日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

阿里安全技術(shù)檢出多個蘋果系統(tǒng)高危漏洞,研究論文被國際頂會收錄

工程師鄧生 ? 來源:IT之家 ? 作者:TechWeb ? 2020-10-29 17:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

10 月 29 日消息,近日,阿里安全獵戶座實驗室宣布了一項研究成果,其與印第安納大學(xué)合作研發(fā)了一種針對蘋果系統(tǒng)驅(qū)動模塊安全性進行分析和漏洞檢測的工具框架 “iDEA”。據(jù)悉,這項由阿里安全研發(fā)的新一代安全架構(gòu)安全技術(shù)層的核心技術(shù),可對 iPhone、Mac Book、iPad、Apple TV 等蘋果終端設(shè)備的驅(qū)動模塊進行 “安全體檢”,自動檢測是否存在可被攻擊者利用的漏洞。

同時,研究者還對 15 個蘋果操作系統(tǒng)版本中 3400 多個驅(qū)動模塊進行了安全分析,發(fā)現(xiàn)了 35 個漏洞,蘋果官方對其中 5 個危險漏洞的發(fā)現(xiàn)向研究者致謝,而阿里安全闡述這項技術(shù)的論文《iDEA:面向蘋果內(nèi)核驅(qū)動安全的靜態(tài)分析》則被國際頂級學(xué)術(shù)會議 ACM CCS 2020 錄用。

圖說:新一代安全架構(gòu)安全技術(shù)層的核心技術(shù) iDEA 可對蘋果終端設(shè)備的驅(qū)動模塊進行 “安全體檢”,阿里安全闡述該技術(shù)的論文被國際頂會 ACM CCS 2020 錄用。

據(jù)了解,阿里安全的研究人員對 iOS 8 到 13.4.1 中所有公開的內(nèi)核漏洞進行了統(tǒng)計分析,發(fā)現(xiàn)有近三分之一的內(nèi)核漏洞都源自 “驅(qū)動模塊”。阿里安全研究團隊提出了 iDEA,可幫助安全研究人員對蘋果系統(tǒng)驅(qū)動模塊進行 “安全體檢”,及時發(fā)現(xiàn)漏洞,甚至實現(xiàn)定制化的 “漏洞體檢”。

阿里安全的研究者通過這項工具發(fā)現(xiàn)了 35 個可實現(xiàn) “內(nèi)存破壞”的漏洞,其中 5 個高危漏洞甚至可導(dǎo)致 iOS、macOS 等蘋果系統(tǒng)崩潰,讓攻擊者在用戶系統(tǒng)安裝后門,獲取最高權(quán)限和竊取用戶隱私數(shù)據(jù)等。

圖說:阿里安全打造的蘋果系統(tǒng)內(nèi)核驅(qū)動模塊 “體檢工具”原理圖

阿里安全獵戶座實驗室安全專家白小龍表示:“驅(qū)動模塊存在的這些漏洞會影響蘋果的普通用戶,我們建議將蘋果系統(tǒng)保持更新到最新版,且不要訪問來歷不明的網(wǎng)站或從非 App Store 途徑下載來歷不明的 App,Mac Book 用戶則不要使用未經(jīng)蘋果公司簽名認證的應(yīng)用程序,不要輕易在‘安全性與隱私’設(shè)置中允許不可信應(yīng)用程序的運行?!?/p>

另外,阿里安全獵戶座實驗室負責(zé)人杭特評價,iDEA 的提出向蘋果系統(tǒng)驅(qū)動模塊的自動化安全分析和漏洞掃描邁出了第一步?!鞍┒礄z測在內(nèi)的安全攻防技術(shù)越來越自動化和智能化,可縮短分析時間、提高分析效率?!焙继乇硎荆M喟踩芯咳藛T將經(jīng)驗轉(zhuǎn)化成可以在 iDEA 上部署的檢測策略,使蘋果系統(tǒng)驅(qū)動模塊當(dāng)中的安全漏洞,能夠快速被發(fā)現(xiàn)和修復(fù),保護廣大用戶的設(shè)備安全性和數(shù)據(jù)隱私性。
責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    328

