天才黑客屡破iPhone漏洞

据福布斯中文网8月3日消息 一位19岁小伙,因为屡次通过苹果i-Phone源代码中的漏洞将其彻底攻破,不断在计算机安全领域引起了一轮又一轮的冲击。他的行为被三家法院判定合法,这让苹果公司头疼不已。  有空就研究iPhone漏洞  感觉像编辑报纸一样  天才小伙叫尼古拉斯·阿莱格拉,年仅19岁,住在美国纽约州查帕阔。他就读于布朗大学,闲暇时就寻找苹果iPhone源代码中的漏洞。尽管iPhone的软件限制可以说比市面上任何一款电脑都多,但阿莱格拉仍能彻底攻破它对黑客的防范。  他对记者说:“我感觉这就像编辑英语报纸一样,你只要详加检查,找出错误即可。我也不知道为什么特别擅长干这事。”  阿莱格拉通常只以他的网名“Comex”示人,一贯低调。这位匿名黑客,连续两年夏季都发布了称为JailBreakMe的代码,使数百万用户可以迅速破解苹果为iPhone和iPad设计的极为严格的安全防护。  自称是个“果粉”  只为挑战不为牟利  阿莱格拉开发的代码并非用于窃取信息或破坏:它只是让用户可以随心所欲地安装软件。但这种称为“越狱”的行为并不受苹果欢迎,后者渴望对其数码产品保持严密掌控。此外,这些安全漏洞也可能被居心不良的黑客利用。  今年7月,阿莱格拉发布JailBreakMe3后,苹果迅速采取行动,仅在9天内就通过补丁封堵了这一安全漏洞。  阿莱格拉成了苹果的眼中钉,以至于苹果零售店内的Wi-Fi网络屏蔽了Jail-breakMe.com。  “他所做的事,在过去我觉得没有人能够做到。”查理·米勒说。米勒曾担任
美国国家安全局网络漏洞分析师,曾于2007年首次攻破苹果iPhone系统。  据悉,阿莱格拉此举并非为了从中牟利:他的网站是免费的,当然他也愿意接受捐赠。对苹果想要控制用户在其设备上安装何种软件的态度,他也不加批评,他甚至还自称是一位“果粉”(苹果手机的粉丝)。他说:“我只是因为喜欢挑战,而不是为了其他目的。”  几小时破译网游程序  三家法院认为他合法  这位年轻的黑客9岁时就自学用Visual Basic语言编写代码。当他发现任天堂Wii游戏《明星大乱斗》中的截图无法保存到电脑上时,只花了几小时就破解了相关文件。  美国
版权局去年宣布,允许用户对自己的手机进行越狱。至于发布工具帮助他人越狱,是否可以接受尚无定论。但有三家法院曾判决此种行为是合法的。  阿莱格拉承认,从技术角度上看,进行手机越狱和恶意攻击并没有多大区别。“这很可怕,”他说,“我用的手机也和大家的一样,它完全不安全。”  苹果手机“越狱”  业内人士称,越狱即破解系统版权限制,不付钱就能装任何软件。具体讲,苹果网上商店app store内有大量软件出售,很多价格很贵,越狱就是让玩家能破解这些软件,用i-Phone免费玩。

时间: 2024-10-03 20:21:27

天才黑客屡破iPhone漏洞的相关文章

黑客今日展示iPhone漏洞用短信发动攻击

7月30日消息,据国外媒体报道,安全研究人员查理·米勒(Charlie Miller)周四将展示如何通过短信来攻击苹果iPhone手机. 在周四召开的"黑帽"(Blackhat)安全大会上,米勒将向与会人员展示如何通过手机短信对iPhone发动攻击.米勒称,只要通过一系列恶意短信即可控制iPhone.要阻止这一切,用户只能关闭手机. 其实,米勒早在本月初就宣布了该消息,但当时并未透露具体的攻击方法.米勒当时称,只要向iPhone用户发送一条短信,即可在iPhone上运行恶意代码或其他程

“哈利·波特”成苹果天敌破iPhone如找错字

长相酷似哈利·波特的尼古拉斯·阿莱格拉是苹果的天敌.(合成图) 对于大多数苹果用户来说,"越狱"无疑是头等大事,如今最火的iPhone.iPad"越狱"程序JailbreakMe成为了用户的最爱.自2007年上线至今,该程序已帮助数以百万计的iPhone和iPad用户"越狱".特别是iPad 2"越狱"程序发布后仅仅一天,就有100万人次进行iPad 2"越狱". JailbreakMe程序的幕后推手Com

