91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

阿里安全技術(shù)檢出多個(gè)蘋(píng)果系統(tǒng)高危漏洞,研究論文被國(guó)際頂會(huì)收錄

工程師鄧生 ? 來(lái)源:IT之家 ? 作者:TechWeb ? 2020-10-29 17:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

10 月 29 日消息,近日,阿里安全獵戶(hù)座實(shí)驗(yàn)室宣布了一項(xiàng)研究成果,其與印第安納大學(xué)合作研發(fā)了一種針對(duì)蘋(píng)果系統(tǒng)驅(qū)動(dòng)模塊安全性進(jìn)行分析和漏洞檢測(cè)的工具框架 “iDEA”。據(jù)悉,這項(xiàng)由阿里安全研發(fā)的新一代安全架構(gòu)安全技術(shù)層的核心技術(shù),可對(duì) iPhone、Mac Book、iPad、Apple TV 等蘋(píng)果終端設(shè)備的驅(qū)動(dòng)模塊進(jìn)行 “安全體檢”,自動(dòng)檢測(cè)是否存在可被攻擊者利用的漏洞。

同時(shí),研究者還對(duì) 15 個(gè)蘋(píng)果操作系統(tǒng)版本中 3400 多個(gè)驅(qū)動(dòng)模塊進(jìn)行了安全分析,發(fā)現(xiàn)了 35 個(gè)漏洞,蘋(píng)果官方對(duì)其中 5 個(gè)危險(xiǎn)漏洞的發(fā)現(xiàn)向研究者致謝,而阿里安全闡述這項(xiàng)技術(shù)的論文《iDEA:面向蘋(píng)果內(nèi)核驅(qū)動(dòng)安全的靜態(tài)分析》則被國(guó)際頂級(jí)學(xué)術(shù)會(huì)議 ACM CCS 2020 錄用。

圖說(shuō):新一代安全架構(gòu)安全技術(shù)層的核心技術(shù) iDEA 可對(duì)蘋(píng)果終端設(shè)備的驅(qū)動(dòng)模塊進(jìn)行 “安全體檢”,阿里安全闡述該技術(shù)的論文被國(guó)際頂會(huì) ACM CCS 2020 錄用。

據(jù)了解,阿里安全的研究人員對(duì) iOS 8 到 13.4.1 中所有公開(kāi)的內(nèi)核漏洞進(jìn)行了統(tǒng)計(jì)分析,發(fā)現(xiàn)有近三分之一的內(nèi)核漏洞都源自 “驅(qū)動(dòng)模塊”。阿里安全研究團(tuán)隊(duì)提出了 iDEA,可幫助安全研究人員對(duì)蘋(píng)果系統(tǒng)驅(qū)動(dòng)模塊進(jìn)行 “安全體檢”,及時(shí)發(fā)現(xiàn)漏洞,甚至實(shí)現(xiàn)定制化的 “漏洞體檢”。

阿里安全的研究者通過(guò)這項(xiàng)工具發(fā)現(xiàn)了 35 個(gè)可實(shí)現(xiàn) “內(nèi)存破壞”的漏洞,其中 5 個(gè)高危漏洞甚至可導(dǎo)致 iOS、macOS 等蘋(píng)果系統(tǒng)崩潰,讓攻擊者在用戶(hù)系統(tǒng)安裝后門(mén),獲取最高權(quán)限和竊取用戶(hù)隱私數(shù)據(jù)等。

圖說(shuō):阿里安全打造的蘋(píng)果系統(tǒng)內(nèi)核驅(qū)動(dòng)模塊 “體檢工具”原理圖

阿里安全獵戶(hù)座實(shí)驗(yàn)室安全專(zhuān)家白小龍表示:“驅(qū)動(dòng)模塊存在的這些漏洞會(huì)影響蘋(píng)果的普通用戶(hù),我們建議將蘋(píng)果系統(tǒng)保持更新到最新版,且不要訪問(wèn)來(lái)歷不明的網(wǎng)站或從非 App Store 途徑下載來(lái)歷不明的 App,Mac Book 用戶(hù)則不要使用未經(jīng)蘋(píng)果公司簽名認(rèn)證的應(yīng)用程序,不要輕易在‘安全性與隱私’設(shè)置中允許不可信應(yīng)用程序的運(yùn)行?!?/p>

