在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員通過智能攻擊入侵了蘋果,特斯拉等

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 作者:互聯(lián)網(wǎng)分析沙龍 ? 2021-02-22 15:17 ? 次閱讀

虛擬安全研究人員通過發(fā)現(xiàn)大型公司使用的開源程序中的一個簡單漏洞,已經(jīng)取得了相當(dāng)大的成就。根據(jù)BleepingComputer的說法,Alex Birsan入侵了大約35個組織,包括蘋果,特斯拉,貝寶,微軟,Shopify,Netflix,Yelp和Uber等巨頭。最令人印象深刻?與采用社會工程技術(shù)的其他類型的攻擊不同,他的方法不需要受影響公司的員工進行任何疏忽。

許多人使用公共存儲庫來執(zhí)行公司操作,例如PyPI,npm和RubyGems,而這正是他用來構(gòu)造入侵的依據(jù),因為實現(xiàn)是為內(nèi)部應(yīng)用程序自動分發(fā)的。

根據(jù)他的分析,該科學(xué)家發(fā)送了惡意代碼,這些惡意代碼得以傳播,并且該行為揭示了開源生態(tài)系統(tǒng)設(shè)計中的一個缺陷,稱為依賴混淆。

Birsan說,這個想法是在他與另一位專家Justin Gardner合作時產(chǎn)生的,Justin Gardner與他共享了一個清單文件package.json,該清單文件來自PayPal使用的npm軟件包。在檢查文檔時,他注意到公共存儲庫中不存在某些元素,但認(rèn)為除私有NodeJS存儲庫外,還應(yīng)存在其他具有相同名稱的元素。

簡單上傳具有相同名稱的偽造軟件包就足以破壞流程。Birsan指出,在某些情況下,他必須添加更高的版本號才能實現(xiàn)自己想要的功能,僅此而已。

幸運的是,在這種情況下,插入的惡意軟件是無害的,因為Alex的目標(biāo)只是警告公司。入侵得到確認(rèn)后,這位科學(xué)家因發(fā)現(xiàn)錯誤而獲得了13萬多美元的獎勵-蘋果公司已經(jīng)保證將補充該獎項。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3301

    瀏覽量

    58036
  • 軟件包
    +關(guān)注

    關(guān)注

    0

    文章

    105

    瀏覽量

    11694
收藏 人收藏

    評論

    相關(guān)推薦

    【「具身智能機器人系統(tǒng)」閱讀體驗】+初品的體驗

    的快速發(fā)展,相關(guān)人才的需求也在不斷增加,通過閱讀該書可以幫助大家系統(tǒng)性地了解和分析當(dāng)前具身智能機器人系統(tǒng)的發(fā)展現(xiàn)狀和前沿研究,為未來的研究和開發(fā)工作提供指導(dǎo)。此外,本書還可以為
    發(fā)表于 12-20 19:17

    電阻點焊熱量智能控制技術(shù)研究進展

    。為了克服這些問題,研究人員開始探索電阻點焊的熱量智能控制技術(shù),通過智能化手段提高焊接質(zhì)量和效率,降低生產(chǎn)成本。 ### 電阻點焊的基本原理 電阻點焊是利用電流
    的頭像 發(fā)表于 12-18 10:02 ?206次閱讀
    電阻點焊熱量<b class='flag-5'>智能</b>控制技術(shù)<b class='flag-5'>研究</b>進展

    研究人員利用激光束開創(chuàng)量子計算新局面

    突破,通過利用光的獨特特性,為先進的量子計算提供一種更簡單、更具成本效益的方法。這一發(fā)展有可能加速物流、金融和人工智能領(lǐng)域的復(fù)雜計算。這項研究
    的頭像 發(fā)表于 12-18 06:24 ?158次閱讀
    <b class='flag-5'>研究人員</b>利用激光束開創(chuàng)量子計算新局面

    特斯拉智能駕駛未來發(fā)展

    特斯拉作為該領(lǐng)域的先行者,通過對算法、硬件、數(shù)據(jù)閉環(huán)和市場戰(zhàn)略的深度布局,為自動駕駛行業(yè)的發(fā)展提供重要借鑒。 ? 特斯拉智能駕駛歷史復(fù)盤
    的頭像 發(fā)表于 11-16 16:49 ?1422次閱讀
    從<b class='flag-5'>特斯拉</b>看<b class='flag-5'>智能</b>駕駛未來發(fā)展

    名單公布!【書籍評測活動NO.51】具身智能機器人系統(tǒng) | 了解AI的下一個浪潮!

