首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202105/662191.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

安全研究人员成功利用苹果“查找”网络漏洞传输别的数据

安全研究员 FabianBräunlein 日前发布了一篇博客文章,展示了如何苹果公司的“查找”网络(Find My)用作其他数据的传输。 “查找”网络的工作原理,就是借助别人的设备帮自己的产品定位。它可以通过附近的任何 iPhone,Mac 或其他苹果设备的数据连接来帮助自己的物品定位。但是通过伪造 AirTag 作为加密消息广播其位置,黑客就可以通过查找网络传输任意数据包,因此可以在启用了“查找”的情况下,随意使用附近任何苹果设备的数据连接。 研究人员展示了一个开放源代码,讲解了如何在 AirTag 实际发货之前模拟可定位的物品。这项最新的研究将协议扩展到传输任意数据,而不是简单地位置。 本质上,黑客攻击只涉及模拟查找网络中的广播功能(也就是“丢失手机捡到请联系 XXX”那段附加信息),无需加密 GPS 位置,可以对任意数据进行编码。在演示中,一段文本就通过“查找我的网络”发给了家里的 Mac 电脑 这是一个有趣的证明,尽管目前尚不清楚是否可以恶意利用该漏洞。但 Bräunlein 认为,由于系统的端到端加密设计,苹果很难抵御这种方法。 当然,因为“查找”附加消息的信息量很小(以千...

外媒披露美石油管道勒索攻击团伙DarkSide的更多细节

上周末,承载美国石油管道运输大头的 Colonial Pipeline 公司的基础设施遭遇了可怕的黑客攻击,结果导致供应链停滞和美国油价的大涨。虽然 Colonial 表示已同有关部门携手展开调查,但短时间内还是无法揪出谁是幕后黑手,直到勒索软件团伙 DarkSide 自曝只求财、而不是制造混乱。即便如此,还是有人对这番表述感到怀疑。 资料图 外媒指出,Colonial Pipeline 的石油运输管道,满足了美国东海岸大约 45% 的燃料消耗,管线覆盖的长度约为 5550 英里。 甚至世界上最繁忙的(Hartsfield-Jackson)亚特兰大国际机场和军事基地,也依赖于该公司的燃料供应。 起初,该公司仅搁置了墨西哥沿岸的大量汽柴航油供应。不过出于谨慎的考虑,Colonial 还是在俄方黑客攻击了该公司的 IT 网络之后,决定停掉该公司运营网络。 在此之前,据说攻击者已经窃取了大约 100GB 的数据,并向 Colonial 勒索一笔赎金。该公司的最新目标,是在本周末前恢复基础设施的全面运行。 所谓的攻击者在声明中写道,他们的目标并不是让受害者的业务停滞,而是希望获得对方能够拿得出...

相关文章

发表评论

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册