另外,阿里安全獵戶(hù)座實(shí)驗(yàn)室負(fù)責(zé)人杭特評(píng)價(jià),iDEA 的提出向蘋(píng)果系統(tǒng)驅(qū)動(dòng)模塊的自動(dòng)化安全分析和漏洞掃描邁出了第一步?!鞍┒礄z測(cè)在內(nèi)的安全攻防技術(shù)越來(lái)越自動(dòng)化和智能化,可縮短分析時(shí)間、提高分析效率?!焙继乇硎荆M喟踩芯咳藛T將經(jīng)驗(yàn)轉(zhuǎn)化成可以在 iDEA 上部署的檢測(cè)策略,使蘋(píng)果系統(tǒng)驅(qū)動(dòng)模塊當(dāng)中的安全漏洞,能夠快速被發(fā)現(xiàn)和修復(fù),保護(hù)廣大用戶(hù)的設(shè)備安全性和數(shù)據(jù)隱私性。
責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋(píng)果系統(tǒng)

    關(guān)注

    0

    文章

    328

    瀏覽量

    17068
  • 安全技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    210

    瀏覽量

    22015
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15958
  • 阿里
    +關(guān)注

    關(guān)注

    6

    文章

    465

    瀏覽量

    34198
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    ,1項(xiàng)漏洞(CVE-2025-62221)已被確認(rèn)遭主動(dòng)攻擊,另有數(shù)項(xiàng)漏洞評(píng)估為極有可能利用。企業(yè)面臨的Windows桌面與服務(wù)器安全
    的頭像 發(fā)表于 12-11 16:59 ?1408次閱讀
    行業(yè)觀察 | 微軟2025年末<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新,57項(xiàng)關(guān)鍵修復(fù)與<b class='flag-5'>安全</b>策略指南

    后摩智能六篇論文入選四大國(guó)際會(huì)

    2025年以來(lái),后摩智能在多項(xiàng)前沿研究領(lǐng)域取得突破性進(jìn)展,近期在NeurIPS、ICCV、AAAI、ACMMM四大國(guó)際會(huì)上有 6 篇論文入選。致力于大模型的推理優(yōu)化、微調(diào)、部署等關(guān)鍵
    的頭像 發(fā)表于 11-24 16:42 ?1263次閱讀
    后摩智能六篇<b class='flag-5'>論文</b>入選四大<b class='flag-5'>國(guó)際</b><b class='flag-5'>頂</b>會(huì)

    理想汽車(chē)12篇論文入選全球五大AI會(huì)

    2025年三季度以來(lái),理想汽車(chē)基座模型團(tuán)隊(duì)在國(guó)際頂級(jí)AI學(xué)術(shù)會(huì)議上取得重大突破,共有12篇高質(zhì)量研究論文入選AAAI、NeurIPS、EMNLP、ACM MM、ICCV五大會(huì)。
    的頭像 發(fā)表于 11-21 14:44 ?769次閱讀
    理想汽車(chē)12篇<b class='flag-5'>論文</b>入選全球五大AI<b class='flag-5'>頂</b>會(huì)

    芯源半導(dǎo)體安全芯片技術(shù)原理

    聯(lián)網(wǎng)系統(tǒng),獲取系統(tǒng)權(quán)限或發(fā)送虛假信息。比如,偽造智能門(mén)鎖的身份信息,可能非法打開(kāi)門(mén)鎖;偽造工業(yè)傳感器身份,向控制系統(tǒng)發(fā)送錯(cuò)誤數(shù)據(jù),影響生產(chǎn)決策。? 設(shè)備固件安全威脅:設(shè)備固件可能
    發(fā)表于 11-13 07:29

