热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

苹果、三星出言安抚用户:CIA攻击工具威胁不大

苹果,三星,出言,安抚,用户,cia,攻

据《金融时报》报道,在维基解密披露美国中央情报局(以下简称 “CIA”)利用恶意件攻击各种设备后,苹果表示,它在密切注意有关更多 iPhone 安全缺陷的消息,三星则开始对其智能手机和智能电视安全性进行评估。

苹果称,“虽然初步分析表明,许多披露的缺陷在最新版本 iOS(iPhone 和 iPad 的操作系统)中已经得到修复,我们将继续努力,迅速修复被发现的其他缺陷。”

苹果还表示,“苹果致力于保护客户的隐私和安全。目前 iPhone 中的技术,代表着最棒的消费级安全技术,我们在不断改进这些技术。我们总是呼吁客户下载最新版本的 iOS,确保设备安装有最新的安全更新包。”

当地时间周二披露的维基解密文档,显示 CIA 利用多种恶意件攻击个别的 iPhone 和 Android 手机,以及三星智能电视。

许多 Android 缺陷只存在旧版软件中。谷歌没有就最新版本 Android 是否还存在这些缺陷发表评论。

三星则表示,“保护消费者的隐私和我们设备的安全是重中之重的任务”,公司正在对这一事件进行调查。三星没有就它是否知道智能电视存在缺陷或遭到外国情报机构攻击发表评论。

IBK 证券分析师 Lee Seung-woo 认为维基解密报告对三星影响不大,“报告突显了使用智能设备的风险,这不是三星的错,我认为消费者不会因此不再购买三星智能电视,尤其是在苹果和谷歌等其他全球性科技巨头也没有能独善其身的情况下。”最近数个月三星可谓流年不利,接连遭遇灾难性的 Galaxy Note 7 召回和事实上的领导人被逮捕等 “不幸”。

CIA “武器库” 中威力最大的是所谓的零日恶意代码——利用软件中没有其他人知道的新缺陷的恶意代码,可以创建能长期使用的秘密后门。

隐私权保护组织隐私国际执行主任古斯·候赛因(Gus Hosein)表示,“美国政府寻求破坏被广泛使用的消费类设备的安全,甚至讨论攻击汽车,与奥巴马政府对斯诺登事件的回应背道而驰。美国政府承诺,一旦情报机构发现零日缺陷,他们会通知相关厂商,协助修正安全缺陷。因为这些安全缺陷也可能会被外国机构利用。”

维基解密的文档显示,CIA 掌握有针对 iOS 9.2 的攻击工具。苹果去年发布了 iOS 10——目前最新版本 iOS 是 iOS 10.2。据苹果称,“近 8 成用户运行最新版本的 iOS”,他们可能不会受到老版恶意件的威胁。

相比之下,许多 Android 设备用户都使用老版本 Android 软件。

候赛因说,“我们在这方面都是现实主义者,我怀疑会有任何一家科技公司对此感到意外。令人遗憾的是,完美的安全是不存在的,这是一场与黑客之间永不落幕的竞赛,只是苹果不应当与本国政府成为对手。”

维基解密披露的文档,引发了对 WhatsApp、Telegram 和 Signal 等消息应用在智能手机上安全性的担忧:它们的安全可能遭到 CIA 工具破坏。

在遭到 CIA 破解的手机上,CIA 能在信息加密前看到用户发送的信息,在信息解密后看到用户接收的信息。

Telegram 表示,如果 CIA 对设备动了手脚,所有应用都是不安全的。Telegram 把自己的应用比作是山峰上的城堡:如果山峰上遍布暗道,不受欢迎的访客就能进入城堡。Telegram 发表博文称,现在苹果和谷歌开始 “堵暗道,拦截不受欢迎的访客”。

Open Whisper Systems 表示,在维基解密披露的漏洞中,没有一个出自其协议。Open Whisper Systems 发布推文称,事实上,Signal 协议等有效的加密技术,使得情报机构只能针对个别用户进行 “高风险、有针对性的攻击”,而不能进行 “难以被觉察的大规模监视”。 Open Whisper Systems 拥有 Signal,并向 Facebook 旗下 WhatsApp 提供端到端加密服务。

本文来自社区 [http://www.oschina.net]


推荐阅读
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • 本文分享了一位Android开发者多年来对于Android开发所需掌握的技能的笔记,包括架构师基础、高级UI开源框架、Android Framework开发、性能优化、音视频精编源码解析、Flutter学习进阶、微信小程序开发以及百大框架源码解读等方面的知识。文章强调了技术栈和布局的重要性,鼓励开发者做好学习规划和技术布局,以提升自己的竞争力和市场价值。 ... [详细]
  • Harmony 与 Game Space 达成合作,在 Shard1 上扩展 Web3 游戏
    旧金山20 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • CF:3D City Model(小思维)问题解析和代码实现
    本文通过解析CF:3D City Model问题,介绍了问题的背景和要求,并给出了相应的代码实现。该问题涉及到在一个矩形的网格上建造城市的情景,每个网格单元可以作为建筑的基础,建筑由多个立方体叠加而成。文章详细讲解了问题的解决思路,并给出了相应的代码实现供读者参考。 ... [详细]
  • 在project.properties添加#Projecttarget.targetandroid-19android.library.reference.1..Sliding ... [详细]
  • 本文介绍了南邮ctf-web的writeup,包括签到题和md5 collision。在CTF比赛和渗透测试中,可以通过查看源代码、代码注释、页面隐藏元素、超链接和HTTP响应头部来寻找flag或提示信息。利用PHP弱类型,可以发现md5('QNKCDZO')='0e830400451993494058024219903391'和md5('240610708')='0e462097431906509019562988736854'。 ... [详细]
  • iOS超签签名服务器搭建及其优劣势
    本文介绍了搭建iOS超签签名服务器的原因和优势,包括不掉签、用户可以直接安装不需要信任、体验好等。同时也提到了超签的劣势,即一个证书只能安装100个,成本较高。文章还详细介绍了超签的实现原理,包括用户请求服务器安装mobileconfig文件、服务器调用苹果接口添加udid等步骤。最后,还提到了生成mobileconfig文件和导出AppleWorldwideDeveloperRelationsCertificationAuthority证书的方法。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • GreenDAO快速入门
    前言之前在自己做项目的时候,用到了GreenDAO数据库,其实对于数据库辅助工具库从OrmLite,到litePal再到GreenDAO,总是在不停的切换,但是没有真正去了解他们的 ... [详细]
  • Unity3D引擎的体系结构和功能详解
    本文详细介绍了Unity3D引擎的体系结构和功能。Unity3D是一个屡获殊荣的工具,用于创建交互式3D应用程序。它由游戏引擎和编辑器组成,支持C#、Boo和JavaScript脚本编程。该引擎涵盖了声音、图形、物理和网络功能等主题。Unity编辑器具有多语言脚本编辑器和预制装配系统等特点。本文还介绍了Unity的许可证情况。Unity基本功能有限的免费,适用于PC、MAC和Web开发。其他平台或完整的功能集需要购买许可证。 ... [详细]
  • 本文介绍了iOS开发中检测和解决内存泄漏的方法,包括静态分析、使用instruments检查内存泄漏以及代码测试等。同时还介绍了最能挣钱的行业,包括互联网行业、娱乐行业、教育行业、智能行业和老年服务行业,并提供了选行业的技巧。 ... [详细]
author-avatar
天使犯罪de快乐
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有