    作為高校和科研機構(gòu)的教材,為學(xué)生和研究人員提供系統(tǒng)的學(xué)習(xí)資源,培養(yǎng)更多的專業(yè)人才。 同時,隨著具身智能機器人技術(shù)對社會的影響越來越大,通過本書可以向公眾普及相關(guān)知識,提升社會對新技術(shù)的認(rèn)知和接受度,為技術(shù)
    發(fā)表于 11-11 10:20

    基于CNN的網(wǎng)絡(luò)入侵檢測系統(tǒng)設(shè)計

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益嚴(yán)峻。傳統(tǒng)的網(wǎng)絡(luò)入侵檢測系統(tǒng)(IDS)在應(yīng)對復(fù)雜多變的網(wǎng)絡(luò)攻擊時,面臨著誤報率高、漏檢率高和配置復(fù)雜挑戰(zhàn)。而機器學(xué)習(xí)技術(shù)的興起,特別是深度學(xué)習(xí)技術(shù),為網(wǎng)絡(luò)
    的頭像 發(fā)表于 07-05 17:28 ?1295次閱讀

    研究人員:微生物電池可能會對遠(yuǎn)程應(yīng)用產(chǎn)生巨大影響

    一粒土壤中可以包含宇宙般的微生物群,據(jù)估計數(shù)量可以多達(dá)100億。現(xiàn)在,位于英國巴斯的一組研究人員正在開發(fā)原型機技術(shù),以收集一些微生物物種呼出的電子。 這個想法是為了給低產(chǎn)出的傳感器和開關(guān)供電,并可
    的頭像 發(fā)表于 06-29 17:17 ?1668次閱讀

    研究人員利用人工智能提升超透鏡相機的圖像質(zhì)量

    研究人員利用深度學(xué)習(xí)技術(shù)提高了直接集成在 CMOS 成像芯片上的超透鏡相機(左)的圖像質(zhì)量。超透鏡利用 1000 納米高的圓柱形氮化硅納米柱陣列(右圖)操縱光線。 研究人員利用深度學(xué)習(xí)技術(shù)提高了超
    的頭像 發(fā)表于 06-11 06:34 ?441次閱讀
    <b class='flag-5'>研究人員</b>利用人工<b class='flag-5'>智能</b>提升超透鏡相機的圖像質(zhì)量

    研究人員利用定制光控制二維材料的量子特性

    的發(fā)展鋪平了道路。 由美國能源部SLAC國家加速器實驗室和斯坦福大學(xué)研究人員領(lǐng)導(dǎo)的研究小組將這種方法應(yīng)用于一種名為六方氮化硼(hBN)的材料,這種材料由單層原子以蜂窩狀排列而成,其特性使其非常適合量子操縱。在實驗中,科學(xué)家們利用一種電
    的頭像 發(fā)表于 05-06 06:29 ?320次閱讀
    <b class='flag-5'>研究人員</b>利用定制光控制二維材料的量子特性

    研究人員發(fā)現(xiàn)提高激光加工分辨率的新方法

    通過透明玻璃聚焦定制激光束可以在材料內(nèi)部形成一個小光斑。東北大學(xué)的研究人員研發(fā)了一種利用這種小光斑改進激光材料加工、提高加工分辨率的方法。 他們的研究成果發(fā)表在《光學(xué)通訊》(Optics
    的頭像 發(fā)表于 04-18 06:30 ?413次閱讀
    <b class='flag-5'>研究人員</b>發(fā)現(xiàn)提高激光加工分辨率的新方法

