热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

苹果、三星出言安抚用户:CIA攻击工具威胁不大

苹果,三星,出言,安抚,用户,cia,攻

据《金融时报》报道,在维基解密披露美国中央情报局(以下简称 “CIA”)利用恶意件攻击各种设备后,苹果表示,它在密切注意有关更多 iPhone 安全缺陷的消息,三星则开始对其智能手机和智能电视安全性进行评估。

苹果称,“虽然初步分析表明,许多披露的缺陷在最新版本 iOS(iPhone 和 iPad 的操作系统)中已经得到修复,我们将继续努力,迅速修复被发现的其他缺陷。”

苹果还表示,“苹果致力于保护客户的隐私和安全。目前 iPhone 中的技术,代表着最棒的消费级安全技术,我们在不断改进这些技术。我们总是呼吁客户下载最新版本的 iOS,确保设备安装有最新的安全更新包。”

当地时间周二披露的维基解密文档,显示 CIA 利用多种恶意件攻击个别的 iPhone 和 Android 手机,以及三星智能电视。

许多 Android 缺陷只存在旧版软件中。谷歌没有就最新版本 Android 是否还存在这些缺陷发表评论。

三星则表示,“保护消费者的隐私和我们设备的安全是重中之重的任务”,公司正在对这一事件进行调查。三星没有就它是否知道智能电视存在缺陷或遭到外国情报机构攻击发表评论。

IBK 证券分析师 Lee Seung-woo 认为维基解密报告对三星影响不大,“报告突显了使用智能设备的风险,这不是三星的错,我认为消费者不会因此不再购买三星智能电视,尤其是在苹果和谷歌等其他全球性科技巨头也没有能独善其身的情况下。”最近数个月三星可谓流年不利,接连遭遇灾难性的 Galaxy Note 7 召回和事实上的领导人被逮捕等 “不幸”。

CIA “武器库” 中威力最大的是所谓的零日恶意代码——利用软件中没有其他人知道的新缺陷的恶意代码,可以创建能长期使用的秘密后门。

隐私权保护组织隐私国际执行主任古斯·候赛因(Gus Hosein)表示,“美国政府寻求破坏被广泛使用的消费类设备的安全,甚至讨论攻击汽车,与奥巴马政府对斯诺登事件的回应背道而驰。美国政府承诺,一旦情报机构发现零日缺陷,他们会通知相关厂商,协助修正安全缺陷。因为这些安全缺陷也可能会被外国机构利用。”

维基解密的文档显示,CIA 掌握有针对 iOS 9.2 的攻击工具。苹果去年发布了 iOS 10——目前最新版本 iOS 是 iOS 10.2。据苹果称,“近 8 成用户运行最新版本的 iOS”,他们可能不会受到老版恶意件的威胁。

相比之下,许多 Android 设备用户都使用老版本 Android 软件。

候赛因说,“我们在这方面都是现实主义者,我怀疑会有任何一家科技公司对此感到意外。令人遗憾的是,完美的安全是不存在的,这是一场与黑客之间永不落幕的竞赛,只是苹果不应当与本国政府成为对手。”

维基解密披露的文档,引发了对 WhatsApp、Telegram 和 Signal 等消息应用在智能手机上安全性的担忧:它们的安全可能遭到 CIA 工具破坏。

在遭到 CIA 破解的手机上,CIA 能在信息加密前看到用户发送的信息,在信息解密后看到用户接收的信息。

Telegram 表示,如果 CIA 对设备动了手脚,所有应用都是不安全的。Telegram 把自己的应用比作是山峰上的城堡:如果山峰上遍布暗道,不受欢迎的访客就能进入城堡。Telegram 发表博文称,现在苹果和谷歌开始 “堵暗道,拦截不受欢迎的访客”。

Open Whisper Systems 表示,在维基解密披露的漏洞中,没有一个出自其协议。Open Whisper Systems 发布推文称,事实上,Signal 协议等有效的加密技术,使得情报机构只能针对个别用户进行 “高风险、有针对性的攻击”,而不能进行 “难以被觉察的大规模监视”。 Open Whisper Systems 拥有 Signal,并向 Facebook 旗下 WhatsApp 提供端到端加密服务。

本文来自社区 [http://www.oschina.net]


