标签: 苹果

内存安全周报第105期 | Apple安全更新修复了2个用于入侵iPhone、Mac 的零日漏洞

 2022年8月22日

Apple安全更新修复了2个用于入侵iPhone、Mac 的零日漏洞(8.17) Apple今天发布了紧急安全更新,以用于修复之前被攻击者用来入侵iPhone、iPad或Mac的两个零日漏洞。 详细情况 零日漏洞是在软件供应商发现前或能够进行修补之前,就已被攻击者或研究员发现的安全漏洞。许多情况下,零日漏洞有公开的概念验证利用或在攻击中被积极利用。 今天,苹果发布了macOS Monterey 1...

华春莹:确保网络安全 要防备的不是华为而是思科和苹果

 2019年9月16日

9月16日,外交部发言人华春莹主持例行记者会。 有记者问:一段时间以来,美方多名官员针对华为在世界各国进行游说,9月12日,美国务院助卿帮办斯特雷亚称,他与美国联邦通信委员会主席访问沙特、阿联酋和巴林期间,再次提及有关华为5G网络安全风险问题,表示美国要确保网络框架安全,就必须将华为排除在5G网络之外。但我们同时注意到,南华早报援引彭博社的报道说,美国半导体行业协会11日致函美国商务部长罗斯,希望...

GoDaddy、苹果和Google错误签发了一百多万个63位序列号证书

 2019年3月14日

错误配置的 EJBCA 开源软件包致使 GoDaddy、苹果和 Google 签发了一百多万个不符合要求的 63 位序列号证书。EJBCA 被很多浏览器信任的 CA 用于生成证书,在默认情况下 EJBCA 使用伪随机数生成器生成了 64 位序列号的证书, 工程师发现 64 位中必须有一个定值才能确保序列号是正整数,这意味着 EJBCA 默认生成的序列号的熵值只有 63 位。 63位 和 64 位虽...

FBI专家谈苹果拒绝破解设备:他们是混蛋

 2018年1月12日

最近大家都在关心 CES 大会,但美国联邦调查局(FBI )却在曼哈顿的网络安全国际会议上忙得热火朝天,原来他们最近已经被苹果的“用户隐私保护”措施给逼疯了。据悉,FBI 现在已经累积了近8000台苹果设备无法破解,这使他们无法及时获得犯罪分子手机中的重要信息,为此 FBI 专家史蒂芬·弗拉特利(Stephen Flatley)甚至直言:他们(苹果公司)就是混蛋(jerks)! 苹果公司在旗下网络...

苹果破局降速门?短暂开放iOS系统降级通道后又关了

 2018年1月12日

“降速门”尚在发酵,苹果似乎在尝试给用户选择权。北京时间1月11日,美国科技媒体报道称,苹果突然开启多款iPhone老版本的iOS系统降级通道,但开放原因尚不明确。但截至发稿时,澎湃新闻查询发现,该固件降级通道已经被关闭。此前,IPSW.me网站显示,开放降级的iPhone机型包含了iPhone 4、5、6、7等多款机型。 其中,iPhone 7、iPhone7 Plus、iPhone6、iPho...

系统漏洞成摇钱树 苹果赏金低黑客不买账

 2017年7月7日

在去年举办的黑帽安全大会上,苹果安全工程师宣布了苹果即将推出的漏洞赏金计划,该计划将为发现漏洞和Bug的人提供奖金,来帮助苹果完善系统。 Motherboard 的一系列采访显示,受邀研究员认为iOS 漏洞真的非常值钱。有些研究员即便发现了漏洞也不会报告给苹果,因为这些漏洞在黑市上可以卖到更高的价钱,或者是因为苹果禁止他们在操作系统的某些领域进行工作。目前受邀的研究人员中还没有公开表示自己拿过苹果...

指纹解锁危机|伪造万能钥匙解锁成功率高达65%

 2017年4月14日

指纹传感器给当代智能手机带来了巨大的便利。用户只需进行指纹识别即可解锁手机,而无需输入密码。此外,Apple Pay和Android Pay等支付服务也支持指纹支付。但近日指纹解锁被爆出存在巨大安全隐患。 美国纽约大学和密歇根州立大学的研究人员进行一项测试,利用人类指纹的某些共同特征制作“MasterPrints”(万能指纹),此类虚假指纹能够骗过手机指纹传感器,成功率可以达到65%。 完整的人类...

黑客勒索苹果事件新进展:媒体验证54个iCloud账号全都有效

 2017年3月26日

据美国媒体 ZDNet 报道,ZDNet 从此前勒索 iCloud 的黑客组织获得的一组54个凭证进行验证,所有54个帐户都是有效的。

FBI希望美国政府机构采取更多法律行动应对加密之战

 2016年5月13日

当地时间周三,FBI局长James Comey在简报会议上告诉记者,他希望政府机构就加密问题采取更多的法律行动,进而获取加密电子设备访问权限。

苹果:黑客是比政府更紧迫的安全威胁

 2016年4月18日

北京时间4月17日消息,据科技网站报道,尽管最近苹果与FBI(美国联邦调查局)就解锁iPhone闹得不可开交,但iPhone工程师最近在一次新闻发布会上向媒体表示,他们仍然认为,与政府相比,黑客是对手机安全更为紧迫的威胁。

FBI:我们可能会公开苹果漏洞 但要先利用几年

 2016年4月9日

FBI 的局长詹姆斯·科米最近成了“网红”,因为他带领一众探员攻破了嫌疑犯的 iPhone,搞得库克大叔很没面子。最近他去了美国肯尼恩大学做演讲,在迷妹的强烈要求下透露了一些破解 iPhone 的细节。

苹果:当心,FBI监控你的手段多着呢

 2016年3月25日

从本质上说,FBI希望苹果交出解密iPhone的密钥,由于苹果没有这样的密钥,FBI转而希望苹果“修改锁的设计”。不过,苹果开发出具有“万能钥匙的锁”,“万能钥匙”就有可能落入坏人之手。

苹果有内鬼!一个员工ID以15万卖给黑客

 2016年2月11日

iPhone销售增长不及预期,苹果股价近期势颓,还一度被谷歌母公司超过。除此之外,苹果的未来可能因为一件事情变得更加糟糕了,商业内幕爆出:黑客,或许还有内鬼。

苹果:Siri用户数据被苹果服务器保存时间最长达2年

 2013年4月21日

据国外媒体报道,苹果用户向Siri提出的所有问题,发出的所有信息以及命令在苹果服务器中保存的时间最长达2年。 苹果发言人特鲁迪·穆勒(Trudy Muller)近期对苹果隐私政策做出解释,他表示这是苹果首次对外公布Siri数据被保存的时间。不过,最先对Siri隐私政策提出质疑的美国民权同盟律师尼科尔·奥泽尔(Nicole Ozer)认为,苹果还需要做的更多。 当用户向Siri讲话时,语音信息将被传...

苹果iOS系统成黑客攻击重灾区

 2012年12月15日

网络黑客们的攻击方向正在发生转变。昨日,据360公司总裁齐向东透露,虽然PC端恶意软件数量较去年同期下降8-9倍,但是手机端木马数量正成指数级增长。 全球知名信息安全专家、亚洲网络信息安全组织SyScan创始人Thomas Lim也表示:“目前苹果的iOS系统已成为黑客们攻击的新热点。”记者获悉,目前很多黑客研究员正在试图利用程式组的方式攻击iOS,以一连串的方式对系统的几个漏洞集中攻击,其本身的...