<138pj> iOS云猫再现云南安全漏洞 恶意Wi-Fi网络可使iPhone变砖

往期回顾:
科技大事件:iOS再现安全漏洞 恶意Wi-Fi网络可使iPhone变砖
  iOS再现安全漏洞 恶意Wi-Fi网络可使iPhone变砖
  苹果先前就已经发布了针对1970问题的补丁,但还是有很多设备没有更新苹果的新固件。最新消息称,有人通过恶意配置过的Wi-Fi网络,利用1970问题可令用户的iPhone变砖。由于现如今的终端都有记住Wi-Fi网络的功能,遇到相同ssid的Wi-Fi就会自动重新连接。只要这样的Wi-Fi配置得当,手机自然就会自动连接这些Wi-Fi。而攻击者便可以通过恶意网络检查、修改或者重定向那些意外接入此网络的iPad或者其他设备的网络流量。目前仍然不清楚为什么这些人要这样做,但苹果表示,只要用户把手机系统更新到9.3.1就会避免这个问题。
  印度推出苹果手机两年租赁计划
  苹果最新推出的iPhone SE在印度市场遇冷,最重要的原因就是其高达约合人民币3800元的定价,比其他市场高出许多。为了争取更多用户,苹果面向企业推出一项为期两年的租赁计划,iPhone SE用户每月仅需支付人民币97元,算下来一部iPhone SE用两年仅需约合人民币2335元。与此同时,苹果租赁计划还支持iPhone6、iPhone 6s,每月支付金额分别为117元和136元,租期同样是两年。新计划同时还支持苹果所有iPad机型。苹果这项租赁计划旨在争取更多企业用户。虽然这项租赁计划主要针对企业用户,但个人用户如果有意也可以参加,不过要提前缴纳一笔费用,然后再按月支付相应租金。
  谷歌Calendar新增Goal功能 帮助用户学技能
  谷歌Calendar新增一项名为Goal的功能,旨在帮助用户坚持练习兴趣爱好,如一门外语、一项运动等,并会提醒用户完成自己设定的目标等。用户可在Calendar下方的Add菜单中找到Goal选项,里面预设了“运动(Exercise)”、“学习一门技能(Build a Skill)”等几种常用类别,用户也可根据实际情况设定自定义类别。选定Goal项目后,用户还需自行设定活动频次和时间,当然也有推迟选项,对于经常出现推迟的时间段,Calendar便会在安排下一个活动时间段时自动跳过。
  亚马逊推出电子阅读器Kindle Oasis 售价高达2399元
  亚马逊最新推出的电子阅读器――Kindle Oasis,据说是公司推出的最轻薄的阅读器,同时也是价格最高的,起售价为290美元,(人民币为2399元)。亚马逊的终极目标是让硬件设施从视野中消失,使读者完全沉浸在阅读中。Kindle Oasis使用塑料底盘并在表面电镀特殊合金,机身最薄处只有3.4毫米,重量仅为4.6盎司。它并不是完全对称的,有一边偏厚重,但这并不影响使用时的舒适度。Kindle Oasis 采用Paperwhite电子墨水屏(像素密度为300ppi),并增加了LED光源数量,内置重力感应器,既可左手持握也可右手持握。 从4月13日起即可预定Kindle Oasis ,可供选择的有黑色、merlot或 walnut皮革封面。
  Android Marshmallow测试版正式在黑莓PRIV上推出
  当地时间4月13日,黑莓表示Android Marshmallow测试版正式在PRIV手机上推出。一周前,黑莓称将为其PRIV手机用户提供一个体验Android 6.0 Marshmallow测试版的机会,届时参与体验的用户需要反馈使用过程中出现的问题漏洞报告、后台诊断报告,以便黑莓工程师进一步优化软件。该项目只对合格的注册用户开放,即只有在最早期阶段从零售商购买未解锁设备的用户才能参加,这意味着带运营商牌子的设备用户无法参与该项目。目前黑莓只在一小批用户手机上释出测试版,但是该公司表示,希望能于16日前在全部注册用户手机上释出。
  摩托罗拉聘请涂鸦界传奇人物为Moto X Pure“变脸”
  近日,摩托罗拉聘请了涂鸦界传奇人物Futura为Moto X Pure涂鸦“变脸”,计划将街头涂鸦的艺术应用到手机彩绘上。来自布鲁克林的Futura在艺术界素有“喷漆魔法师”的称号,其作品遍布纽约街头和地下铁。Futura合作过的品牌有Clash、Nike、Supreme和UNKLE等,如今又加了一个摩托罗拉。摩托罗拉追求的核心价值观也是涂鸦所体现的个性化,因此这次的合作让人期待。目前已知的消息是,Futura已经涂鸦了30部Moto X Pure,但具体会拿出多少部出售,价格是多少以及何时开售都还是未知数。
