加入收藏 | 设为首页 | 会员中心 | 我要投稿 江门站长网 (https://www.0750zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 移动互联 > 数码 > 正文

WTT日报11-3: 才发布一天, iOS11.1就被安全研究人员攻破

发布时间:2017-11-06 01:09:21 所属栏目:数码 来源:WTT资讯
导读:11月1日,iOS 11.1版正式发布。除了一些bug(例如之前曝光的WiFi安全漏洞问题)修复之外,iOS 11.1还增添了大量的表情符号,同时3D Touch多任务操作正式回归。 但令人意外的是,刚发布1天,iOS 11.1系统就被安全研究人员攻破。 消息来自于正在东京举行的20

WTT日报11-3: 才发布一天, iOS11.1就被安全研究人员攻破

11月1日,iOS 11.1版正式发布。除了一些bug(例如之前曝光的WiFi安全漏洞问题)修复之外,iOS 11.1还增添了大量的表情符号,同时3D Touch多任务操作正式回归。

但令人意外的是,刚发布1天,iOS 11.1系统就被安全研究人员攻破。

消息来自于正在东京举行的2017移动Pwn2Own黑客大赛,“猖狂”的白帽黑客们怼上了才发布的苹果系统。

来自腾讯Keen安全实验室的研究人员仅花了几秒钟就破解了iOS 11.1系统,利用两个漏洞:一个在Safari浏览器中,一个在系统服务中,在手机重启时植入恶意程序。

Richard Zhu(网名fluorescence),使用了一款新的Pwnage越狱工具软件,利用iPhone 7 Safari浏览器中的2个漏洞成功越狱。

2017移动Pwn2Own的举办者之一ZDI表示,苹果将有90天的时间来修复本次比赛中发现的漏洞。

比特币价格首次突破7000美元

WTT日报11-3: 才发布一天, iOS11.1就被安全研究人员攻破

比特币周四早盘再创历史新高,首次超过7000美元。

在芝加哥商业交易所宣布推出比特币期货合约的计划之后,加密电子货币连续上涨了一周。

WTT日报11-3: 才发布一天, iOS11.1就被安全研究人员攻破

根据CoinDesk的数据,在上午7:08左右,比特币达到了7,242.69美元的历史新高。价格的跳涨使得当天比特币涨幅超过7%。比特币价值的激增也使得所有加密货币市场总值首次突破1,890亿美元。

根据行业网站Coinmarketcap的数据,仅比特币的市值目前就超过了1210亿美元。

苹果财报高于预期

WTT日报11-3: 才发布一天, iOS11.1就被安全研究人员攻破

苹果公司周四公布的销售和收入高于预期。上个季度,该公司销售了4660万部iPhone,超过了预期约50万部。

苹果的销售收入在除了日本之外的所有地区都呈现上涨。值得注意的是大中华区在持续下跌了6个季度后再次回升,销售额达98亿美元,比上一季度增长22%,同比增长12%。

详细数据如下:

总收入526亿美元(预估512亿美元),每股收益为2.02美元(预估1.87美元)。

除了售出4660万部iPhone(预估4610万部)外,苹果还售出了1,030万部iPad(预计预估1000万部)和540万部Mac(预估500万部)。

但对于iPhone 8的需求和iPhone X的供应问题苹果没有详细回应。

特朗普的域名被黑客攻破?

WTT日报11-3: 才发布一天, iOS11.1就被安全研究人员攻破

为了展开宣传或其他商业目的,特朗普通过GoDaddy注册了诸多域名网站。据统计总共有3,643个。其中一些,例如TrumpFraud.org(特朗普欺诈网)或VoteAgainstTrump.com(投票反对特朗普网)之类的负面域名也被注册,以防止被竞争对手购买。

但安全研究人员发现,黑客可能在2013年就攻破了特朗普的GoDaddy账户,用它来注册了至少250个子域名,与俄罗斯IP地址相关联,一部分还与恶意软件活动有关。这些子域名一直活跃到了上周。

这些与俄罗斯有关的网站是在特朗普的掩护下活动的呢?还是俄罗斯黑客给特朗普泼的脏水?

Trump Organization回应道:我们内部没有“黑客行为”。此外我们与那些子域名也没有任何关联,我们正在查询第三方域名注册商。

商业雇员平均需要记录191个密码

WTT日报11-3: 才发布一天, iOS11.1就被安全研究人员攻破

根据密码管理公司LastPass发布的报告,商业雇员平均需要记录191个密码。这是标准行业报告的七倍。

据报道,人们经常低估他们实际拥有的账户数量。例如,营销行业雇员会使用多个广告和分析平台,而系统管理员会有多个服务账户,销售代表定期设置模拟帐户等。

但大量的账户和密码需求致使大约61%的人使用了相同或相似的密码。

这是一个非常严重的潜在安全问题。因为Verizon的报告发现,81%的数据泄露是由于密码薄弱、重复使用或失窃引起的。

遭受勒索病毒攻击的雇员59%选择保密,自己掏钱付赎金

WTT日报11-3: 才发布一天, iOS11.1就被安全研究人员攻破

商业云服务提供商Intermedia对1000多名办公室工作人员进行的一项调查显示,遭受勒索病毒攻击后,59%的雇员选择保密,用自己的钱支付赎金。

只有37%的受访者表示是公司支付了赎金,平均支出约为1400美元。

主要原因是员工感到羞愧和尴尬。大多数人希望在其他人发现事件之前支付赎金并解密公司数据。

事后看来,这可能不是一个明智的决定。因为研究显示,在五分之一的勒索病毒攻击中,即使支付了赎金骗子最后也没有提供解锁数据的方法。

美国证券交易委员会对加密货币代言人发出警告

WTT日报11-3: 才发布一天, iOS11.1就被安全研究人员攻破

比特币这些加密货币现在也开始打广告了,其中不乏体育明星和社交媒体网红,例如拳王梅威瑟(Floyd Mayweather),明星帕丽斯·希尔顿(Paris Hilton)等。

但现在美国证券交易委员会(SEC)表示,给加密货币代言可能违反了相关的安全法律。这些代言人必须明确他们是否收取了费用。

美国证券交易委员会(SEC)还警告称,越来越多的公众人物推崇加密货币的筹资活动,例如ICO,这可能会给投资者带来风险。

据统计,2017年约有270家独立的加密货币初创公司通过ICO筹集资金,总额超过30亿美元。

(编辑:江门站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!