亚洲大香人伊一本线_久久久久久a亚洲欧洲aⅴ_国产精品亚洲视频_亚洲精品无码久久一线

首頁 >快訊 >

蘋果操作系統(tǒng)版本中3400多個(gè)驅(qū)動(dòng)模塊 現(xiàn)了35個(gè)漏洞

驅(qū)動(dòng)模塊是影響蘋果系統(tǒng)內(nèi)核安全的“心臟地帶”。如果驅(qū)動(dòng)模塊出現(xiàn)漏洞,將給終端用戶的設(shè)備安全和數(shù)據(jù)隱私帶來極大威脅。近日,阿里安全獵戶座實(shí)驗(yàn)室宣布了一項(xiàng)研究成果,其與印第安納大學(xué)合作研發(fā)了一種針對(duì)蘋果系統(tǒng)驅(qū)動(dòng)模塊安全性進(jìn)行分析和漏洞檢測(cè)的工具框架“iDEA”。這項(xiàng)由阿里安全研發(fā)的新一代安全架構(gòu)安全技術(shù)層的核心技術(shù),可對(duì)iPhone、Mac Book、iPad、Apple TV等蘋果終端設(shè)備的驅(qū)動(dòng)模塊進(jìn)行“安全體檢”,自動(dòng)檢測(cè)是否存在可被攻擊者利用的漏洞。

研究者還對(duì)15個(gè)蘋果操作系統(tǒng)版本中3400多個(gè)驅(qū)動(dòng)模塊進(jìn)行了安全分析,發(fā)現(xiàn)了35個(gè)漏洞,蘋果官方對(duì)其中5個(gè)危險(xiǎn)漏洞的發(fā)現(xiàn)向研究者致謝,而阿里安全闡述這項(xiàng)技術(shù)的論文《iDEA:面向蘋果內(nèi)核驅(qū)動(dòng)安全的靜態(tài)分析》則被國(guó)際頂級(jí)學(xué)術(shù)會(huì)議ACM CCS 2020錄用。

圖:新一代安全架構(gòu)安全技術(shù)層的核心技術(shù)iDEA可對(duì)蘋果終端設(shè)備的驅(qū)動(dòng)模塊進(jìn)行“安全體檢”,阿里安全闡述該技術(shù)的論文被國(guó)際頂會(huì)ACM CCS 2020錄用。

一、阿里檢測(cè)工具發(fā)現(xiàn)蘋果系統(tǒng)存高危漏洞

2019年8月,谷歌的安全團(tuán)隊(duì)發(fā)現(xiàn)了一個(gè)惡意網(wǎng)站,這個(gè)網(wǎng)站針對(duì)iPhone用戶進(jìn)行了長(zhǎng)達(dá)數(shù)年的秘密攻擊。該網(wǎng)站利用一系列漏洞能夠在訪問者的iPhone手機(jī)上安裝后門程序、獲取系統(tǒng)最高權(quán)限并竊取隱私數(shù)據(jù)。其中,攻擊者正是使用了4個(gè)存在于“驅(qū)動(dòng)模塊”中的漏洞,才實(shí)現(xiàn)了安裝后門和獲取權(quán)限等攻擊。

阿里安全的研究人員對(duì)iOS 8到13.4.1中所有公開的內(nèi)核漏洞進(jìn)行了統(tǒng)計(jì)分析,發(fā)現(xiàn)有近三分之一的內(nèi)核漏洞都源自“驅(qū)動(dòng)模塊”。可見蘋果操作系統(tǒng)中“驅(qū)動(dòng)模塊”的安全性仍面臨巨大考驗(yàn),但業(yè)界卻沒有與之相對(duì)應(yīng)的能對(duì)各個(gè)蘋果系統(tǒng)中驅(qū)動(dòng)模塊進(jìn)行安全分析和漏洞檢測(cè)的工具。