  Airbnb 收购 ChangeCoin公司比特币工程师团队
  近日游客服务网站Airbnb收购了一支由比特币工程师组成的团队,该团队成员全部来自ChangeCoin创业公司,Airbnb感兴趣的是这些专家们带来的区块链技术。区块链技术就像是存放在互联网上账本,它记录了从比特币诞生以来所有的交易数据。Airbnb可能是期望通过调查个体区块环链的信息,获得个体的信用度。有传闻称,Airbnb即将对产品进行升级,那些比特币工程师们已经被Airbnb安插在不同部门开始着手研究。
  Cortana再次强化实时翻译功能 语言种类达到50个
  Cortana是微软发布的全球第一款个人智能助理,能够了解用户的喜好和习惯,帮助用户进行日程安排、问题回答等。Cortana在近日再次强化了实时翻译功能,不过仅在Win10系统上才能体验到。据悉,现在Cortana又掌握了法语、德语、意大利语、西班牙语四种语言的实时翻译能力,就目前而言,Cortana支持的翻译语言已经增加到了50种左右。用户可以语音输入需要翻译的内容,也可以在文本框中输入需要翻译的内容,非常方便,因此爱出国旅游的用户就可以带着Cortana走遍天下了。
  YouTube v11.13新增显示视频标题、来源以及播放次数功能
  2006年Google以16.5亿美元收购了YouTube网站,不像其他影视公司一样收购影视版权来吸引观众,Youtube一直依靠用户自制内容而盈利。近日,Youtube进行了更新,最新的YouTube v11.13有了明显的视觉调整。用户在播放视频的同时只要点击一下就会出现该视频的标题、来源以及总播放量等相关信息。
  Google Photos升级至1.18版 新增图片手动备份功能
  最近,Google Photos的更新给用户带来了更多的便捷。最新版本Google Photos1.18多了一项功能:用户可以在安卓手机和平板电脑上对图片进行手动备份。之前Google Photos 必须要在有WiFi或移动网络连接的情况下上传照片进行备份,无法满足用户可能在没有网络的情况下也想备份照片的需求。通过Google Photos的最新版本,用户只要打开应用,长按想要进行备份的照片,选择“现在备份”便可完成手动备份。
  Enel发布特斯拉项目缓解南非能源消耗
  Enel绿色电力公司,是意大利一家新能源公司,同时也是当地最大公共事业单位,其在2012年开始进驻非洲大多数工业化国家的能源市场。近日,Enel发布了一项针对特斯拉动力配件的项目来帮助南非零售客户缓解增速日益加快的能源消耗。Enel绿色电力公司的CEO表示,今年南非的能源关税达到9.4%,特斯拉的电池系统或更加吸引那些希望可以使用国产可再生能源的客户,南非中有相当一部分人是可以买得起后备能源的,尤其是在开普敦。
  中国青年网编译原创,转载请注明来源中国青年网(),否则将追究法律责任。iOS再现安全漏洞 “1970变砖”问题仍未解决_网易新闻
iOS再现安全漏洞 “1970变砖”问题仍未解决
用微信扫码二维码
分享至好友和朋友圈
(原标题:iOS再现安全漏洞 “1970变砖”问题仍未解决)
  北京时间4月13日晚间消息,互联网安全研究人员帕特里克&凯利(Patrick Kelly)和马特&哈利根(Matt Harrigan)周三称,他们在iOS 9.3.1之前的系统中又发现安全漏洞,能让iPhone和iPad重现&1970变砖&问题。
所谓的&1970变砖&问题是指把iPhone或iPad的时间设定为日,然后关机再开机,设备就&变砖&,无法启动,直至电池电量耗尽。 今年2月,苹果公司给予了证实,称将系统时间手动设置为1970年5月或更早,iPhone、iPad和iPod touch将无法重启。
上个月,苹果发布了iOS 9.3正式版,修复了该问题。在iOS 9.3版本下,用户若想调整时间,最早只能调到日,意味着&1970变砖&问题不复存在。但今日,两位研究人员再次发现了存在于iOS 9.3和之前版本系统中的漏洞,允许iOS设备再现&1970变砖&问题。
两位安全人员称,这一次需要利用到iOS的两方面&弱点&来实现。首先是iOS设备能根据SSID名称自动连接到已知WiFi网络,也就是说,如果出现一个虚假的已知SSID名称,那么iOS设备就会自动连接到一个恶意WiFi网络上。
其次,iOS设备会定期连接到网络时间协议(NTP)服务器,以校对系统时间和日期。而两位研究人员要做的就是,创建一个虚假的attwifi无线网络热点,然后搭建一个NTP服务器(伪装成苹果服务器),这样就可以将iOS设备日期变成日。
