 進(jìn)行了修復(fù))。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