在這種緊迫的安全需求下,阿里安全研究團(tuán)隊(duì)提出了iDEA,可幫助安全研究人員對(duì)蘋果系統(tǒng)驅(qū)動(dòng)模塊進(jìn)行“安全體檢”,及時(shí)發(fā)現(xiàn)漏洞,甚至實(shí)現(xiàn)定制化的“漏洞體檢”。

阿里安全的研究者通過這項(xiàng)工具發(fā)現(xiàn)了35個(gè)可實(shí)現(xiàn)“內(nèi)存破壞”的漏洞,其中5個(gè)高危漏洞甚至可導(dǎo)致iOS、macOS等蘋果系統(tǒng)崩潰,讓攻擊者在用戶系統(tǒng)安裝后門,獲取最高權(quán)限和竊取用戶隱私數(shù)據(jù)等。

阿里安全獵戶座實(shí)驗(yàn)室安全專家白小龍表示:“驅(qū)動(dòng)模塊存在的這些漏洞會(huì)影響蘋果的普通用戶,我們建議將蘋果系統(tǒng)保持更新到最新版,且不要訪問來歷不明的網(wǎng)站或從非App Store途徑下載來歷不明的App,Mac Book用戶則不要使用未經(jīng)蘋果公司簽名認(rèn)證的應(yīng)用程序,不要輕易在‘安全性與隱私’設(shè)置中允許不可信應(yīng)用程序的運(yùn)行。”

二、1iDEA檢測(cè)工具可大幅降低風(fēng)險(xiǎn)排查成本

“我們做這個(gè)工具主要目的是推動(dòng)漏洞檢測(cè)技術(shù)的發(fā)展。”白小龍說。以往針對(duì)蘋果系統(tǒng)安全分析和漏洞檢測(cè)的大多數(shù)工作需要大量人工投入時(shí)間和精力,非常依賴研究人員的個(gè)人經(jīng)驗(yàn)。

阿里安全獵戶座實(shí)驗(yàn)室負(fù)責(zé)人杭特評(píng)價(jià),iDEA的提出向蘋果系統(tǒng)驅(qū)動(dòng)模塊的自動(dòng)化安全分析和漏洞掃描邁出了第一步。“包括漏洞檢測(cè)在內(nèi)的安全攻防技術(shù)越來越自動(dòng)化和智能化,可縮短分析時(shí)間、提高分析效率。”杭特表示,希望更多安全研究人員將經(jīng)驗(yàn)轉(zhuǎn)化成可以在iDEA上部署的檢測(cè)策略,使蘋果系統(tǒng)驅(qū)動(dòng)模塊當(dāng)中的安全漏洞,能夠快速被發(fā)現(xiàn)和修復(fù),保護(hù)廣大用戶的設(shè)備安全性和數(shù)據(jù)隱私性。

隨系統(tǒng)體積和代碼量急速增長(zhǎng),iOS、macOS、iPadOS、tvOS等系統(tǒng)出現(xiàn)安全漏洞幾乎是無法避免的,黑客也會(huì)因利用漏洞帶來的巨大價(jià)值想盡辦法從中尋找漏洞。阿里推出iDEA這樣自動(dòng)化的漏洞檢測(cè)工具,可幫助更多商業(yè)公司及早發(fā)現(xiàn)其產(chǎn)品中的漏洞,在漏洞未被黑客發(fā)現(xiàn)或利用之前進(jìn)行修復(fù)。

據(jù)悉,阿里安全研究團(tuán)隊(duì)不僅打造了針對(duì)驅(qū)動(dòng)模塊的自動(dòng)“體檢”工具,還在不斷對(duì)iDEA進(jìn)行擴(kuò)展和補(bǔ)充,包括強(qiáng)化分析能力、提高分析效率、擴(kuò)展分析對(duì)象,不斷補(bǔ)充新的漏洞檢測(cè)策略。白小龍透露,目前阿里安全還在研究可對(duì)眾多第三方軟件廠商推出的內(nèi)核擴(kuò)展模塊進(jìn)行安全分析的工具,希望能打造出通用型的內(nèi)核“體檢”工具。他也期待,更多對(duì)系統(tǒng)安全研究有興趣的安全研究者參與這項(xiàng)研究,為內(nèi)核安全再加砝碼。