两位安全人员已经该漏洞通知给苹果,且苹果已经在iOS 9.3.1版本中修复了该漏洞,但目前仍有大量iOS设备没有更新到最新固件,意味着他们的设备仍有&变砖&的风险。
本文来源:每日经济新闻
责任编辑:黄欢_NN1650
用微信扫码二维码
分享至好友和朋友圈
加载更多新闻
热门产品:   
:        
:         
热门影院:
阅读下一篇
用微信扫描二维码
分享至好友和朋友圈iOS设备再现安全漏洞 恶意Wi-Fi可使iphone变砖
新蓝网·浙江网络广播电视台
分享到微信:
核心提示:据国外媒体报道,互联网安全研究人员帕特里克·凯利(Patrick Kelly)和马特·哈利根(Matt Harrigan)周三称,他们在ios 9。此举也意味着,美国政府与硅谷之间关于数字时代隐私保护和国家安全的争议将暂告一段落。
ios再现漏洞据国外媒体报道,互联网安全研究人员帕特里克·凯利(Patrick Kelly)和马特·哈利根(Matt Harrigan)周三称,他们在ios 9。3。1之前的系统中又发现安全漏洞,能让iPhone和iPad重现“1970变砖”问题。所 谓的“1970变砖”问题是指把iPhone或iPad的时间设定为日,然后关机再开机,设备就“变砖”,无法启动,直至电池电量耗尽。 今年2月,苹果公司给予了证实,称将系统时间手动设置为1970年5月或更早,iPhone、iPad和iPod touch将无法重启。上 个月,苹果发布了ios 9。3正式版,修复了该问题。在ios 9。3版本下,用户若想调整时间,最早只能调到日,意味着“1970变砖”问题不复存在。但今日,两位研究人员再次发现了存在于ios 9。3和之前版本系统中的漏洞,允许ios设备再现“1970变砖”问题。两位安全人员称,这一次需要利用到ios的两方面“弱点”来实现。首先是ios设备能根据SSID名称自动连接到已知WiFi网络,也就是说,如果出现一个虚假的已知SSID名称,那么ios设备就会自动连接到一个恶意WiFi网络上。
来源:新华网编辑:周凡琦
中国好声音
ios再现漏洞据国外媒体报道,互联网安全研究人员帕特里克·凯利(Patrick Kelly)和马特·哈利根(Matt Harrigan)周三称,他们在ios 9。3。1之前的系统中又发现安全漏洞,能让iPhone和iPad重现“1970变砖”问题。所 谓的“1970变砖”问题是指把iPhone或iPad的时间设定为日,然后关机再开机,设备就“变砖”,无法启动,直至电池电量耗尽。 今年2月,苹果公司给予了证实,称将系统时间手动设置为1970年5月或更早,iPhone、iPad和iPod touch将无法重启。上 个月,苹果发布了ios 9。3正式版,修复了该问题。在ios 9。3版本下,用户若想调整时间,最早只能调到日,意味着“1970变砖”问题不复存在。但今日,两位研究人员再次发现了存在于ios 9。3和之前版本系统中的漏洞,允许ios设备再现“1970变砖”问题。两位安全人员称,这一次需要利用到ios的两方面“弱点”来实现。首先是ios设备能根据SSID名称自动连接到已知WiFi网络,也就是说,如果出现一个虚假的已知SSID名称,那么ios设备就会自动连接到一个恶意WiFi网络上。 其 次,ios设备会定期连接到网络时间协议(NTP)服务器,以校对系统时间和日期。而两位研究人员要做的就是,创建一个虚假的attwifi无线网络热 点,然后搭建一个NTP服务器(伪装成苹果服务器time。apple。com),这样就可以将ios设备日期变成日。两位安全人员已经该漏洞通知给苹果,且苹果已经在ios 9。3。1版本中修复了该漏洞,但目前仍有大量ios设备没有更新到最新固件,意味着他们的设备仍有“变砖”的风险。安全研究人员帕特里克·凯利(Patrick Kelly)和马特·哈利根(Matt Harrigan)表示,如果一部ios设备被设定为自动连接到一个可信赖的WiFi网络,例如电信公司的免费热点,那么黑客就可以模拟该网络名称,骗过设备,将时间设定成错误时间。这是有可能实现的,因为ios会定期尝试连接网络时间协议(NTP)服务器,以保持时间的同步。 在一些情况下,黑客只需骗过苹果NTP服务器time。apple。com,在远程设备上运行部分定制软件就可以实现,例如售价只有35美元的Raspberry Pi。欺骗iPhone的难度可能更大,因为它一般通过GSM更新时间,但是GSM天线却是可以被利用的。