91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

研究人員通過智能攻擊入侵了蘋果,特斯拉等

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 作者:互聯(lián)網(wǎng)分析沙龍 ? 2021-02-22 15:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

虛擬安全研究人員通過發(fā)現(xiàn)大型公司使用的開源程序中的一個簡單漏洞,已經取得了相當大的成就。根據(jù)BleepingComputer的說法,Alex Birsan入侵了大約35個組織,包括蘋果,特斯拉,貝寶,微軟,Shopify,Netflix,Yelp和Uber等巨頭。最令人印象深刻?與采用社會工程技術的其他類型的攻擊不同,他的方法不需要受影響公司的員工進行任何疏忽。

許多人使用公共存儲庫來執(zhí)行公司操作,例如PyPI,npm和RubyGems,而這正是他用來構造入侵的依據(jù),因為實現(xiàn)是為內部應用程序自動分發(fā)的。

根據(jù)他的分析,該科學家發(fā)送了惡意代碼,這些惡意代碼得以傳播,并且該行為揭示了開源生態(tài)系統(tǒng)設計中的一個缺陷,稱為依賴混淆。

Birsan說,這個想法是在他與另一位專家Justin Gardner合作時產生的,Justin Gardner與他共享了一個清單文件package.json,該清單文件來自PayPal使用的npm軟件包。在檢查文檔時,他注意到公共存儲庫中不存在某些元素,但認為除私有NodeJS存儲庫外,還應存在其他具有相同名稱的元素。

簡單上傳具有相同名稱的偽造軟件包就足以破壞流程。Birsan指出,在某些情況下,他必須添加更高的版本號才能實現(xiàn)自己想要的功能,僅此而已。

幸運的是,在這種情況下,插入的惡意軟件是無害的,因為Alex的目標只是警告公司。入侵得到確認后,這位科學家因發(fā)現(xiàn)錯誤而獲得了13萬多美元的獎勵-蘋果公司已經保證將補充該獎項。

責任編輯:lq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 應用程序
    +關注

    關注

    38

    文章

    3346

    瀏覽量

    60347
  • 軟件包
    +關注

    關注

    0

    文章

    115

    瀏覽量

    12160
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    德思特應用 | 前沿量子隨機數(shù)研究:多特蒙德工業(yè)大學如何通過高速數(shù)字化儀保障信息安全

    在量子信息時代,生成真正隨機的數(shù)字對加密與安全至關重要。多特蒙德工業(yè)大學研究人員利用高速數(shù)字化儀對量子隨機數(shù)生成過程進行多通道采集與分析,成功實驗評估竊聽風險,為密碼協(xié)議與安全應用提供可靠驗證手段。
    的頭像 發(fā)表于 12-22 17:22 ?459次閱讀
    德思特應用 | 前沿量子隨機數(shù)<b class='flag-5'>研究</b>:多特蒙德工業(yè)大學如何<b class='flag-5'>通過</b>高速數(shù)字化儀保障信息安全

    網(wǎng)絡攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應對 DDoS 復雜威脅?

    在云計算和數(shù)字化業(yè)務高度普及的今天,網(wǎng)絡攻擊早已不再是偶發(fā)事件,而成為企業(yè)運營中必須長期應對的現(xiàn)實風險。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動化的攻擊形態(tài),安全威脅正在經歷一場
    的頭像 發(fā)表于 12-17 09:53 ?461次閱讀

    防爆入侵探測總線系統(tǒng)解決方案

    和性能,再次贏得市場認可,成功應用于多個高危行業(yè)的安防項目,為這些行業(yè)提供強大的安全保障。 一、產品優(yōu)勢 維安達斯防爆入侵探測器由防爆箱 ALF-FB-□ 和微波紅外入侵探測器 WS-603H 組成??偩€報警系統(tǒng) RS485
    的頭像 發(fā)表于 12-02 11:25 ?341次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    能力能夠動態(tài)適應系統(tǒng)更新與環(huán)境變化; 與此同時,隨著人工智能新興技術的發(fā)展,攻擊逃逸手法正日趨復雜與多樣化,安全設備制造商必須持續(xù)加強在攻擊逃逸測試方面的投入與驗證,
    發(fā)表于 11-17 16:17

