Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

SolarWinds黑客利用iOS零日漏洞滲透政府官員使用的iPhone

SolarWinds黑客利用iOS零日漏洞滲透政府官員使用的iPhone

2021-07-15 Comments 0 Comment

谷歌威脅分析團隊指出,在針對西歐政府官員的滲透活動中,SolarWinds黑客利用了在舊版iOS系統中新發現的一個零日漏洞。週三的這份報告,披露本次攻擊還利用了通過領英(LinkedIn)向政府官員發送的信息。若受害者在iPhone上訪問了特定的鏈接,就會被重定向至帶有初始惡意負載的域名。

在滿足多項“驗證檢查”後,SolarWinds 黑客會利用CVE-2021-1879 漏洞來下載最終的有效載荷,並將之用於繞過某些安全防護措施。

比如關閉同源防護策略(Same-Origin-Policy)、或其它能夠防止惡意腳本在本地網絡上蒐集數據的安全功能。

如此一來,攻擊者便能夠利用收集自谷歌、微軟、領英、臉書、雅虎等網站手機的身份驗證信息,並將之發送到受黑客控制的IP地址。

不過Maddie Stone 和Clement Lecigne 寫道:“受害者需要通過Safari 訪問精心製作的網站,才會被黑客成功滲透其cookie ”。

慶幸的是,蘋果已於今年3月修復了該漏洞。如果你運行受影響的iOS 12.4 – 13.7版本,還請及時為設備打上補丁。

此外通過使用支持站點隔離功能的瀏覽器(比如Chrome 或Firefox),亦可避免此類“同源策略”攻擊。

最後,儘管谷歌沒有披露幕後黑手的真實身份,但ArsTechnica 已將攻擊者確定為Nobelium(與2019 年SolarWinds 黑客攻擊事件背後是同一團隊)。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
8+128G基礎版OnePlus 9 Pro智能機最終未能在北美銷售
NEXT
三星電子為大眾汽車供應汽車芯片

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 7 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 6 月   8 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 消息稱Manus母公司擬融資1億美元資金用於發展中國業務 2025-05-14
  • Unity威脅撤銷《DayZ》開發者工作室的軟體授權 2025-05-14
  • 特斯拉煥新Model Y遇冷:上市即促銷沒有”新”賣點 2025-05-14
  • 從太空俯瞰的生態警報:高山植物基因庫正加速流失 2025-05-14
  • 宇宙壽命大縮水科學家將毀滅倒數提前萬億倍 2025-05-14
  • 疫苗難產、藥物稀缺人類與真菌的戰鬥正陷入困境 2025-05-14
  • AI顛覆製藥業:數月設計抗體藥物挑戰傳統研發 2025-05-14
  • 大疆確認Mavic 4 Pro將不會在美國上市 2025-05-14
  • 京東CEO:騎手工服嚴重缺貨正在趕工 2025-05-14
  • 白宮大幅削減小額包裹關稅稅率美國業界卻有另一番見解 2025-05-14

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 巴西總統盧拉見證美團簽署10億美元投資協議Keeta宣布進入巴西市場
  • 傳三星2nm良品率逐漸提高英偉達及高通都有下單意向
  • 台積電美國三座新廠產能預訂一空蘋果、NVIDIA、AMD搶著要
  • 2024全球晶片公司排行:NVIDIA居首英飛凌、義法半導體跌出前十
  • 蘋果今年將為台積電貢獻1兆新台幣營收
  • Manus回應開放註冊:海外用戶已取消等候名單國內產品尚未發布
  • 傳NVIDIA全球總部將設在台灣黃仁勳將於下周宣布選址
  • 川普將接受來自卡達的豪華飛機作為禮物
  • 美國紐瓦克國際機場營運恢復正常美交通部長:系統很老舊

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.