哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

macOS版LightSpy監(jiān)控系統(tǒng)利用WebKit漏洞竊取用戶數(shù)據(jù)

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-31 11:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)網(wǎng)絡(luò)安全公司 ThreatFabric 披露,5 月 29 日,他們在 macOS 操作系統(tǒng)中發(fā)現(xiàn)了惡意軟件 LightSpy 的蹤跡,顯示開發(fā)者正意圖將攻擊范圍擴(kuò)大至蘋果 Mac 設(shè)備。

這款名為 LightSpy 的惡意軟件原只存在于蘋果 iOS 與谷歌安卓系統(tǒng)中,主要功能是搜集各種數(shù)據(jù),如文件、截屏圖片、定位數(shù)據(jù)、微信語音記錄、微信支付信息等。

ThreatFabric 報告指出,自今年 1 月份以來,已有黑客利用此框架對蘋果 Mac 設(shè)備展開攻擊。據(jù)悉,LightSpy 主要借助 CVE-2018-4233 和 CVE-2018-4404 這兩組 WebKit 漏洞,在 Safari 瀏覽器中觸發(fā)代碼執(zhí)行,其主要攻擊對象為 macOS 10.13.3 及其之前的版本。

具體來說,該惡意軟件的運(yùn)作流程如下:首先,一個偽裝成 PNG 圖像文件的 64 位 MachO 二進(jìn)制文件被發(fā)送到設(shè)備上,解密并執(zhí)行嵌入式腳本;其次,有效負(fù)載會下載一個權(quán)限提升漏洞、一個加密/解密工具和一個 ZIP 壓縮包,其中包含兩個可執(zhí)行文件;最后,通過配置 “更新” 二進(jìn)制文件在開機(jī)時自動運(yùn)行,實(shí)現(xiàn)對設(shè)備的永久控制。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24613

    瀏覽量

    208746
  • MacOS
    +關(guān)注

    關(guān)注

    0

    文章

    211

    瀏覽量

    18963
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9276
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    不限Web用戶數(shù)量、更低成本 | Essentials Web無限版SCADA方案正式發(fā)布

    宏集Panorama輕量級SCADA方案正式上線!Essentials Web無限版方案,打破傳統(tǒng)SCADA按用戶收費(fèi)模式,讓工業(yè)數(shù)據(jù)真正實(shí)現(xiàn)全員共享:不限Web客戶端數(shù)量,支持25,000個數(shù)據(jù)標(biāo)簽,內(nèi)含開發(fā)環(huán)境,開箱即用,工
    的頭像 發(fā)表于 04-01 16:26 ?624次閱讀
    不限Web<b class='flag-5'>用戶數(shù)</b>量、更低成本 | Essentials Web無限版SCADA方案正式發(fā)布

    行業(yè)觀察 | 微軟3月修復(fù)83個漏洞,多個高危漏洞被標(biāo)記為高概率被利用

    、Azure云工作負(fù)載、數(shù)據(jù)庫管理工具等多個企業(yè)核心業(yè)務(wù)領(lǐng)域,需要IT團(tuán)隊(duì)高度重視并有序部署。本月修復(fù)的漏洞中,雖無已確認(rèn)被黑客主動利用的“零日漏洞”,但微軟將多個
    的頭像 發(fā)表于 03-17 17:02 ?1177次閱讀
    行業(yè)觀察 | 微軟3月修復(fù)83個<b class='flag-5'>漏洞</b>,多個高危<b class='flag-5'>漏洞</b>被標(biāo)記為高概率被<b class='flag-5'>利用</b>

    AT32F011 SRAM應(yīng)用指南

    本應(yīng)用在使能奇校驗(yàn)檢測后需要復(fù)位系統(tǒng)才能生效,在 SRAM 功能正常下是不會出現(xiàn) SRAM 奇校驗(yàn)錯誤,可以讀取用戶數(shù)據(jù)系統(tǒng)區(qū)確認(rèn) SRAM 奇校驗(yàn)開啟。另外可以在奇校驗(yàn)檢測使能下,系統(tǒng)
    發(fā)表于 03-02 11:39

    分析嵌入式軟件代碼的漏洞-代碼注入

    運(yùn)行,因此成功的代碼注入攻擊可以完全控制機(jī)器以及竊取數(shù)據(jù),導(dǎo)致設(shè)備發(fā)生故障,將其作為其僵尸網(wǎng)絡(luò)成員或使其永久無法使用。 代碼注入漏洞的關(guān)鍵方面是: 該程序從輸入通道讀取數(shù)據(jù) 該程序?qū)?/div>
    發(fā)表于 12-22 12:53

    京東API助力,實(shí)現(xiàn)會員精準(zhǔn)營銷,提升用戶復(fù)購率!

    將從技術(shù)角度,詳細(xì)解析如何利用京東API實(shí)現(xiàn)會員精準(zhǔn)營銷,并提供實(shí)用代碼示例。 1. 京東API簡介 京東API是一套開放的接口集合,允許開發(fā)者訪問京東平臺的用戶數(shù)據(jù)、訂單信息、商品庫存等資源。通過API,商家可以自動化獲取用戶
    的頭像 發(fā)表于 12-09 17:02 ?816次閱讀
    京東API助力,實(shí)現(xiàn)會員精準(zhǔn)營銷,提升<b class='flag-5'>用戶</b>復(fù)購率!

    針對CW32芯片內(nèi)部flash能存用戶數(shù)據(jù)嗎?