    奧比中光3D視覺(jué)技術(shù)賦能IROS 2025研究成果

    全球機(jī)器人領(lǐng)域最具影響力的學(xué)術(shù)會(huì)議IROS 2025于10月19日至25日在杭州國(guó)際博覽中心舉行。大會(huì)收錄的多篇論文研究成果采用了奧比中光的3D視覺(jué)
    的頭像 發(fā)表于 10-23 16:29 ?793次閱讀

    華為、中國(guó)科學(xué)院計(jì)算技術(shù)研究所聯(lián)合開(kāi)發(fā)論文獲USENIX收錄

    的CCF-A類(lèi)會(huì)議,本屆ATC共收到634篇論文投稿,僅100篇成功入選,中稿率低至15.8%。其中,華為數(shù)據(jù)中心網(wǎng)絡(luò)技術(shù)實(shí)驗(yàn)室與中國(guó)科學(xué)院計(jì)算技術(shù)研究所合作完成的論文——基于Comp
    的頭像 發(fā)表于 10-12 11:00 ?1858次閱讀
    華為、中國(guó)科學(xué)院計(jì)算<b class='flag-5'>技術(shù)研究</b>所聯(lián)合開(kāi)發(fā)<b class='flag-5'>論文</b>獲USENIX<b class='flag-5'>收錄</b>

    堅(jiān)防爆PDA終端賦能石油化工:如何重構(gòu)高危場(chǎng)景作業(yè)安全邊界

    石油化工行業(yè)作為國(guó)民經(jīng)濟(jì)支柱產(chǎn)業(yè),其生產(chǎn)過(guò)程涉及高溫高壓、易燃易爆、有毒有害等高危場(chǎng)景,作業(yè)安全始終是行業(yè)發(fā)展的核心命題。隨著物聯(lián)網(wǎng)、人工智能、邊緣計(jì)算等技術(shù)的突破,智能終端正成為重構(gòu)高危
    的頭像 發(fā)表于 08-25 10:07 ?4466次閱讀
    <b class='flag-5'>頂</b>堅(jiān)防爆PDA終端賦能石油化工:如何重構(gòu)<b class='flag-5'>高危</b>場(chǎng)景作業(yè)<b class='flag-5'>安全</b>邊界

    從煤礦到化工廠:堅(jiān)本安型防爆手持終端如何重塑高危作業(yè)流程

    與管理的三重革新,開(kāi)啟高危行業(yè)數(shù)字化轉(zhuǎn)型的‘主動(dòng)防御’新時(shí)代。本安型防爆手持終端一、堅(jiān)本安型防爆手持終端的核心特性本質(zhì)安全型(本安型)是防爆技術(shù)的最高
    的頭像 發(fā)表于 08-22 11:35 ?721次閱讀
    從煤礦到化工廠:<b class='flag-5'>頂</b>堅(jiān)本安型防爆手持終端如何重塑<b class='flag-5'>高危</b>作業(yè)流程

    后摩智能四篇論文入選三大國(guó)際會(huì)

    2025 年上半年,繼年初 AAAI、ICLR、DAC 三大國(guó)際會(huì)收錄 5 篇論文后,后摩智能近期又有 4 篇
    的頭像 發(fā)表于 05-29 15:37 ?1342次閱讀

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻
    的頭像 發(fā)表于 05-16 17:35 ?906次閱讀
    官方實(shí)錘,微軟遠(yuǎn)程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!

