苹果公司在巴黎设立工程师团队 设法破解并加固iPhone安全系统

苹果公司在巴黎设立工程师团队设法破解并加固iPhone安全系统《独立报》对苹果公司安全工作的报道详细介绍了苹果公司为应对针对记者、活动家和政治人物的威胁所做的一些尝试。虽然软件是开发人员们工作最多的领域,但很多工作也涉及硬件。苹果工程师正在巴黎开展的工作,包括针对尚未推出的硬件的工作,涉及使用各种技术来破坏设备安全。这些尝试包括使用激光和其他"精密的传感器",因为需要在硬件发布前尽可能确保其安全性。这样做的理由是,虽然软件可以通过安全修复程序进行更新,但如果不进行物理交换,设备就无法经历同样的过程。测试试图确定硬件本身是否有可能在不经意间泄露安全,并消除这些弱点。苹果公司的巴黎工程师在报告中被描述为"可能是世界上能力最强、资源最丰富的苹果硬件黑客"。反过来,苹果公司表示,它相信自己的工作正在取得成功,但破解这种安全的活动只会迫使人们使用更多的安全程序。持续的数字军备竞赛苹果公司安全工程和架构主管伊万-克尔斯蒂奇(IvanKrstic)说:"我认为现在的情况是,攻击的途径越来越多。这在一定程度上是技术应用越来越广泛的结果。""随着越来越多的技术投入使用,这就为更多的黑客创造了更多的机会,让他们能够开发出一些专业知识,选择一个他们想花时间攻击的利基市场,"克尔斯蒂奇说。过去十年间,数据泄露事件呈爆炸式增长,2013年至2021年间,攻击事件的数量增加了两倍多。"在相同的时间内,其他一些攻击者一直在追求新型攻击或不同类型的攻击--针对设备、针对物联网设备、针对以某种方式连接到互联网的任何东西。"克尔斯蒂奇认为,"安全斗争的本质是不断推进防御,不仅要领先一步了解攻击的现状,还要了解攻击的未来。在安全方面投入巨资有两个理由。其一是,由于当前的复杂攻击可能会向下渗透,并变得更加广泛,因此需要了解这些威胁,以便有机会建立防御系统,抵御以后的变种攻击。即便如此,这也是两个原因中较小的一个。当我们看到一些国家级雇佣间谍软件是如何被滥用的时候,我们就会看到那些被间谍软件攻击的人--他们是记者、外交官、为让世界变得更美好而奋斗的人们。我们认为,这种间谍软件以这种方式被滥用是错误的。我们认为,这些用户应该和我们的其他用户一样,拥有值得信赖的安全技术和安全自由的通信能力。这不是一个商业决定。这是在做正确的事情"。在苹果可能与政府或主要机构对抗的情况下,克尔斯蒂奇认为苹果并没有通过自己的工作与这些实体对抗。"但我们确实认为自己有责任保护我们的用户免受威胁,无论是普通的威胁还是在某些情况下真正严重的威胁。"对侧载发表看法采访中简要地谈到了侧载和苹果公司对其他应用商店的《数字市场法案》(DigitalMarketsAct)头疼的问题。虽然欧盟委员会的初衷是让竞争更加公平,让用户有更多选择,但克尔斯蒂奇却强烈反对。这位安全主管认为,让人们有更多选择,是使用第三方还是继续受AppStore的保护,是一个伪命题。克尔斯蒂奇说:"替代性分发要求所带来的现实是,欧洲用户需要使用的软件--有时是商业软件,有时是个人软件、社交软件,还有他们想使用的东西--可能只能在商店之外的替代性分发渠道获得。在这种情况下,这些用户无法选择从他们信任的分发机制获取软件。因此,事实上,用户根本无法继续选择从AppStore获取所有软件。"...PC版:https://www.cnbeta.com.tw/articles/soft/1398063.htm手机版:https://m.cnbeta.com.tw/view/1398063.htm

相关推荐

封面图片

苹果公司向98个国家的 iPhone 用户发送间谍软件警报

苹果公司向98个国家的iPhone用户发送间谍软件警报苹果向98个国家的iPhone用户发出新一轮威胁通知,警告他们可能遭受雇佣间谍软件攻击。这是该公司今年第二次发出此类警告活动,此前4月份曾向92个国家的用户发出类似通知。该公司在给受影响客户的警告中写道:“苹果检测到您正受到雇佣间谍软件攻击,该攻击正试图远程入侵与您的AppleID关联的iPhone。这次攻击很可能是因为您的身份或从事的工作而专门针对你。尽管在检测此类攻击时永远无法实现绝对确定,但苹果对此警告很有信心,请认真对待。”——

封面图片

Telegram工程师团队规模引发安全专家担忧

Telegram工程师团队规模引发安全专家担忧在一次采访中,Telegram创始人PavelDurov透露,运营团队只有约30名工程师。安全专家对此表示担忧,认为这支小团队无法应对拥有十亿用户平台的各种安全威胁。约翰霍普金斯大学密码学专家MatthewGreen指出,Telegram默认聊天并不使用端到端加密,运营团队又位于阿联酋,存在安全隐患。EvaGalperin也表示,Telegram不仅是消息应用,还包含大量用户数据,这么小的工程团队无法有效处理法律请求和内容审核问题​​。关注频道@ZaiHuaPd频道爆料@ZaiHuabot