關(guān)鍵詞:

責(zé)任編輯:Rex_01

推薦閱讀
亚洲大香人伊一本线_久久久久久a亚洲欧洲aⅴ_国产精品亚洲视频_亚洲精品无码久久一线
<ul id="ckcqq"><sup id="ckcqq"></sup></ul>
<ul id="ckcqq"></ul>
<cite id="ckcqq"><table id="ckcqq"></table></cite>
  • <fieldset id="ckcqq"><menu id="ckcqq"></menu></fieldset><ul id="ckcqq"></ul>
  • <fieldset id="ckcqq"><menu id="ckcqq"></menu></fieldset>
    日韩精品一级中文字幕精品视频免费观看 | 洋洋成人永久网站入口| 欧美在线观看一二区| 国产亚洲精品超碰| 日日夜夜精品视频天天综合网| 成人国产精品免费观看| 伊人色综合久久天天人手人婷| 91精品在线观看入口| 亚洲激情在线播放| 成人免费视频网站在线观看| 一区二区三区日韩| 久久午夜羞羞影院免费观看| 三级影片在线观看欧美日韩一区二区| 91理论电影在线观看| 一本大道久久精品懂色aⅴ| 国产亚洲精品福利| 精品无码三级在线观看视频| 中文字幕中文字幕一区二区| 欧美一区二区三区在线观看| 亚洲午夜免费电影| 久久久亚洲国产美女国产盗摄| 色域天天综合网| 国产精品欧美精品| 国产suv精品一区二区883| 亚洲综合免费观看高清完整版在线| 精品国产露脸精彩对白 | 91香蕉视频黄| 欧美性色黄大片| 亚洲精品中文在线影院| 99久久国产综合色|国产精品| 色婷婷综合五月| 最新不卡av在线| 粉嫩av一区二区三区在线播放| 亚洲一级电影视频| 欧美国产日韩a欧美在线观看 | 日本一区二区三级电影在线观看 | 久久五月婷婷丁香社区| 麻豆91免费观看| 一区在线观看视频| 精品久久久三级丝袜| 免费av网站大全久久| 亚洲欧美日韩人成在线播放| 久久免费国产精品| 国产又黄又大久久| 亚洲国产综合在线| 亚洲欧洲在线观看av| 99九九99九九九视频精品| 欧美日韩精品一区二区三区四区 | 性欧美疯狂xxxxbbbb| 最新日韩av在线| av资源站一区| 在线播放日韩导航| 免费一级片91| 亚洲综合一区二区| 中文字幕在线视频一区| 99久久精品免费看| 777色狠狠一区二区三区| 日本怡春院一区二区| 亚洲美女在线一区| 国产精品理论在线观看| av一二三不卡影片| 在线综合+亚洲+欧美中文字幕| 另类小说综合欧美亚洲| 亚洲线精品一区二区三区八戒| 日韩一区日韩二区| 国产日韩欧美精品综合| 亚洲精品一区在线观看| 高清不卡一二三区| 欧美群妇大交群中文字幕| 免费看日韩精品| 亚洲1区2区3区4区| 亚洲高清视频在线| 亚洲狼人国产精品| 亚洲欧洲成人精品av97| 日本一区二区三区高清不卡| 欧美国产综合色视频| 久久色成人在线| 国产午夜精品福利| 91首页免费视频| 久久久亚洲国产美女国产盗摄 | 精品国产乱码久久久久久蜜臀| 国产成人在线色| 91精品国产综合久久久久| 国产综合久久久久久鬼色| 欧美色国产精品| 久久er99精品| 