    堅(jiān)本安型防爆手持終端:本質(zhì)安全設(shè)計(jì),解鎖高危環(huán)境作業(yè)新范式

    堅(jiān)本安型防爆手持終端以本質(zhì)安全設(shè)計(jì)為核心,通過(guò)硬件電路優(yōu)化、能量限制機(jī)制及多層級(jí)防護(hù)體系,構(gòu)建了高危環(huán)境作業(yè)的“零火花”安全屏障,同時(shí)集成智能物聯(lián)與高精度傳感
    的頭像 發(fā)表于 04-28 11:41 ?686次閱讀
    <b class='flag-5'>頂</b>堅(jiān)本安型防爆手持終端:本質(zhì)<b class='flag-5'>安全</b>設(shè)計(jì),解鎖<b class='flag-5'>高危</b>環(huán)境作業(yè)新范式

    堅(jiān)本安型防爆手機(jī):為易燃易爆作業(yè)注入通訊安全保障

    在石油、化工、煤礦、燃?xì)獾?b class='flag-5'>高危行業(yè),作業(yè)環(huán)境復(fù)雜,易燃易爆氣體、粉塵等危險(xiǎn)因素?zé)o處不在,傳統(tǒng)通訊設(shè)備因易引發(fā)火花而存在重大安全隱患。堅(jiān)本安型防爆手機(jī)憑借其本質(zhì)安全設(shè)計(jì)、多重防護(hù)功能及
    的頭像 發(fā)表于 04-08 16:33 ?880次閱讀
    <b class='flag-5'>頂</b>堅(jiān)本安型防爆手機(jī):為易燃易爆作業(yè)注入通訊<b class='flag-5'>安全</b>保障

    堅(jiān)防爆手持終端:高危易燃易爆環(huán)境下的智能通訊解決方案

    堅(jiān)防爆手持終端是一款專(zhuān)為高危易燃易爆環(huán)境設(shè)計(jì)的智能通訊解決方案,它融合了先進(jìn)的防爆技術(shù)、智能物聯(lián)技術(shù)與工業(yè)級(jí)防護(hù)性能,為行業(yè)帶來(lái)了革命性的改變。以下是對(duì)
    的頭像 發(fā)表于 03-18 10:09 ?723次閱讀
    <b class='flag-5'>頂</b>堅(jiān)防爆手持終端:<b class='flag-5'>高危</b>易燃易爆環(huán)境下的智能通訊解決方案

    堅(jiān)本安型防爆智能手持終端:高危行業(yè)安全革新的技術(shù)突破

    在石油、化工、煤礦、燃?xì)獾?b class='flag-5'>高危行業(yè)中,安全始終是生產(chǎn)作業(yè)的核心命題。傳統(tǒng)防爆設(shè)備存在功能單一、操作繁瑣、數(shù)據(jù)傳輸滯后等痛點(diǎn),難以滿(mǎn)足智能化轉(zhuǎn)型需求。堅(jiān)防爆推出的本安型防爆智能手持終端,通過(guò)融合本質(zhì)
    的頭像 發(fā)表于 03-17 11:28 ?982次閱讀
    <b class='flag-5'>頂</b>堅(jiān)本安型防爆智能手持終端:<b class='flag-5'>高危</b>行業(yè)<b class='flag-5'>安全</b>革新的<b class='flag-5'>技術(shù)</b>突破

    堅(jiān)智能防爆手持終端:確保高危易燃易爆作業(yè)安全無(wú)憂(yōu)

    堅(jiān)智能防爆手持終端專(zhuān)為高危易燃易爆環(huán)境設(shè)計(jì)的專(zhuān)業(yè)設(shè)備,其卓越的防爆性能和可靠的安全保障,確保作業(yè)過(guò)程安全無(wú)憂(yōu),為危險(xiǎn)環(huán)境下的工作者提供強(qiáng)有力的支持,其核心目的在于確保在這些極端條件下
    的頭像 發(fā)表于 03-14 11:33 ?652次閱讀
    <b class='flag-5'>頂</b>堅(jiān)智能防爆手持終端:確保<b class='flag-5'>高危</b>易燃易爆作業(yè)<b class='flag-5'>安全</b>無(wú)憂(yōu)