菲亚特克莱斯勒招募黑客 查找汽车安全漏洞

据美国<汽车新闻>7月13日报道,菲亚特克莱斯勒汽车公司(FCA)日前宣布,将为发现其车载软件安全漏洞的黑客提供奖金,成为首个寻求黑客帮助的大规模汽车制造商.其2014款Jeep自由光此前有过被破解,并被远程控制的经历.黑客可以通过漏洞bugcrowd.com反馈项目网站告知公司其安全漏洞.菲亚特克莱斯勒公司将给予黑客150美元到1500美元不等的奖金. 2015年7月,两名专业黑客查理 米勒及克里斯 瓦拉塞克运用无线电漏洞远程操控了一位外媒记者驾驶的2014款Jeep自由光.为此,FCA发布

黑客利用安卓主密钥漏洞在华传播病毒

  本文讲的是 :   黑客利用安卓主密钥漏洞在华传播病毒 ,  7月25日消息,据国外媒体报道,网络安全技术开发商赛门铁克(Symantec)公司声明已确认第一个已知恶意利用Android主密钥漏洞.本月早些时候一家安全研究公司第一次公布该漏洞,并指出攻击者可以通过漏洞在运行谷歌操作系统的手机上安装代码,然后控制Android手机. 赛门铁克表示其研究人员已监控到中国已出现两个应用程序被黑客利用溢出感染. 谷歌已采取行动来解决问题,并在两周前给手机制造商发布补丁,但是补丁尚未普及到各手机用户手

IS打起网络战:开发专有聊天App 招募天才黑客

近日,有媒体报道称,极端组织"伊斯兰国"开发了一款其成员专用的手机社交软件,以此进行秘密通信策划恐怖活动.现在,外界已知IS开放了一款名为Alwari的社交软件,IS的成员正在利用这款应用来互通消息.事实上,IS组织开发专用软件除了躲避反恐情报部门的追踪之外,还因为大部分商业社交软件现在也将IS组织成员视为公敌以至于无法利用,一旦发现其身份就可能会被封禁账户.除此之外,民间黑客组织也发动了对IS成员的全面技术渗透,不仅配合网站积极举报封杀极端组织相关账户.而且不断利用技术手段,展开对I

苹果悄悄补上了可被未授权收集传感器数据的iPhone漏洞

苹果悄悄补上了可被未授权收集传感器数据的iPhone漏洞 据英国纽卡斯尔大学研究人员本周披露,苹果曾于 2016 年修补了一个基于网站的 iOS 漏洞,别有用心的攻击者们可以未经授权地收集 iPhone 的传感器数据,获得目标设备上的许多机密信息,甚至包括用户的 passcode .其指出,Web 浏览器无需征求许可,即可接触多数传感器数据,而运动数据的特殊性让它很容易被拿来猜测用户的行为习惯.通过分析,其一次猜中 4 位数字 PIN 码的准确率竟然高达 70%,五次更可达到 100% . 恶意

危害太大 100万美元购买iPhone漏洞

智能手机是最随身的产品,因此机内的资料安全,是用户最关注的,早前数据收集机构Zerodium,宣布只要有人可以找到iPhone的0-Day漏洞,就可以获得100万美元,却因此被外界称为恶魔. 危害太大 100万美元购买iPhone漏洞 只要你手上有一个可以破解iPhone的0-day漏洞,就可以获得100万美元,有两个漏洞就可以拿200万美元奖金,网络安全机构Zimperium飚示Zerodium做法动机不良,0-day漏洞是一种威力非常巨大的武器,高价悬赏iOS的0-day漏洞之后,更有机会把

上海装备制造业屡破国外技术垄断

当今世界顶级火力发电机组100万千瓦超超临界机组的制造,不再为外国垄断,"中国造"不仅整体技术达到世界领先水平,一些参数还超过了日本和欧洲诸国:大型船舶的动力传输"大动脉"曲轴,如今不仅实现了国产化,还打进了世界造船强国韩国市场--素有"工业母机"之称的装备制造业,在上海屡获战略性突破. 近年来,上海在电力设备.交通运输设备.机电一体化等代表国家装备工业水平的重要领域,屡破国外技术垄断,生产"中国制造"的水平更高了. 大型船用

女黑客发现Firefox高危漏洞获奖4000美元

近日,Mozilla发布了Firefox49.0版本,共修复了18个安全漏洞,其中包括一个来自360信息安全部Gear Team的女安全研究员"王大状",漏洞编号CVE-2016-5280,为此Mozilla基金会根据自身漏洞奖励给予该名女黑客4000美元的奖励.   女黑客发现Firefox高危漏洞 其CVE-2016-5280是一个UAF(Use-After-Free)漏洞,存在于dom/base/DirectionalityUtils.cpp中.当DOM节点的属性"di