推荐阅读
  • 2016-2017学年《网络安全实战》第三次作业
    2016-2017学年《网络安全实战》第三次作业总结了教材中关于网络信息收集技术的内容。本章主要探讨了网络踩点、网络扫描和网络查点三个关键步骤。其中,网络踩点旨在通过公开渠道收集目标信息,为后续的安全测试奠定基础,而不涉及实际的入侵行为。 ... [详细]
  • 用阿里云的免费 SSL 证书让网站从 HTTP 换成 HTTPS
    HTTP协议是不加密传输数据的,也就是用户跟你的网站之间传递数据有可能在途中被截获,破解传递的真实内容,所以使用不加密的HTTP的网站是不 ... [详细]
  • 应用链时代,详解 Avalanche 与 Cosmos 的差异 ... [详细]
  • 在对WordPress Duplicator插件0.4.4版本的安全评估中,发现其存在跨站脚本(XSS)攻击漏洞。此漏洞可能被利用进行恶意操作,建议用户及时更新至最新版本以确保系统安全。测试方法仅限于安全研究和教学目的,使用时需自行承担风险。漏洞编号:HTB23162。 ... [详细]
  • 在 Axublog 1.1.0 版本的 `c_login.php` 文件中发现了一个严重的 SQL 注入漏洞。该漏洞允许攻击者通过操纵登录请求中的参数,注入恶意 SQL 代码,从而可能获取敏感信息或对数据库进行未授权操作。建议用户尽快更新到最新版本并采取相应的安全措施以防止潜在的风险。 ... [详细]
  • 本文深入解析了 Kubernetes 控制平面(特别是 API 服务器)与集群节点之间的通信机制,并对其通信路径进行了详细分类。旨在帮助用户更好地理解和定制其安装配置,从而增强网络安全性,确保集群的稳定运行。 ... [详细]
  • 你可能还记得,在《真实谎言》、《偷天陷阱》、《查理的天使》、《少数派报告》等好莱坞科幻电影中,经常出现一个类似的场景:角色将眼睛靠近某个识别设备,以完成身份验证。这种基于眼睛的生物识别技术,即指静脉识别,曾在过去近二十年间逐渐淡出公众视野。然而,随着技术的不断进步和多模态生物识别系统的兴起,指静脉识别技术正迎来新的发展机遇。该技术通过检测手指内部的静脉图案,具有高安全性、难以伪造的特点,有望在未来成为生物识别领域的重要组成部分。 ... [详细]
  • Parallels Desktop for Mac 是一款功能强大的虚拟化软件,能够在不重启的情况下实现在同一台电脑上无缝切换和使用 Windows 和 macOS 系统中的各种应用程序。该软件不仅提供了高效稳定的性能,还支持多种高级功能,如拖放文件、共享剪贴板等,极大地提升了用户的生产力和使用体验。 ... [详细]
  • 最新消息显示,苹果即将发布的新一代iOS系统可能将集成先进的3D地图功能。这一创新技术由C3 Technologies公司开发,曾在今年3月被TechCrunch报道。用户可以通过该功能获得更加真实和沉浸式的地图体验,包括详细的建筑物模型和街景视图。视频演示展示了其卓越的视觉效果和交互性。 ... [详细]
  • 成都服务器租赁适用于哪些网站业务部署——Vecloud专业解析
    成都,作为四川省的省会,不仅是西南地区唯一的副省级城市,也是国家重要的高新技术产业基地和商贸物流中心。Vecloud专业解析指出,成都服务器租赁服务特别适合各类网站业务的部署,尤其是需要高效、稳定和安全的在线应用。无论是电子商务平台、内容管理系统还是大数据分析,成都的服务器租赁都能提供强大的支持,满足不同企业的需求。 ... [详细]
  • 在iOS开发中,基于HTTPS协议的安全网络请求实现至关重要。HTTPS(全称:HyperText Transfer Protocol over Secure Socket Layer)是一种旨在提供安全通信的HTTP扩展,通过SSL/TLS加密技术确保数据传输的安全性和隐私性。本文将详细介绍如何在iOS应用中实现安全的HTTPS网络请求,包括证书验证、SSL握手过程以及常见安全问题的解决方法。 ... [详细]
  • 短信验证码安全性堪忧,多因素认证或成未来主流
    短信验证码安全性堪忧,多因素认证或成未来主流 ... [详细]
  • 深入解析 OpenSSL 生成 SM2 证书:非对称加密技术与数字证书、数字签名的关联分析
    本文深入探讨了 OpenSSL 在生成 SM2 证书过程中的技术细节,重点分析了非对称加密技术在数字证书和数字签名中的应用。非对称加密通过使用公钥和私钥对数据进行加解密,确保了信息传输的安全性。公钥可以公开分发,用于加密数据或验证签名,而私钥则需严格保密,用于解密数据或生成签名。文章详细介绍了 OpenSSL 如何利用这些原理生成 SM2 证书,并讨论了其在实际应用中的安全性和有效性。 ... [详细]
  • 推荐一款出色的移动应用原型设计工具——Tiggr(http://gotiggr.com)。该工具基于Flash技术开发,支持Web、iPhone和Android等多种平台的原型设计。虽然需要注册账号才能使用,但其强大的功能和易用性使其成为开发者和设计师的理想选择。 ... [详细]
  • CTF竞赛中文件上传技巧与安全绕过方法深入解析
    CTF竞赛中文件上传技巧与安全绕过方法深入解析 ... [详细]
author-avatar
天使犯罪de快乐
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有