数智化转型网szhzxw.cn 人工智能资讯 恶意邮件竟能致 macOS/iOS 瞬间瘫痪!阿里安全研究揭示新漏洞风险

恶意邮件竟能致 macOS/iOS 瞬间瘫痪!阿里安全研究揭示新漏洞风险

近日,阿里安全团队与美国印第安纳大学伯明顿分校合作,揭示了一种新的安全威胁:只需一封恶意邮件,就能让 macOS 和 iOS 系统瞬间死机!这一研究成果的基础是畸形的 X.509证书,这种证书被攻击者利用,能够在密码算法库中触发拒绝服务(DoS)漏洞。数字化转型网www.szhzxw.cn

X.509证书是互联网世界中验证身份和保护数据安全的关键工具。它们被用作 “身份证”,由可信的机构颁发,用于确保通信双方的身份真实且信息传输安全。然而,阿里安全团队发现,这些证书在处理过程中可能成为攻击者的目标。

研究人员在六个主流的开源密码库中进行了实验,包括 OpenSSL 和 Bouncy Castle 等,发现了18个新漏洞,并识别出12个已知漏洞。通过发送包含畸形 X.509证书的恶意邮件(称为 “香蕉邮件” 攻击),攻击者可以使得用户系统在处理证书时耗尽资源,从而导致系统无响应。

这一问题尤其严重,因为现代操作系统使用这些证书进行应用程序的签名验证。如果攻击成功,系统中的其他应用程序将无法正常运行,给用户造成极大不便。研究团队强调,现有的安全研究往往忽视了可用性问题,而他们的工作首次针对这一领域进行了系统性的分析。数字化转型网www.szhzxw.cn

为了应对这一威胁,研究人员开发了一款名为 X.509DoSTool 的自动化工具,可以快速生成畸形证书并检测加密库中的 DoS 漏洞。同时,他们还提出了针对这些漏洞的缓解策略,以增强系统的安全性。

这一研究成果已在 USENIX Security’25会议上发布,并获得 “黑客界奥斯卡” 提名,显示了其重要性与影响力。随着网络安全威胁的不断演化,用户和开发者都应提高警惕,关注这些潜在的安全风险。数字化转型网www.szhzxw.cn

声明:本文来自网络,版权归作者所有。文章内容仅代表作者独立观点,不代表数字化转型网立场,转载目的在于传递更多信息。如有侵权,请联系我们。数字化转型网www.szhzxw.cn

本文由数字化转型网(www.szhzxw.cn)转载而成,来源于网络;编辑/翻译:数字化转型网(Professionalism Achieves Leadership 专业造就领导者)鲍勃

免责声明: 本网站(http://www.szhzxw.cn/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。 本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等) 版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。https://www.szhzxw.cn/88585.html
联系我们

联系我们

17717556551

邮箱: editor@cxounion.org

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部