欧美日韩在线播放三区四区| 麻豆成人91精品二区三区| 在线视频亚洲一区| 六月丁香综合在线视频| 欧美最新大片在线看| 麻豆国产精品777777在线| 色婷婷激情久久| 久久爱另类一区二区小说| 欧美熟乱第一页| 国产一区二区精品久久99| 69久久99精品久久久久婷婷 | 日韩午夜精品电影| 成人av在线播放网址| 欧美成人一区二区三区| 91在线免费视频观看| 久久精品日产第一区二区三区高清版 | 国产精品久久久久毛片软件| 国产精品久久久久婷婷二区次| 亚洲欧美色一区| 亚洲综合激情另类小说区| 三级欧美在线一区| 欧美性猛交xxxxxx富婆| 国产伦精一区二区三区| 日韩精品中文字幕一区| 26uuu精品一区二区| 国产精品色呦呦| 亚洲精品亚洲人成人网| 日韩在线一区二区| 欧美日韩一区二区在线观看视频 | 粉嫩蜜臀av国产精品网站| 精品久久久久久久久久久久包黑料| 91麻豆123| 亚洲欧洲av一区二区三区久久| 亚洲精品国产成人久久av盗摄 | 久久综合久色欧美综合狠狠| 国产精品美女久久久久久久久| 亚洲欧美一区二区三区孕妇| 午夜精品福利视频网站| 欧美色男人天堂| eeuss鲁一区二区三区| 国产亚洲视频系列| 中文字幕亚洲在| 亚洲妇女屁股眼交7| 欧美专区在线观看一区| 大胆亚洲人体视频| 中文字幕乱码亚洲精品一区| 一区二区三区四区不卡视频| 六月婷婷色综合| xfplay精品久久| 亚洲欧美综合色| 免费av成人在线| 精品久久久久久最新网址| 中文乱码免费一区二区| 午夜激情一区二区| 91 com成人网| 日本一区二区三区国色天香| 亚洲成人你懂的| 91精品一区二区三区在线观看| 国产亚洲午夜高清国产拍精品| 一区二区三区精品在线| 欧美视频在线一区| 91免费视频大全| 亚洲一区二区三区四区不卡| 欧美女孩性生活视频| 久久久久久久久岛国免费| 亚洲图片欧美一区| 欧美一级高清片在线观看| 中文字幕不卡一区| 秋霞电影网一区二区| 久久亚洲私人国产精品va媚药| 亚洲视频一二三区| 国产老妇另类xxxxx| 国产精品乱人伦| 欧美又粗又大又爽| 久久久久久亚洲综合| 视频一区欧美精品| 久久先锋影音av鲁色资源网| 亚洲综合无码一区二区| 大白屁股一区二区视频| 亚洲精品国产第一综合99久久| 欧美人与禽zozo性伦| 国产精品久久毛片| 国产一区美女在线| 国产精品福利一区| 欧美日韩高清一区二区| 国产精品美女久久久久久| 老司机午夜精品| 国产精品国产三级国产aⅴ原创 | 国产精品理论片| 国产在线国偷精品免费看| 国产女主播视频一区二区| 日本韩国欧美三级| 国产欧美一区二区三区网站| 久久99精品国产.久久久久久| 国产精品日韩成人| 欧美男人的天堂一二区| 椎名由奈av一区二区三区| 国产成人在线免费| 亚洲一卡二卡三卡四卡无卡久久 | av一区二区三区| 日韩精彩视频在线观看| 国产欧美日韩在线| 欧美日韩一级二级| 亚洲色图20p| 成人av在线网| 日本不卡视频在线观看| 国产精品美女久久久久久久久久久| 欧美性大战久久| 亚洲人吸女人奶水| 91在线免费视频观看| 精品一区二区三区在线观看国产 | 国产视频在线观看一区二区三区| 麻豆精品久久久| 自拍偷自拍亚洲精品播放|