    瀏覽量

    17096
  • 安全技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    210

    瀏覽量

    22049
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15970
  • 阿里
    +關(guān)注

    關(guān)注

    6

    文章

    468

    瀏覽量

    34239
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    地平線11篇論文強勢入選CVPR 2026

    論文收錄結(jié)果。地平線憑借深厚的技術(shù)積淀與前瞻的科研布局,共有11篇論文成功入選,覆蓋端到端自動駕駛、3D重建、世界模型、具身智能等多個核心領(lǐng)
    的頭像 發(fā)表于 03-18 15:18 ?865次閱讀
    地平線11篇<b class='flag-5'>論文</b>強勢入選CVPR 2026

    行業(yè)觀察 | 微軟3月修復(fù)83個漏洞,多個高危漏洞標(biāo)記為高概率利用

    2026年3月微軟“補丁星期二”正式推送,本次共發(fā)布了83個微軟安全補丁,并重新發(fā)布了10個非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及Windows核心基礎(chǔ)設(shè)施、身份目錄服務(wù)、Office協(xié)作平臺
    的頭像 發(fā)表于 03-17 17:02 ?1242次閱讀
    行業(yè)觀察 | 微軟3月修復(fù)83個<b class='flag-5'>漏洞</b>,<b class='flag-5'>多個</b><b class='flag-5'>高危</b><b class='flag-5'>漏洞</b><b class='flag-5'>被</b>標(biāo)記為高概率<b class='flag-5'>被</b>利用

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個充滿可以攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項關(guān)鍵修復(fù)與安全策略指南

    ,1項漏洞(CVE-2025-62221)已被確認遭主動攻擊,另有數(shù)項漏洞評估為極有可能利用。企業(yè)面臨的Windows桌面與服務(wù)器安全
    的頭像 發(fā)表于 12-11 16:59 ?1592次閱讀
    行業(yè)觀察 | 微軟2025年末<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新,57項關(guān)鍵修復(fù)與<b class='flag-5'>安全</b>策略指南

    后摩智能六篇論文入選四大國際

    2025年以來,后摩智能在多項前沿研究領(lǐng)域取得突破性進展,近期在NeurIPS、ICCV、AAAI、ACMMM四大國際會上有 6 篇論文入選。致力于大模型的推理優(yōu)化、微調(diào)、部署等關(guān)鍵
    的頭像 發(fā)表于 11-24 16:42 ?1469次閱讀
    后摩智能六篇<b class='flag-5'>論文</b>入選四大<b class='flag-5'>國際</b><b class='flag-5'>頂</b>會

    理想汽車12篇論文入選全球五大AI

    2025年三季度以來,理想汽車基座模型團隊在國際頂級AI學(xué)術(shù)會議上取得重大突破,共有12篇高質(zhì)量研究論文入選AAAI、NeurIPS、EMNLP、ACM MM、ICCV五大會。
    的頭像 發(fā)表于 11-21 14:44 ?1043次閱讀
    理想汽車12篇<b class='flag-5'>論文</b>入選全球五大AI<b class='flag-5'>頂</b>會

    芯源半導(dǎo)體安全芯片技術(shù)原理

    聯(lián)網(wǎng)系統(tǒng),獲取系統(tǒng)權(quán)限或發(fā)送虛假信息。比如,偽造智能門鎖的身份信息,可能非法打開門鎖;偽造工業(yè)傳感器身份,向控制系統(tǒng)發(fā)送錯誤數(shù)據(jù),影響生產(chǎn)決策。? 設(shè)備固件安全威脅:設(shè)備固件可能
    發(fā)表于 11-13 07:29

    奧比中光3D視覺技術(shù)賦能IROS 2025研究成果

    全球機器人領(lǐng)域最具影響力的學(xué)術(shù)會議IROS 2025于10月19日至25日在杭州國際博覽中心舉行。大會收錄的多篇論文研究成果采用了奧比中光的3D視覺
    的頭像 發(fā)表于 10-23 16:29 ?982次閱讀

