国产精品久久久久久久久久东京,久久精品亚洲国产,国产色呦呦,亚洲最大av网

好房網(wǎng)

網(wǎng)站首頁(yè)百科全書(shū) >正文

黑客能不能監(jiān)控你的微信聊天(黑客可遠(yuǎn)程瀏覽全部聊天記錄)

2022-06-12 09:06:50 百科全書(shū)來(lái)源:
導(dǎo)讀目前大家應(yīng)該是對(duì)黑客能不能監(jiān)控你的微信聊天(黑客可遠(yuǎn)程瀏覽全部聊天記錄)比較感興趣的,所以今天好房網(wǎng)小編CC就來(lái)為大家整理了一些關(guān)于...
目前大家應(yīng)該是對(duì)黑客能不能監(jiān)控你的微信聊天(黑客可遠(yuǎn)程瀏覽全部聊天記錄)比較感興趣的,所以今天好房網(wǎng)小編CC就來(lái)為大家整理了一些關(guān)于黑客能不能監(jiān)控你的微信聊天(黑客可遠(yuǎn)程瀏覽全部聊天記錄)方面的相關(guān)知識(shí)來(lái)分享給大家,希望大家會(huì)喜歡哦。

黑客能不能監(jiān)控你的微信聊天(黑客可遠(yuǎn)程瀏覽全部聊天記錄)Apple iMessage曝新漏洞,黑客可遠(yuǎn)程瀏覽全部聊天記錄

一個(gè)安全研究小組發(fā)現(xiàn)Apple iMessage存在一個(gè)可瀏覽用戶全部聊天記錄與敏感數(shù)據(jù)的安全漏洞。

近日,WhatsApp為使用戶免遭竊聽(tīng),在他們的產(chǎn)品中引入了端對(duì)端的加密技術(shù),而其他的一些公司也對(duì)其產(chǎn)品中的加密技術(shù)進(jìn)行了完善,但也存在一些特例,仍有某些公司將用戶暴露于網(wǎng)絡(luò)攻擊的威脅之中。

Apple的消息應(yīng)用程序——iMessage,就是我們的反面教材。近日,Apple解決了一個(gè)位于其消息應(yīng)用iMessage中的漏洞(CVE-2016-1764),該漏洞是通過(guò)社工手段,欺騙用戶點(diǎn)擊一個(gè)惡意鏈接,當(dāng)用戶點(diǎn)擊后攻擊者就可以瀏覽用戶的聊天記錄,包括視頻和照片。

這個(gè)漏洞早在半年之前就被發(fā)現(xiàn)并上報(bào)給了Apple,筆記本電腦與臺(tái)式機(jī)均受該漏洞影響,Apple在3月21日發(fā)布的安全更新中修復(fù)了該漏洞。

“消息——適用于:OS X El Capitan v11 to v13”

影響:?jiǎn)螕粢粋€(gè)JavaScript鏈接就可泄露用戶敏感信息

說(shuō)明:這是一個(gè)存在處理JavaScript鏈接的問(wèn)題。該問(wèn)題通過(guò)改進(jìn)內(nèi)容和安全策略檢查已經(jīng)得到處理。

CVE-ID – CVE-2016-1764 : Uber 安全團(tuán)隊(duì)的Matthew Bryan (前Bishop Fox成員), 以及Bishop Fox的Joe DeMesy 和Shubham Shah,Apple的安全公告稱。

上周五,安全專家們發(fā)現(xiàn)該漏洞被披露,該漏洞的PoC代碼也被公布。

“Apple上月修復(fù)的漏洞CVE-2016-1764,這是一個(gè)應(yīng)用層漏洞,攻擊者通過(guò)利用OS X消息客戶端遠(yuǎn)程獲取所有以明文保存的信息內(nèi)容及附件。相較于對(duì)iMessage協(xié)議進(jìn)行攻擊,這更為簡(jiǎn)單。攻擊者不需要有數(shù)學(xué)學(xué)士學(xué)位,也不需要高深的內(nèi)存管理、shellcode或是ROP chains的知識(shí),他們所需要的僅僅是對(duì)JavaScript的基本理解?!痹搱F(tuán)隊(duì)在blog寫(xiě)道。

