找回密码
 立即注册
科技快报网 首页 科技快报 业界资讯 查看内容
易视界拜祖大典圆满举行 弘扬传统文化精神存储芯片价格持续走高,三星Q4大赚,市占重回第一二十而冠,向新而行 深圳村田科技有限公司20周年庆典暨新年会盛大举行Dell Private Cloud新增对Nutanix的兼容支持,为企业带来更多选择Soul创始人张璐团队联合复旦发布社交趋势报告,解码Z世代社交图谱2026最强黑马,AURORA定义奢品新秩序Dell Private Cloud新增对Nutanix的兼容支持,为企业带来更多选择投资璀璨会——从散户赋能到游资崛起,张自如引领的六年成长之路EV集团推出面向大批量生产的下一代 EVG®120 全自动涂胶机网易Q4创新业务环比增长42.4% 严选多赛道持续领跑获阿特斯2025年“最佳协作供应商”奖特别通讯丨新春打粮正当时践行企业社会责任 维塔金基金会深耕南亚为全球困境儿童点亮灯火一位迷路的外卖小哥,接到一封奇怪订单,误闯入铝博会的“千门万窗”华为董事长梁华:2025年公司销售收入突破8800亿元,再创新高透过一扇门,读懂一座城,门,对安义人,是闯荡、是事业,是回家的路权威认证加持,中国科技品牌绿联推进充电宝体验与品质升级千问第二波免单恰逢情人节 县城钟点房帮订量暴增约300%阿里投入超30亿没白花!千问总裁:效果远超预期 后期上线新功能2026央视春晚:菁彩Vivid视听技术护航,让全球华人共赏沉浸式中国年

ISC 2019有大招 挖洞女骑士将现场远程无接触攻击iPhone

2019-08-06 10:33:46 来自: 厂商新闻

  在曾掀起不小国际争端的“沙特记者遇害案”中,一个由手机漏洞划开的安全裂缝,给盗取受害人身份信息的恶意软件留了后门,也由此堵住了异见记者卡舒吉的生门。小小的一个漏洞,成了引爆全球紧张局势的“核弹”,其杀伤力不言而喻。

  将于8月19日召开的2019 ISC互联网安全大会上,全球知名漏洞猎人谷歌零计划成员娜塔丽?西尔万诺维奇(Natalie Silvanovich)就将亲临现场,解密一项与<入侵沙特记者手机致其被杀>同级别漏洞——远程无接触攻击iPhone。一周前,苹果为封堵曝光的iPhone系统多个武器级远程无接触漏洞,紧急发布iOS 12.4版本,而两周后的ISC 2019上,娜塔丽?西尔万诺维奇就将第一时间解读如何远程无接触攻击iPhone,其时效性、重要性,可见一斑。

  网安世界的战场玫瑰,年破百余个高危漏洞的安全女骑士

  被誉为“战场玫瑰”的娜塔丽?西尔万诺维奇,堪称网安世界里的能力女骑士。前黑莓安全研究团队负责人,现任谷歌零计划成员的职业履历,以及凭借着过硬的实力连续四年在Black Hat发表主题演讲,并担任审查委员会成员的经历,让娜塔丽?西尔万诺维奇在网安界的声誉非同小可。

  众所周知,2014年成立的谷歌零计划(Project Zero),是西方最强的白帽子军团,以每年挖掘大量主流软硬件漏洞著称。而供职该团队的娜塔丽?西尔万诺维奇,在一众安全大咖中也是名列前茅的安全大佬。值得一提的是,娜塔丽?西尔万诺维奇挖掘出来的漏洞,涵盖苹果、三星、Adobe Flash等多个领域。

  (1)苹果iOS iMessage远程无接触漏洞。iOS的核心功能组件中竟存无需用户交互即可通过iMessage远程利用、执行任意代码的高危漏洞?而娜塔丽?西尔万诺维奇是发现此漏洞的全球第一人。

  (2)苹果Facetime任意代码执行漏洞。娜塔丽?西尔万诺维奇还成功发现了苹果FaceTime组件存在可被用来远程执行任意代码的漏洞,该系列漏洞会影响iOS和Mac系统中的视频处理进程,导致内存损坏。

  (3)三星(Samsung)S7Edge整数溢出漏洞。娜塔丽?西尔万诺维奇曾发现三星(Samsung)S7Edge手机中对字符串的内存分配存在整数溢出漏洞,该漏洞可被攻击者利用,借助畸形OMACPWAP推送消息损坏内存。

  (4)Adobe Flash 漏洞百余个,占全年漏洞总数1/3。仅2016年,娜塔丽?西尔万诺维奇个人就提交了百余项Adobe Flash漏洞,数量就占到了Adobe Flash全年漏洞总数的1/3。

  “强悍”的漏洞挖掘能力,也让娜塔丽?西尔万诺维奇备受行业的认可。今年,这位网络战场的玫瑰,将亲临2019 ISC互联网安全大会,为大众揭开远程无接触攻击iPhone背后的故事,早已成为了安全圈关注的焦点。

  2019 ISC群策群力应对网络战,漏洞论坛聚焦六大高危漏洞

  此次大会上,来自谷歌零计划实验室的娜塔丽?西尔万诺维奇现场分享远程无接触攻击iPhone,而在“战场玫瑰”之外,卡巴斯基实验室、Q-recon漏洞军火商、360 Vulcan Team、盘古团队等众多知名安全大咖也将逐一亮相,现场披露RDP远程高危漏洞(CVE-2019-0708)核心技术细节、揭秘不为人知的0day漏洞交易内幕、演示iPhone XS Max越狱等六大重磅议题,打造一场立足网络安全最前沿的漏洞挖掘和利用分论坛,探索网络安全攻防前沿的真知灼见。

  此前,在第七届互联网安全大会(ISC 2019)媒体通气会上,360公司董事长周鸿?表示,ISC的目标是办成中国的RSA(美国信息安全大会),以学习和分享为主旨,形成百花齐放、百家争鸣的效果,为中国网络安全产业打造一个真正具有前瞻性、先导性和探索性的生态大会,集全行业之力为中国网络安全出谋划策。而在“应对网络战、共建大生态、同筑大安全”的主题下,ISC 2019又将迸发出怎样的安全智慧火花,就让我们拭目以待吧!



  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:Cit003

相关阅读

微信公众号
意见反馈 科技快报网微信公众号