    蘋果Mac設(shè)備易成為企業(yè)環(huán)境黑客攻擊目標(biāo)

    隨著macOS桌面用戶群體的壯大,攻擊者正調(diào)整攻勢,致力于創(chuàng)新更多的跨平臺攻擊方式。數(shù)據(jù)表明,攻擊者通常會借助社交工程的手段,將開發(fā)人員和工程師
    的頭像 發(fā)表于 04-12 11:25 ?417次閱讀

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應(yīng)絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監(jiān)測到設(shè)備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機密數(shù)據(jù)。
    的頭像 發(fā)表于 03-27 10:50 ?600次閱讀

    AI人員入侵識別攝像機

    AI人員入侵識別攝像機是一種智能監(jiān)控設(shè)備,利用人工智能技術(shù)辨認(rèn)并報警可能的入侵行為。這種攝像機利用深度學(xué)習(xí)算法實時分析監(jiān)控畫面,識別出普通行
    的頭像 發(fā)表于 03-15 11:40 ?540次閱讀
    AI<b class='flag-5'>人員</b><b class='flag-5'>入侵</b>識別攝像機

    特斯拉汽車遭安全研究人員黑客工具竊取,僅需數(shù)分鐘

    據(jù)MySk Inc.公司的兩名合伙人湯米·米斯克和塔拉勒·哈吉·巴克里介紹,此方法只需模仿特斯拉車主借用其賬號信息,并打開相關(guān)應(yīng)用程序即可實施。更為驚人的是,犯罪行為發(fā)生時受害者往往毫無察覺,對車輛失去控制構(gòu)成直接威脅。
    的頭像 發(fā)表于 03-08 14:05 ?738次閱讀

    隨機通信下多智能體系統(tǒng)的干擾攻擊影響研究

    網(wǎng)絡(luò)控制系統(tǒng)可能會受到不同類型的網(wǎng)絡(luò)攻擊威脅[10-12],主要包括拒絕服務(wù)(denial of service, DoS)攻擊[7]、欺騙攻擊[8]、干擾攻擊[9]
    發(fā)表于 03-01 11:00 ?696次閱讀
    隨機通信下多<b class='flag-5'>智能</b>體系統(tǒng)的干擾<b class='flag-5'>攻擊</b>影響<b class='flag-5'>研究</b>
    主站蜘蛛池模板: 美国一级毛片免费看成人 | 在线一区二区三区 | xx日韩| 你懂的在线观看网站 | 轻点灬大ji巴太粗太长了啊h | 爱爱帝国亚洲一区二区三区 | 91大神精品长腿在线观看网站 | 欧美人成网站免费大全 | 女a男o肉文| 全黄h全肉边做边吃奶在线观看 | 国产成人亚洲综合a∨婷婷 国产成人一区二区三中文 国产成人一区二区在线不卡 | 欲色视频| 五月婷婷六月天 | 欧美三级午夜伦理片 | 色偷偷尼玛图亚洲综合 | 操一操日一日 | 欧美一区二区不卡视频 | 日本媚薬痉挛在线观看免费 | 免费看黄的视频网站 | 一级毛片一级毛片 | 日韩精品在线第一页 | 一久久 | 黄色成人毛片 | 寄宿日记免费看 | 婷婷激情小说 | 教官的好爽好深h片段 | 精品爱爱 | h视频免费高清在线观看 | 日本黄色免费看 | 中文字幕精品一区二区三区视频 | 午夜在线免费观看视频 | 国产天堂网 | 亚洲三级在线视频 | 午夜免费福利在线观看 | 成人欧美一区二区三区黑人免费 | 久久精品国产福利国产琪琪 | 欧美激欧美啪啪片免费看 | 午夜黄大色黄大片美女图片 | 特黄特色 | 最新仑乱免费视频 | 中日韩黄色大片 |