人妻少妇乱子伦精品_日韩人妻潮喷视频网站_日本最新最全无码不卡免费_日韩AV无码中文

當(dāng)前位置: 首頁 > 科技新聞 >

iPhone出現(xiàn)劫持性漏洞,被好心黑客發(fā)現(xiàn),獲得7

時(shí)間:2020-04-11 16:15來源:網(wǎng)絡(luò)整理 瀏覽:
21世紀(jì)的"戰(zhàn)爭來得悄無聲息,卻有著橫掃萬里的危害。幾行代碼就可能挑起一場"戰(zhàn)爭"。4月3日,《福布斯》報(bào)道,蘋果向一名黑客給予了75,00

21世紀(jì)的"戰(zhàn)爭'來得悄無聲息,卻有著橫掃萬里的危害。幾行代碼就可能挑起一場"戰(zhàn)爭"。4月3日,《福布斯》報(bào)道,蘋果向一名黑客給予了75,000美元的獎(jiǎng)勵(lì),因?yàn)楹笳甙l(fā)現(xiàn)了該公司軟件中的多個(gè)零日漏洞,其中一些漏洞可用于劫持MacBook或iPhone上的相機(jī)。

iPhone出現(xiàn)劫持性漏洞,被好心黑客發(fā)現(xiàn),獲得7.5萬美元獎(jiǎng)金

什么是零日漏洞呢?“零日漏洞”(zero-day)又叫零時(shí)差攻擊,是指被發(fā)現(xiàn)后立即被惡意利用的安全漏洞,安全補(bǔ)丁和瑕疵曝光的同一日內(nèi),就會(huì)給犯罪分子有可乘之機(jī),對(duì)于軟件或是系統(tǒng)進(jìn)行攻擊和破壞,甚至對(duì)用戶的資料信息進(jìn)行竊取和修改,這種漏洞往往會(huì)帶來突發(fā)性的巨大損失,并且具有很大的破壞性。通俗的說,及時(shí)供應(yīng)商未發(fā)現(xiàn)或是未修補(bǔ)的安全漏洞,會(huì)被人轉(zhuǎn)化為武器所用。

iPhone出現(xiàn)劫持性漏洞,被好心黑客發(fā)現(xiàn),獲得7.5萬美元獎(jiǎng)金

早在2016年8月,蘋果IOS系統(tǒng)就出現(xiàn)了歷史上最大的漏洞——“三叉戟”。手機(jī)用戶只需要輕輕點(diǎn)擊黑客發(fā)來的鏈接就會(huì)被遠(yuǎn)程越獄。黑客瞬間就能獲得手機(jī)的最高權(quán)限,也就是能夠徹底對(duì)你的手機(jī)進(jìn)行遠(yuǎn)程操控。蘋果手機(jī)的越獄往往需要很多復(fù)雜的操作,所以這一次的漏洞在破壞力與威力上都是巨大的,也在蘋果手機(jī)的歷史上留名。

iPhone出現(xiàn)劫持性漏洞,被好心黑客發(fā)現(xiàn),獲得7.5萬美元獎(jiǎng)金

零日漏洞的發(fā)現(xiàn)與解決也是需要一定時(shí)間的,舉個(gè)例子來說:有人制作了一個(gè)軟件,但是軟件還存在沒有被存在漏洞 ,在研發(fā)人員發(fā)現(xiàn)問題和解決問題之前,被外部人員發(fā)現(xiàn)了漏洞,他創(chuàng)建了惡意代碼利用該漏洞。在漏洞被人利用后,研發(fā)人員得知了該情況并立刻進(jìn)行了針對(duì)該漏洞的補(bǔ)丁,通過發(fā)放補(bǔ)丁對(duì)于該軟件進(jìn)行修復(fù)。但是實(shí)際上,這種漏洞以及對(duì)于漏洞產(chǎn)生的攻擊很少能被及時(shí)發(fā)現(xiàn),一般都需要幾天甚至幾個(gè)月的時(shí)間進(jìn)行排查和漏洞修復(fù),這些才是使零度補(bǔ)丁變得危險(xiǎn)的真正原因。

iPhone出現(xiàn)劫持性漏洞,被好心黑客發(fā)現(xiàn),獲得7.5萬美元獎(jiǎng)金

當(dāng)然,想要預(yù)防零號(hào)漏洞并沒有那么容易。作為用戶來說,最簡單的方法就是不去使用沒有打補(bǔ)丁的軟件,而是耐心等待后續(xù)的補(bǔ)丁版本,不過這也并不意味著補(bǔ)丁版是完美無缺的,只能說在下一個(gè)主要版本之前,尚且沒有發(fā)現(xiàn)系統(tǒng)的新漏洞,只能說是暫時(shí)的沒被發(fā)現(xiàn)。作為開發(fā)人員則是需要有盡可能多的版本測試人員,只有足夠的人員進(jìn)行測試使用才能及時(shí)并且盡可能多的發(fā)現(xiàn)存在的漏洞并在大規(guī)模使用之前進(jìn)行及時(shí)的修改。

iPhone出現(xiàn)劫持性漏洞,被好心黑客發(fā)現(xiàn),獲得7.5萬美元獎(jiǎng)金

但實(shí)際上也并不用過于擔(dān)心,因?yàn)楝F(xiàn)在的信息技術(shù)水平,不聯(lián)合幾個(gè)甚至是幾十個(gè)的小型零日漏洞,是無法對(duì)大多數(shù)消費(fèi)級(jí)操作進(jìn)行操作和破壞的,更不用說對(duì)手機(jī)進(jìn)行完全控制,手機(jī)等電子的安全也得到有效的保障。自然而然的,零號(hào)漏洞也一經(jīng)發(fā)現(xiàn)也會(huì)被人天價(jià)售賣。

推薦內(nèi)容