    研究人員復興針孔相機技術以推動下一代紅外成像發(fā)展

    研究人員運用具有數(shù)百年歷史的針孔成像原理,開發(fā)出一種無需透鏡的高性能中紅外成像系統(tǒng)。這種新型相機能夠在大范圍距離內和弱光條件下拍攝極其清晰的照片,使其在傳統(tǒng)相機難以應對的場景中發(fā)揮重要作用。 研究
    的頭像 發(fā)表于 11-17 07:40 ?290次閱讀

    利用 Banana Pi BPI-CM5 Pro(ARMSoM CM5 SoM) 加速保護科學

    確認未來動物因環(huán)境變化而發(fā)生的變化。例如,通過檢測不同棲息地中發(fā)聲物種的發(fā)聲情況,研究人員可以調查種群數(shù)量,并繪制其豐度、棲息地利用和生物多樣性的趨勢。這些數(shù)據(jù)集對于建立基線至關重要,這樣才能量化并
    發(fā)表于 10-27 09:18

    無刷直流電機雙閉環(huán)串級控制系統(tǒng)仿真研究

    以來伴隨著永磁材料技術、計算機及控制技術支撐技術的快速發(fā)展及微電機制造工藝水平的不斷提高,永磁無刷直流電動機在高性能中、小伺服驅動領域獲得廣泛應用并日趨占據(jù)主導地位嗎。一直以來,研究人員都比較關注利用
    發(fā)表于 07-07 18:36

    NVIDIA助力研究人員開發(fā)用于搜救任務的無人地面車輛

    NVIDIA 和 Bridge to Türkiye Fund 通過提供學術資助,在土耳其全國推動針對災害響應的創(chuàng)新研究及工程教育的發(fā)展。
    的頭像 發(fā)表于 07-04 15:01 ?1101次閱讀

    TCP攻擊是什么?有什么防護方式?

    隨著網(wǎng)絡的高速發(fā)展,越來越多的企業(yè)都將業(yè)務部署在線下機房或者云上。隨之而來的就是各種各樣的網(wǎng)絡攻擊,如DDoS攻擊、CC攻擊、TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?1107次閱讀

    智能觸屏萬用表的科技優(yōu)勢在哪

    提供一個更加便捷、直觀的電子測量工具。在電子實驗教學中,學生可以通過智能觸屏萬用表輕松地完成各種電路實驗,了解電子電路的基本原理和測量方法。在研究新型半導體材料的電學特性時,科研
    發(fā)表于 06-12 16:34

    高防服務器哪里好

    在當今數(shù)字化環(huán)境中,DDoS攻擊已成為企業(yè)網(wǎng)站癱瘓、數(shù)據(jù)泄露的首要威脅。高防服務器憑借T級流量清洗能力、智能攻擊識別系統(tǒng)和冗余網(wǎng)絡架構,成為眾多企業(yè)的“數(shù)字防彈衣”。高防服務器不僅過濾惡意流量,更能確保合法訪問暢通無阻。
    的頭像 發(fā)表于 06-10 10:32 ?1106次閱讀

    感應電機智能調速

    內容先進,可作為電力傳動專業(yè)特別是感應電機控制專業(yè)方向的大學教師和學生(高年級本科生、碩士研究生、博士研究生)學習研究感應電機智能控制的參考資料,也可供從事感應電機變頻器設計制造的工程
    發(fā)表于 05-28 15:53

    智能井蓋防入侵監(jiān)測技術應用與解析

    、無線通訊與智能傳感技術,為城市基礎設施管理提供新的思路和方法。?以TLKS-IMCVS智能井蓋防入侵監(jiān)測系統(tǒng)為典型代表,該系統(tǒng)通過集成多
    的頭像 發(fā)表于 05-15 11:07 ?730次閱讀
    <b class='flag-5'>智能</b>井蓋防<b class='flag-5'>入侵</b>監(jiān)測技術應用與解析

    研究人員開發(fā)出基于NVIDIA技術的AI模型用于檢測瘧疾

    瘧疾曾一度在委內瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經訓練出一個模型來幫助檢測這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?1104次閱讀