中国黑客发现iOS11系统漏洞:可远程破解

 中国黑客发现iOS11系统漏洞:可远程破解

 

10月24日,GeekPwn2017国际安全极客大赛在上海举办。一位中国选手现场演示了利用自己发现的苹果公司最新上市的手机iPhone 8最新系统漏洞,在用户打开黑客的链接后,黑客就能获得iPhone 8最高权限,盗取用户手机内的照片,并在手机中安装非来自于苹果官方App Store的应用。由于iPhone 8采用最新的iOS 11系统,这也意味着,从iPhone 6s到iPhone 7到iPhone 8都可能面临安全风险。

参考来源:

http://tech.163.com/17/1024/16/D1HD784N00097U7T.html

Windows 10 抗勒索软件功能上线

微软今秋更新之后, “Controlled Folder Access” (文件夹访问控制)功能全面上线,让用户可以控制某些文件夹的访问权限。该功能基于“默认阻止所有内容”的理念,这意味着在理论层面上,当勒索软件尝试访问并加密存储在设置该功能的文件夹中的文件时,会访问失败。也就是说,这个功能可以防御勒索软件。这对于害怕丢失重要文件的用户而言,可谓是喜大普奔了。

参考来源:

https://www.bleepingcomputer.com/news/microsoft/windows-10s-controlled-folder-access-anti-ransomware-feature-is-now-live/

谷歌尝试为安卓系统添加 DNS over TLS 功能,加密 DNS 请求

Google 正在为 Android 开发新的 DNS over TLS 安全功能,可以防止网络诈骗攻击。众所周知,几乎所有互联网活动都需要发送 DNS 请求,DNS 的请求和返回都是通过明文发送,没有加密,因此很容易遭到入侵甚至泄露数据。此外,ISP  默认可从其服务器解析 DNS 查询, 因此,当用户在浏览器中输入网站名称时,查询首先转到其 DNS 服务器以查找网站的 IP 地址,最终会将元数据暴露给ISP。而 DNS 安全扩展也只能确保数据完整性,不能确保安全。

参考来源:

https://thehackernews.com/2017/10/android-dns-over

Chrome 扩展程序中又现挖矿软件

Node.js 的软件工程师 Alessandro Polidori 在接收到自己的网络安全工具警报后,通过挖洞发现发现谷歌的扩展程序“Short URL (goo.gl)”中存在 Coin Hive 门罗币挖矿代码。Polidori 表示,该扩展程序从 Coin Hive 网站下载并运行 cryptonight.wasm 文件,频率为每十秒钟一次。

参考来源:

https://www.theregister.co.uk/2017/10/23/cryptocurrency_miner_google_chrome_extension/

 黑客组织 “匿名者” 入侵西班牙宪法法院网站,疑为支持加泰罗尼亚独立

2017 年 9 月 6 日,西班牙加泰罗尼亚议会通过了一项有关独立公投的法案,并于 10 月 1 日举行公投,决定是否脱离西班牙建国。不过,西班牙政府随后就该法案向宪法法院提出异议,要求加泰罗尼亚宣告放弃独立。10 月 17 日,西班牙宪法法院宣布加泰罗尼亚于 9 月 6 日通过的公投法案无效。

参考来源:

http://hackernews.cc/archives/16145

亚太网络信息中心托管的 Whois 数据库哈希密码在线泄露,或致相关域名遭黑客劫持

据外媒报道,eBay 员工 Chris Barcellos 于 10 月 12 日在亚太网络信息中心(APNIC) 托管的 Whois 数据库中发现哈希密码在线泄露,或可导致相关域名遭黑客劫持,从而允许攻击者访问与修改域名的所有权限。随后,研究人员立即上报 APNIC 进行处理。据悉,公司于本周一证实,APNIC 在该问题被曝光的第二天已妥善解决。

参考来源:

http://hackernews.cc/archives/16153

Google Play Store 自带防病毒系统评分成绩堪忧

在最新的每月软件评测中,独立的防病毒测试公司AV-TEST检查了Google的Play Protect – Google Play防病毒系统。这套系统目的是防止用户手机受到恶意应用程序伤害。AV-TEST发现它的可靠性比大多数第三方方案更低。

参考来源:

http://www.cnbeta.com/articles/soft/663889.htm


本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。