丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
政企安全 正文
發(fā)私信給史中
發(fā)送

1

那個最可怕的 iOS 漏洞,同樣也可以攻擊 mac OS

本文作者: 史中 2016-09-02 12:44
導(dǎo)語:全宇宙最厲害的存在,不是神馬 CEO,也不是 UFO,而是 NSO。

全宇宙最厲害的存在,不是神馬 CEO,也不是 UFO,而是 NSO。

這個名為 NSO Group 的以色列“間諜公司”不久前剛剛被曝光,使用一組逆天的 iOS 漏洞攻擊了一位社會名流。這顯然不是他們第一次“作案”。

為了封堵這組漏洞,蘋果緊急發(fā)布了 iOS 9.3.5 升級補(bǔ)丁。而當(dāng)全世界的黑客對蘋果發(fā)布的漏洞詳情仔細(xì)研究之后才發(fā)現(xiàn),這些漏洞已經(jīng)難以用“逆天”來形容了。使用這些漏洞,NSO 居然可以實現(xiàn)遠(yuǎn)程越獄任何一部手機(jī),進(jìn)而監(jiān)控手機(jī)上的所有隱私。

那個最可怕的 iOS 漏洞,同樣也可以攻擊 mac OS

【受害者曼蘇爾收到的兩條短信,點擊鏈接手機(jī)就會被控制】

NSO 簡直就是代替了上帝的功能。

為了紀(jì)念這三個“上帝漏洞”,安全研究員給他們命名為:三叉戟漏洞。

簡單科普一下,三叉戟漏洞的“三叉”分別為:

1、遠(yuǎn)程突破 iOS 的 Safari 瀏覽器漏洞;


2、使內(nèi)核信息泄露的漏洞;


3、用于在內(nèi)核中執(zhí)行任意代碼的漏洞。

事件一出,輿論嘩然。全世界人民連夜升級了安全的 iOS 9.3.5,然后喝著茶水吃著瓜子長吁短嘆了一番,也就各自散去了。然而,事情看起來并不是這么簡單。

那個最可怕的 iOS 漏洞,同樣也可以攻擊 mac OS

【三叉戟漏洞詳情】

就在今天,蘋果冷不丁放出 mac OS 上的重磅升級,安全研究員震驚地發(fā)現(xiàn),這些升級恰恰封堵了 NSO Group 對于 mac OS 的致命攻擊!這時,人們才猛然意識到。原來不僅僅是 iPhone,在每一臺 MacBook 中,也靜靜地躺著一個桌面系統(tǒng)版的“三叉戟”。

現(xiàn)在看來,mac OS 的“三叉戟”攻擊方法大致如下:

1、攻擊 mac OS 的 Safari 瀏覽器, 在你的 MacBook上站穩(wěn)腳跟;


2、利用內(nèi)核信息泄露漏洞,突破系統(tǒng)的安全機(jī)制;


3、利用內(nèi)核沖突漏洞,把 mac OS 搞蒙圈,趁機(jī)執(zhí)行任意攻擊代碼。

那個最可怕的 iOS 漏洞,同樣也可以攻擊 mac OS

讓人不寒而栗的是:

沒有人知道這些工具已經(jīng)被出售給多少個國家;

也沒有人知道這些工具究竟用來監(jiān)視了多少人;

更沒有人知道世界上有多少人因此被人肉、被監(jiān)視、被喝茶、被自殺。

為了你的身體健康,雷鋒網(wǎng)宅客頻道(微信ID:letshome)建議:

1、升級你的 iOS 系統(tǒng)到 9.3.5 版本。

2、升級你的 mac OS 到 Yosemite 10.10.5 或  El Capitan 10.11.6 版本。

3、升級你的 mac OS Safari 到 9.1.3版本。

4、不要一言不合就換成 Android 系統(tǒng),冷靜,別做傻事。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章

編輯

雷鋒網(wǎng)編輯,關(guān)注科技人文,安全、黑客及芯片。
當(dāng)月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說