Patrick Wardle 针对黑客利用 “Powerful” iOS 漏洞进行高级攻击

Andrew2020-12-23 10:38:41

著名的苹果安全专家Patrick Wardle讨论了网络犯罪分子如何通过利用新技术和网络攻击来针对苹果用户加强他们的游戏。

最近发现的一个苹果零日漏洞,被用于针对半岛电视台记者的间谍软件活动,本周揭示了苹果安全问题被坏人滥用的影响。

安全研究人员Patrick Wardle表示,到2020年,安全研究界看到了一系列困扰iOS,iPhone等“Powerful”苹果漏洞。同时,网络犯罪分子利用合法的苹果功能发起了新的攻击,从而加剧了他们的游戏。与Jamf。

沃德尔说,2020年苹果最大的威胁趋势包括大量针对苹果受害者的广告软件涌入,以及Lazarus APT团体在MacOS领域的持续扩散。苹果今年还面临着许多其他安全问题,例如最新的Big Sur版本的macOS中的一项功能,该功能允许某些苹果应用绕过内容过滤器和VPN。

Wardle说,随着越来越多的企业继续使用Mac和Apple产品继续受到欢迎,Wardle表示,网络犯罪分子只会继续针对MacOS受害者。他强调说:“Mac攻击——以及Mac恶意软件——不会很快消失。”

iphone苹果公司
本作品采用《CC 协议》,转载必须注明作者和本文链接
据外媒报道,以色列安全公司Cellebrite宣称开发出了可以解锁全系类iPhone的工具,众所周知IOS系统问世之初就已良好的安全性著称,但这次Cellebrite表示,市面上几乎所有系类的iPhone都可以被破解,甚至包括最新的iPhone X。
近日,苹果公司在官网发布公告称正在评估iPhone上的一项突破性安全措施——隔离模式(Lockdown Mode,又称锁定模式),为极少数面临高级间谍软件和针对性网络攻击风险的用户提供一种极端的保护模式。
近日,据Bleepingcomputer报道,卡巴斯基和俄罗斯联邦安全局情报和安全机构FSB先后发布报告,声称苹果公司故意向美国国家安全局提供了一个后门,可以用零点击漏洞投放间谍软件感染俄罗斯的iPhone手机。
卡巴斯基发言人周四告诉CyberScoop,该公司已获悉俄罗斯政府的声明。然而,俄罗斯计算机应急响应小组的官方通知在周四发布的警报中引用了卡巴斯基的报告。后续分析情况表明,俄官方的声明和卡巴斯基的分析,应该是相关的。总检察长办公室收到一项要求,要求对Apple员工提起刑事诉讼,指控他们为美国情报部门从事间谍活动。,苹果和美国情报部门应该根据三条条款追究责任:非法获取计算机信息、病毒传播和间谍活动。
科技巨头与老大哥:苹果公司无视印度就iPhone黑客攻击警报施加的压力。去年,苹果公司警告印度反对派人士和记者可能存在国家支持的黑客攻击,导致与政府的紧张关系,政府质疑这些说法,并迫使苹果公司软化这些说法。
苹果公司9月18日在一份内部备忘录中说,该公司正在调查一个可能导致iPhone 14 Pro和iPhone 14 Pro Max型号在客户从旧版iPhone转移数据后卡死的错误。在备忘录中,苹果公司表示,它"意识到这个问题的发生,正在进行调查"。
苹果公司敦促macOS、iPhone和iPad用户在本周尽快安装设备的更新文件,这其中包括对两个处于主动攻击下的0 day漏洞的修复。据苹果公司称,这是一个越界写入漏洞,该问题可以通过改进边界的检查方案来进行解决。苹果公司使用一贯的模糊的公告对外宣称,该漏洞可能已被黑客积极利用了。据苹果公司称,该漏洞允许浏览器处理恶意制作的网页内容,这可能会导致代码执行漏洞,而且据报道,该漏洞也在被积极利用中。
Andrew
暂无描述