    華為、中國科學(xué)院計算技術(shù)研究所聯(lián)合開發(fā)論文獲USENIX收錄

    的CCF-A類會議,本屆ATC共收到634篇論文投稿,僅100篇成功入選,中稿率低至15.8%。其中,華為數(shù)據(jù)中心網(wǎng)絡(luò)技術(shù)實驗室與中國科學(xué)院計算技術(shù)研究所合作完成的論文——基于Comp
    的頭像 發(fā)表于 10-12 11:00 ?2138次閱讀
    華為、中國科學(xué)院計算<b class='flag-5'>技術(shù)研究</b>所聯(lián)合開發(fā)<b class='flag-5'>論文</b>獲USENIX<b class='flag-5'>收錄</b>

    堅防爆PDA終端賦能石油化工:如何重構(gòu)高危場景作業(yè)安全邊界

    石油化工行業(yè)作為國民經(jīng)濟支柱產(chǎn)業(yè),其生產(chǎn)過程涉及高溫高壓、易燃易爆、有毒有害等高危場景,作業(yè)安全始終是行業(yè)發(fā)展的核心命題。隨著物聯(lián)網(wǎng)、人工智能、邊緣計算等技術(shù)的突破,智能終端正成為重構(gòu)高危
    的頭像 發(fā)表于 08-25 10:07 ?4632次閱讀
    <b class='flag-5'>頂</b>堅防爆PDA終端賦能石油化工:如何重構(gòu)<b class='flag-5'>高危</b>場景作業(yè)<b class='flag-5'>安全</b>邊界

    從煤礦到化工廠:堅本安型防爆手持終端如何重塑高危作業(yè)流程

    與管理的三重革新,開啟高危行業(yè)數(shù)字化轉(zhuǎn)型的‘主動防御’新時代。本安型防爆手持終端一、堅本安型防爆手持終端的核心特性本質(zhì)安全型(本安型)是防爆技術(shù)的最高
    的頭像 發(fā)表于 08-22 11:35 ?870次閱讀
    從煤礦到化工廠:<b class='flag-5'>頂</b>堅本安型防爆手持終端如何重塑<b class='flag-5'>高危</b>作業(yè)流程

    后摩智能四篇論文入選三大國際

    2025 年上半年,繼年初 AAAI、ICLR、DAC 三大國際會收錄 5 篇論文后,后摩智能近期又有 4 篇
    的頭像 發(fā)表于 05-29 15:37 ?1511次閱讀

    從定位到通信:堅單北斗防爆終端構(gòu)建防爆作業(yè)全鏈路安全屏障

    堅單北斗防爆手持終端通過整合北斗衛(wèi)星導(dǎo)航系統(tǒng)、多模通信技術(shù)、本質(zhì)安全防爆設(shè)計以及智能物聯(lián)功能,構(gòu)建了覆蓋定位、通信、監(jiān)控與應(yīng)急響應(yīng)的全鏈路安全
    的頭像 發(fā)表于 05-27 11:34 ?812次閱讀
    從定位到通信:<b class='flag-5'>頂</b>堅單北斗防爆終端構(gòu)建防爆作業(yè)全鏈路<b class='flag-5'>安全</b>屏障

    云知聲四篇論文入選自然語言處理會ACL 2025

    結(jié)果正式公布。云知聲在此次國際學(xué)術(shù)盛會中表現(xiàn)卓越,共有4篇論文接收,其中包括2篇主會論文(Main Paper)和2篇Findings。入選的4篇
    的頭像 發(fā)表于 05-26 14:15 ?1479次閱讀
    云知聲四篇<b class='flag-5'>論文</b>入選自然語言處理<b class='flag-5'>頂</b>會ACL 2025

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻
    的頭像 發(fā)表于 05-16 17:35 ?1032次閱讀
    官方實錘,微軟遠程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!
    台前县| 南陵县| 睢宁县| 龙海市| 绥化市| 郸城县| 香格里拉县| 棋牌| 永靖县| 禄丰县| 崇文区| 隆安县| 唐山市| 新干县| 合肥市| 图片| 萨迦县| 常山县| 太康县| 清水河县| 盐池县| 许昌市| 株洲县| 文成县| 鄂托克旗| 东乡县| 宁河县| 昌江| 张掖市| 视频| 汝城县| 内江市| 奉新县| 邵阳市| 开江县| 个旧市| 大宁县| 马关县| 淄博市| 台东县| 桐柏县|