封面图片

苹果公司推迟发布可扫描设备非法内容的iPhone软件

苹果公司推迟发布可扫描设备非法内容的iPhone软件苹果公司(AppleInc.,AAPL)表示,将推迟发布并改进新的iPhone软件,该软件旨在识别和通报儿童性剥削图片收藏,此举是在担心其设备隐私受到侵蚀的批评者反击下做出的。苹果公司上个月表示,将在今年晚些时候通过为美国用户更新iPhone系统来推出该软件。该公司已为该软件辩护了数周。但在周五的一份简短声明中,该公司表示,“决定在未来几个月内花更多时间收集意见,并在发布这些极其重要的儿童安全功能之前进行改进。”——华尔街日报

封面图片

苹果公司向亚美尼亚的iPhone用户发送威胁警报

苹果公司向亚美尼亚的iPhone用户发送威胁警报据当地出版物Media.am报道,该警报意味着接收警报的iPhone"很可能已经感染了Pegasus间谍软件,该软件很可能是由以色列公司NSOGroup代表阿塞拜疆政府安装的"。苹果公司的警报没有详细说明谁可能是黑客,或者他们是否在使用NSOPegasus。相反,它对任何国家支持的黑客攻击--或看似黑客攻击--发出警告,并详细说明了建议用户遵循的步骤。典型的威胁警告电子邮件(来源:Media.am)Media.am援引其单独的研究称,"阿塞拜疆当局使用Pegasus的目标据称是其境内约一千人,亚美尼亚境内的目标人数预计要高得多,可能达到数千人。"然而,很难准确估计Pegasus的目标总人数。在该出版物展示的通知示例中,收件人被提醒他或她之前已经收到过一次通知,并强调这是一次新的黑客攻击或企图黑客攻击事件。Media.am称,并非每个人都报告说收到了这一最新警报,但举例来说,"值得信赖的人向我们表示'我们部门的每个人都收到了'"。据此前报道,阿塞拜疆政府曾在与亚美尼亚的冲突中使用过NSOPegasus。政府使用Pegasus已经变得非常普遍,以至于2021年,苹果公司推出了威胁警报系统。...PC版:https://www.cnbeta.com.tw/articles/soft/1394435.htm手机版:https://m.cnbeta.com.tw/view/1394435.htm

封面图片

苹果公司抨击英国政府可能否决与封锁各类安全系统

苹果公司抨击英国政府可能否决与封锁各类安全系统据BBC新闻报道,苹果公司正在抨击最新的更新提案,苹果反对英国在安全更新问题上拥有否决权。一方面,新法规也不允许苹果和其他公司透露政府是否否决了其安全系统的问题,与美国禁止公司透露推送通知监控的情况类似。苹果公司在一份声明中称:"我们对英国议会正在审议的《调查权力法》(IPA)拟议修正案将用户的隐私和安全置于危险境地深表担忧。这是政府前所未有的越权行为,如果颁布,英国可能会试图在全球范围内秘密否决新的用户保护措施,这会阻止我们向客户提供这些保护措施。"苹果公司发表声明后,英国多个公民自由组织也发表声明,联合抗议这一更新。这些组织包括隐私国际(PrivacyInternational)和"老大哥观察"(BigBrotherWatch),它们表示,英国的计划"实际上是将私营公司转变为监控国家的武器,并侵蚀设备和互联网的安全性"。另外,2023年9月,苹果和WhatsApp等公司表示,如果政府通过一项要求破解端到端加密的法律,它们将停止在英国的运营,随后英国放弃了这项意义不明的立法。...PC版:https://www.cnbeta.com.tw/articles/soft/1414929.htm手机版:https://m.cnbeta.com.tw/view/1414929.htm

封面图片

苹果公司在新一批警告中提醒92个国家的用户警惕雇佣间谍软件攻击

苹果公司在新一批警告中提醒92个国家的用户警惕雇佣间谍软件攻击"苹果公司检测到,你正成为雇佣间谍软件攻击的目标,该攻击正试图远程入侵与你的AppleID-xxx-相关联的iPhone,"该公司在给受影响用户的警告中写道。"这种攻击很可能是专门针对你的,因为你是谁或你做了什么。虽然在检测此类攻击时不可能做到绝对确定,但苹果公司对这一警告有很高的信心--请认真对待。"可以肯定的是,这家iPhone制造商每年都会多次发送此类通知,并且自2021年以来已经通知了150多个国家的用户。去年10月,苹果还向印度的一些记者和政客发出了相同的警告。后来,非营利宣传组织大赦国际报告说,它在印度知名记者的iPhone上发现了NSO集团的入侵性间谍软件Pegasus。(据熟悉内情的人士称,印度用户也收到了新的威胁通知)。苹果公司的警告正值许多国家准备举行地方选举之际。近几个月来,许多科技公司都警告说,国家支持的左右某些选举结果的活动正在增加。不过,苹果公司的警告并没有说明发布时间。该公司告诉受影响的用户:"我们无法提供更多信息,说明是什么原因导致我们向你发送此通知,因为这可能有助于雇佣间谍软件攻击者调整其行为,以便在未来逃避检测。"苹果公司此前曾将攻击者描述为"国家支持的",但现在已用"雇佣间谍软件攻击"取代了所有此类提法。对客户的警告补充道"雇佣间谍软件攻击,如使用NSO集团的Pegasus的攻击异常罕见,而且比普通的网络犯罪活动或消费者恶意软件要复杂得多。"苹果公司表示,它完全依靠"内部威胁情报信息和调查来检测此类攻击"。它补充说"虽然我们的调查永远无法达到绝对的确定性,但苹果威胁通知是高置信度的警报,表明用户已成为雇佣间谍软件攻击的个别目标,应予以高度重视。"...PC版:https://www.cnbeta.com.tw/articles/soft/1426994.htm手机版:https://m.cnbeta.com.tw/view/1426994.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人