    針對CW32芯片,內(nèi)部flash能存用戶數(shù)據(jù)嗎?就是如果不想加外部的flash,內(nèi)部多余的flash能給外部使用嗎?有相關(guān)的示例么?寫入也需要按頁擦之后再寫入嗎?
    發(fā)表于 12-09 08:13

    ZeroNews 如何關(guān)注用戶數(shù)據(jù)安全

    ZeroNews 通過控制平面與邊緣節(jié)點(diǎn)協(xié)同,保障用戶數(shù)據(jù)安全與透明傳輸。
    的頭像 發(fā)表于 11-13 19:17 ?652次閱讀
    ZeroNews 如何關(guān)注<b class='flag-5'>用戶數(shù)據(jù)</b>安全

    SL427數(shù)據(jù)采集傳輸?shù)?b class='flag-5'>取用水管理平臺

    模式,為取用水管理平臺提供了標(biāo)準(zhǔn)化數(shù)據(jù)接口。 某地全面推行取用水計量信息化系統(tǒng)建設(shè),要求實(shí)現(xiàn)灌區(qū)、工廠、自來水廠、二供泵站等多個場景等流量計數(shù)據(jù)
    的頭像 發(fā)表于 11-07 17:14 ?814次閱讀
    SL427<b class='flag-5'>數(shù)據(jù)</b>采集傳輸?shù)?b class='flag-5'>取用</b>水管理平臺

    AppTest邀請測試---創(chuàng)建測試群組(二)

    7.在彈出的“添加測試用戶”窗口,添加測試用戶。當(dāng)前支持三種不同的添加方式。 單個添加:適用于測試用戶數(shù)量較少、可手動逐條添加的場景。填寫測試用戶的華為賬號和
    發(fā)表于 09-15 15:58

    用小紅書電商 API 實(shí)現(xiàn)小紅書店鋪商品用戶畫像精準(zhǔn)構(gòu)建

    ? 在當(dāng)今社交電商時代,小紅書作為領(lǐng)先的內(nèi)容電商平臺,擁有海量用戶數(shù)據(jù)和商品信息。店鋪通過構(gòu)建精準(zhǔn)用戶畫像,能實(shí)現(xiàn)個性化推薦、提升轉(zhuǎn)化率和用戶粘性。利用小紅書電商 API,開發(fā)者可以自
    的頭像 發(fā)表于 08-28 15:57 ?785次閱讀
    用小紅書電商 API 實(shí)現(xiàn)小紅書店鋪商品<b class='flag-5'>用戶</b>畫像精準(zhǔn)構(gòu)建

    利用小紅書電商 API 接口,實(shí)現(xiàn)小紅書店鋪商品推薦個性化

    ? 在當(dāng)今電商競爭激烈的環(huán)境下,個性化商品推薦已成為提升用戶體驗(yàn)和轉(zhuǎn)化率的關(guān)鍵策略。小紅書(Xiaohongshu)作為領(lǐng)先的社交電商平臺,提供了強(qiáng)大的電商 API 接口,允許開發(fā)者訪問用戶數(shù)據(jù)
    的頭像 發(fā)表于 08-27 15:31 ?1284次閱讀
    <b class='flag-5'>利用</b>小紅書電商 API 接口,實(shí)現(xiàn)小紅書店鋪商品推薦個性化

    如何在下載程序時保護(hù)flash中的用戶數(shù)據(jù)不被覆蓋?

    使用stm32cubeide或stm32cubeprogrammer燒寫程序,stlink下載器,芯片stm32h743,芯片內(nèi)部flash的0x08100000地址中寫有用戶數(shù)據(jù),如何在重新燒寫
    發(fā)表于 08-14 06:38

    利用API提升電商用戶體驗(yàn):個性化推薦系統(tǒng)

    的推薦算法,實(shí)時為用戶提供精準(zhǔn)的購物建議。本文將逐步解析如何利用API構(gòu)建個性化推薦系統(tǒng),提升用戶體驗(yàn)。 1. 個性化推薦系統(tǒng)概述 個性化推
    的頭像 發(fā)表于 07-14 14:45 ?748次閱讀
    <b class='flag-5'>利用</b>API提升電商<b class='flag-5'>用戶</b>體驗(yàn):個性化推薦<b class='flag-5'>系統(tǒng)</b>

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實(shí)踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防止數(shù)據(jù)
    的頭像 發(fā)表于 07-14 14:41 ?766次閱讀
    電商API安全最佳實(shí)踐:保護(hù)<b class='flag-5'>用戶數(shù)據(jù)</b>免受攻擊

    STM32與CSNP32GCR01-BOW在按摩儀器中的協(xié)同應(yīng)用解決方案

    一次,同步用戶數(shù)據(jù)至云端(如使用記錄上傳),平衡功耗與實(shí)時性需求。 3. 安全與可靠性增強(qiáng) 1. 數(shù)據(jù)加密 :利用STM32的AES-256加密模塊對敏感用戶數(shù)據(jù)(如使用習(xí)慣、健康指標(biāo)
    發(fā)表于 05-20 18:03
    湖州市| 仪征市| 济阳县| 新安县| 平阳县| 山西省| 桑日县| 南岸区| 分宜县| 东光县| 山阳县| 广宁县| 滨海县| 吴旗县| 济宁市| 开化县| 双江| 西充县| 马鞍山市| 芜湖市| 乐都县| 南城县| 油尖旺区| 南阳市| 呼图壁县| 西华县| 博乐市| 高青县| 鲁甸县| 江阴市| 通城县| 陇西县| 青浦区| 沅江市| 囊谦县| 金山区| 阳江市| 定边县| 滦平县| 汤原县| 乐安县|