最新文章
Top NewsLucid 网络钓鱼即服务 (PhaaS) 平台攻击 88 个国家的 169 个目标
HackerNews 编译,转载请注明出处: 一个名为Lucid的新型复杂网络钓鱼即服务(PhaaS)平台,利用通过苹果iMessage和安卓富通信服务(RCS)传播的短信网络钓鱼消息,攻击了88个国家的169个实体。 Lucid的独特卖点在于其利用合法通信平台来绕过传统的基于短信的检测机制。...
苹果公司声称新版 iMessage 可以提醒用户是否有间谍在窃听
苹果公司新的iOS和iCloud安全倡议包括一种新的方式,让iMessage用户验证他们是否在与他们认为的人交谈。该公司声称,新的iMessage联系人密钥验证将让那些"面临特殊数字威胁"的人,如记者、活动家或政治家,确保他们的对话不会被劫持或窥探。 根据周三的一份新闻稿,如果iMessage对话中的两个人都启用了该功能,那么如果"一个特别先进的对手,例如国家支持的攻击者,曾经成功突破云服务器并插入他们自己的设备来窃听这些加密的通信",他们就会收到警报。 他们还能够通过其他方式如安全电话或亲自会面来比较联系密钥,...
只需发送一条短信 黑客就能成功入侵你的 iPhone
正在拉斯维加斯举办的黑帽安全峰会上,来自Google Project Zero团队的安全专家Natalie Silvanovich展示了存在于Apple iOS iMessage客户端中的无交互漏洞,只需要一条短信就可通过这些漏洞来控制用户的设备。目前苹果已经发布了这些BUG的部分安全补丁, 这些漏洞可以变成各种BUG,用于执行恶意代码以及访问用户的数据。所以最糟糕的情况就是有黑客利用这些错误来伤害用户。Silanovich与Project Zero成员SamueLGroß合作发现这些漏洞,通过逆向工程之后在iMessage中发现了多个可利用的漏洞。...
这个印度语字符可以让你的 iMessage 应用直接崩溃
相信大家都知道已经出现过很多次一段特殊的字符可以直接让 iOS 设备的信息应用崩溃,并导致用户无法再次打开信息应用。在最新的 iOS 11 系统中,又出现了一个这样的 Bug。 将特殊的泰卢固语字符发送至运行 iOS 11.2.5 的设备中,会导致应用崩溃,有些时候甚至需要 DFU 才能恢复。泰卢固语是印度语的一种。这个 Bug 首先被意大利网站 Mobile World 发现,任何显示这个字符的应用都会崩溃,不仅仅是信息应用。当用户收到的通知提醒中包含这个字符时,也会崩溃。 不过,在最新的 iOS 11.3 测试版中,苹果已经修复了这个 Bug。下面就是这个特殊的字符。...
德意志银行禁用 WhatsApp、iMessage 等移动通信工具
为了遵守监管规定和改善合规标准,德意志银行将在公司提供的手机上禁止使用短信和通信应用如 WhatsApp。首席合规官 Sylvie Matherat 和首席运营官 Kim Hammonds 在一份备忘录中告诉雇员,短信功能将在本季度内关闭。消息人士称,短信无法像电子邮件那样被银行存档。 Matherat 和 Hammonds 在备忘录中对可能给雇员造成的不便表示歉意,但表示此举是必要的,以确保德意志银行继续遵守监管和法律要求。同时被禁止的通信应用还包括 WhatsApp。Google Talk 和 iMessage。 稿源:cnbeta.com;封面:百度搜索