該團(tuán)隊(duì)還發(fā)布了關(guān)于PoC的視頻:

https://www.youtube.com/embed/9rgA_xqwWVE

專家強(qiáng)調(diào)稱,該漏洞并非存在于iMessage 協(xié)議中,而是在Apple的iMessage客戶端中。唯一會(huì)受影響的版本存在于 El Capitan OS X,其他的Apple設(shè)備不受影響。

這種攻擊非常的危險(xiǎn),因?yàn)楣粽咝枰ㄟ^(guò)即時(shí)消息遠(yuǎn)程誘使用戶點(diǎn)擊特制的超級(jí)鏈接,而這有可能導(dǎo)致用戶的敏感信息被竊取。

當(dāng)受害者點(diǎn)擊鏈接時(shí),惡意的JavaScript代碼也同時(shí)被執(zhí)行。這是由于iMessage沒(méi)有正當(dāng)?shù)呢瀼貓?zhí)行‘Sandboxing’機(jī)制,允許攻擊者訪問(wèn)本地?cái)?shù)據(jù)。如果受害者將他們?cè)O(shè)備中的數(shù)據(jù)同步至iCloud,攻擊者還可以訪問(wèn)所有發(fā)出與接收的SMS消息。

“對(duì)于攻擊者來(lái)說(shuō),他們需要做的就是欺騙目標(biāo)去點(diǎn)擊一個(gè)URL。此外,如果受害者電腦上的信息轉(zhuǎn)發(fā)功能啟用了攻擊者也可以恢復(fù)任何發(fā)送到iPhone的信息?!痹搱F(tuán)隊(duì)寫(xiě)道。

研究人員解釋該漏洞是因?yàn)閕Message調(diào)用了開(kāi)源web瀏覽器引擎WebKit,以及該應(yīng)用可以執(zhí)行web腳本所導(dǎo)致的。不幸的是,其他許多web應(yīng)用也調(diào)用了Webkit的功能。

Apple通過(guò)攔截所有包含JavaScript的超級(jí)鏈接修復(fù)了該漏洞。


版權(quán)說(shuō)明:本文由用戶上傳,如有侵權(quán)請(qǐng)聯(lián)系刪除!


標(biāo)簽:

熱點(diǎn)推薦
熱評(píng)文章
隨機(jī)文章
五月丁香久久| 国产色站| 色久悠悠源站| 日产国产欧美视频一区精品| 女女同恋一区二区在线观看| 日韩在线你懂的| 草草福利影院| 国产精品久久久久久久久绿色| 伊人亚洲综合| JAPANESE日本丰满少妇| 嗯啊h视频| 国产精品美女在线| 天堂av片| 中文字幕一区2区3区| 欧美日韩高清| 黑人狂虐中国人妻陈艳| 国产一区二区三区AV在线k8| 亚洲无码av在线播放| h在线免费观看| 1024金沙人妻一区二区三区| 国产精品偷伦视频免费观看国产| 精品少妇人妻av免费久久久| 亚洲综合国产视频| 亚洲精品综合| 色欲91| 亚洲欧洲日韩精品| 黑丝久久| 国产高清无码在线免费| 色婷婷久久久| 啪啪人妻| 久久肏屄网| 青青草伊人| 欧美精品国产精品| 同桌上课脱裙子让我帮他自慰 | 夜夜爽妓女8888视频免费观看| 欧美一级久久久久久久大片| 色亚洲一区二区| 久久这里只有精品99| 精品女厕偷拍视频一区二区| 久久99精品久久久久久青春| 久久无码国产|