一款存在漏洞的ios设备时间被强行调回到日后,重启就会变砖。凯利和哈里根测试的iPad无法解锁,最终会导致设备过热,无法重启。苹果据称证实了这一漏洞,并与两位研究人员就漏洞内容的发布展开协调,目前已经在ios 9。3。1版本中修复了这一漏洞。不过,苹果在自主测试中称,ios 9。3确实修复了该漏洞,无法迫使iPad Air的热度高于45。8摄氏度。苹果还表示,即便凯利和哈里根的测试机器变砖,也能够通过iTunes将系统恢复到ios 9。3或ios 9。3。1。相关:FBI破解苹果  FBI破解苹果北京时间3月29日早间消息,美国司法部周一提交法庭文件称,已成功破解圣贝纳迪诺枪击案凶手塞义德·法鲁克(Syed Farook)使用的iPhone 5c,因此不再要求苹果协助解锁这部手机。此举也意味着,美国政府与硅谷之间关于数字时代隐私保护和国家安全的争议将暂告一段落。就这起案件而言,美国政府将不再要求苹果编写软件去协助调查。不过从长期来看,政府与科技公司之间关于数字通信的形式,以及企业应采取什么措施来协助政府获得用户数据,这些争论仍不会平息。 一周前,美国联邦检察官对法庭表示,可能已找到了一种新方法,无需苹果的协助即可获取这部iPhone中的数据。在周一的文件中,检察官表示,这一方法是有效的,而苹果的协助已不再必要。美国司法部发言人梅兰妮·纽曼(Melanie Newman)表示,美国联邦调查局(FBI)“正在按标准的调查程序评估手机内的信息”。她同时表示,尽管这部手机不再成为问题,但关于加密保护技术的争议很可能继续。她表示:“无论是通过与相关方合作,还是在合作失败时诉诸法律,确保司法部门获得关键的数字信息,保护国家和公共安全都是政府部门的重要优先工作。为了这一使命,我们将继续寻求所有可能的选项,包括与制造商的合作,以及依靠政府和民间的创造力。”   苹果发言人尚未对此置评。苹果等科技公司与美国政府之间的争议已持续超过1年。目前,越来越多科技公司在产品中默认启用加密技术,并在某些案件中拒绝帮助司法部门获取嫌疑人设备内的数据。去年12月的圣贝纳迪诺枪击案激化了这一矛盾。在当时的枪击案中,凶手法鲁克及其妻子杀死了14人,并导致22人受伤。由于iPhone的信息安全限制,即输错10次密码后数据自动擦除,调查人员无法获得这部手机内的信息。 随后,美国司法部获得了法庭令,试图强迫苹果配合调查,开发能绕开这一安全功能的软件。不过,苹果以用户隐私保护为由对此表示拒绝。FBI官员此前表示,司法部门已经尝试了所有可能的措施,在无法成功的情况下才试图通过法律途径寻求苹果的帮助。此次的文件并未明确指出,FBI采用了什么样的方法去获取手机内数据,以及手机内具体包含哪些与恐怖袭击有关的信息。iOS再现安全漏洞 利用1970问题可令用户的iPhone变砖
iOS再现安全漏洞 利用1970问题可令用户的iPhone变砖
苹果先前就已经发布了针对1970问题的补丁,但还是有很多设备没有更新苹果的新固件。最新消息称,有人通过恶意配置过的W-iFi网络,利用1970问题可令用户的iPhone变砖。由于现如今的终端都有记住Wi-Fi网络的功能,遇到相同ssid的Wi-Fi就会自动重新连接。只要这样的Wi-Fi配置得当,手机自然就会自动连接这些Wi-Fi。而攻击者便可以通过恶意网络检查、修改或者重定向那些意外接入此网络的iPad或者其他设备的网络流量。目前仍然不清楚为什么这些人要这样做,但苹果表示,只要用户把手机系统更新到9.3.1就会避免这个问题。
印度推出苹果手机两年租赁计划
苹果最新推出的iPhone SE在印度市场遇冷,最重要的原因就是其高达约合人民币3800元的定价,比其他市场高出许多。为了争取更多用户,苹果面向企业推出一项为期两年的租赁计划,iPhone SE用户每月仅需支付人民币97元,算下来一部iPhone SE用两年仅需约合人民币2335元。与此同时,苹果租赁计划还支持iPhone6、iPhone 6s,,每月支付金额分别为117元和136元,租期同样是两年。新计划同时还支持苹果所有iPad机型。苹果这项租赁计划旨在争取更多企业用户。虽然这项租赁计划的主要针对企业用户,但个人用户如果有意也可以参加,不过要提前缴纳一笔费用,然后在按月支付相应租金。
与本文的相关文章推荐
只链相关的新闻站,PR>3;BR>3的请联系站长!
本站内容来源网络,如有侵权请联系站长qq: 联系电话:021-}

我要回帖

更多关于 iphone再现漏洞 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信