自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

蘋果iMessage的DDoS攻擊事件預(yù)示更大的威脅

安全 黑客攻防
最近,一些iOS的開發(fā)者成為iMessage應(yīng)用DDoS的受害者——應(yīng)用崩潰或終端被掛。攻擊者使用了一個(gè)簡單的AppleScript腳本,運(yùn)行后可以快速發(fā)出大量的消息,要么導(dǎo)致iMessage應(yīng)用崩潰,要么被淹沒在無休止的告警通知中。

最近,一些iOS的開發(fā)者成為iMessage應(yīng)用DDoS的受害者——應(yīng)用崩潰或終端被掛。攻擊者使用了一個(gè)簡單的AppleScript腳本,運(yùn)行后可以快速發(fā)出大量的消息,要么導(dǎo)致iMessage應(yīng)用崩潰,要么被淹沒在無休止的告警通知中。

[[68896]]

目前來看,好消息是腳本生效只針對(duì)終端越獄的一小部分人。然而,壞消息是任何人都可能成為攻擊的犧牲品,不管你的終端是否越獄。受害者之一的Grant Paul說,“就是簡單的洪水攻擊。蘋果似乎沒有對(duì)消息發(fā)送的速度進(jìn)行限制,因此攻擊者可以在瞬間發(fā)出成千上萬條信息。”同時(shí),攻擊者還采用了一次性郵件,這樣一來,簡單地進(jìn)行郵件過濾就不能解決問題了。

另一位受害者,iH8sn0w說,他是在周三晚上遭受攻擊的。他接收到了一長串的信息,內(nèi)容為:“你好,人類”以及“我們是Anonymous…”。他無法追溯到誰發(fā)的電子郵件。開發(fā)人員發(fā)現(xiàn)攻擊者來自一個(gè)出售UDID的Twitter賬號(hào),該賬號(hào)專門提供盜版軟件。

蘋果iMessage的DDoS攻擊事件預(yù)示更大的威脅

盡管攻擊的范圍不是很大,但是存在傳播和擴(kuò)散的趨勢。攻擊者需要的只是你的電子郵件。由于你需要不斷清除這些垃圾信息才可以使用其他應(yīng)用,因此這些攻擊可以很容易的把你的終端掛掉。另外的攻擊手段是發(fā)送海量的包含unicode字體或超大內(nèi)容的信息,直接把你的iMessage應(yīng)用掛掉,并阻止你重新打開它。當(dāng)前,唯一可行的應(yīng)對(duì)方式是直接禁用iMessage。

但報(bào)告作者表示,他們的目的是要提供一種數(shù)學(xué)上的聯(lián)系——也就是適用于所有移動(dòng)數(shù)據(jù)的一個(gè)公式——從而量化匿名性與數(shù)據(jù)有用性之間的權(quán)衡關(guān)系,并希望這項(xiàng)研究工作能激發(fā)有關(guān)“大數(shù)據(jù)”與個(gè)人隱私權(quán)的優(yōu)缺點(diǎn)的爭論。

國際隱私權(quán)保障組織(Privacy International)的山姆·史密斯(Sam Smith)說道:“我們的手機(jī)會(huì)向多個(gè)組織報(bào)告地理位置和上下文數(shù)據(jù),而這些組織擁有不同的隱私權(quán)政策。”他向BBC新聞?lì)l道表示:“我們從這種服務(wù)中所獲得的任何好處都遠(yuǎn)遠(yuǎn)不及這些趨勢對(duì)隱私權(quán)帶來的威脅。雖然我們被告知自己在提供多少信息的問題上擁有選擇權(quán),但在實(shí)際上,個(gè)人用戶根本就沒有什么選擇權(quán)。”

“科學(xué)技術(shù)的發(fā)展讓我們更加難以生活在這樣的一個(gè)世界中:在這個(gè)世界里,人們的隱私權(quán)會(huì)得到政府的保護(hù),得到公司的尊重,得到個(gè)人的珍愛——現(xiàn)在的情況是,文化規(guī)范遠(yuǎn)遠(yuǎn)落后于科學(xué)技術(shù)的發(fā)展進(jìn)程。”史密斯說道。

但de Montjoye則強(qiáng)調(diào)指出,雖然移動(dòng)數(shù)據(jù)會(huì)讓人們對(duì)隱私權(quán)問題感到擔(dān)心,但這些數(shù)據(jù)所能帶來的利益則要大得多。“我們真的不認(rèn)為應(yīng)該停止收集或使用這種數(shù)據(jù)——對(duì)我們所有人來說,這種數(shù)據(jù)都能帶來非常大的好處,無論是公司、科學(xué)家還是用戶。”他說道。“我們已經(jīng)在努力嘗試不要把這種情況描述為‘獨(dú)裁者’ 那樣的情景,也就是‘我們知道跟你有關(guān)的所有事情’。但有一點(diǎn)是不可否認(rèn)的,那就是即使沒有姓名或電子郵件地址,個(gè)人數(shù)據(jù)仍舊可以被獲取,因此我們需要這種情況得到相應(yīng)的對(duì)待。”

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2022-12-12 09:32:40

2013-06-27 09:30:48

2022-08-18 13:36:28

網(wǎng)絡(luò)安全

2013-08-22 09:10:47

2015-03-11 15:58:17

2011-07-13 17:56:01

2010-01-15 11:19:49

卡巴斯基安全隱患

2010-09-14 13:44:43

2009-10-10 11:31:04

2011-12-18 18:12:25

蘋果

2017-05-25 22:45:05

2013-10-15 14:02:32

2009-09-15 15:07:25

2014-12-02 09:05:20

2022-07-11 08:20:49

DDoS攻擊網(wǎng)絡(luò)攻擊

2016-01-06 14:53:18

2011-02-02 00:54:45

2018-09-30 14:40:36

2022-05-27 08:25:01

DDoS 攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2011-03-31 11:20:18

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)