iOS 板


LINE

看板 iOS  RSS
【情報來源】 原網址: https://technews.tw/2021/05/07/how-china-turned-a-prize-winning-iphone-hack-agai nst-the-uyghurs/ 短網址: https://reurl.cc/0DAo4M 【情報內容】 新疆維吾爾族集中營不斷引發爭議,各國譴責聲不斷,中國則強調是為了打擊恐怖主義和極 端主義,讓外界霧裡看花。而中國在 2018 年自創的一場駭客賽事「天府杯」,竟可能暗藏 一連串與新疆爭議有關的陰謀。 首先從全球白帽駭客盛事「Pwn2Own」講起,這個賽事主要吸引各國菁英駭客參加,旨在找 出以前從未發現的軟體漏洞,將詳細資訊交給相關公司,讓他們有時間修復,駭客就能拿到 一筆獎金。中國駭客一直是「Pwn2Own」菁英之一,長期贏得數百萬美元獎金,但到 2017 年,一切都停止了。 因中國網路安全服務公司「奇虎 360」創辦人周鴻禕公開批評參加者,認為駭客跟這些知識 應該留在中國,才能了解軟體漏洞的重要性和「戰略價值」,這個論點也被中國當局採納。 過不久,中國禁止網路安全研究人員參加海外駭客競賽,取而代之的是,中國本土網路安全 競賽「天府杯」推出,獎品總計超過 100 萬美元。 首屆「天府杯」於 2018 年 11 月舉行,最大獎由奇虎 360 旗下的研究人員趙奇勳奪得, 他發表一系列漏洞利用的方法,使他能輕鬆控制最新型 iPhone。 趙奇勳發現,可從 Safari 瀏覽器為突破點,由於 iPhone 操作系統的內核有缺陷,只要訪 問藏有他編寫過的惡意代碼的網頁,遠距駭客就能接管任何 iPhone;他也將漏洞利用程式 稱為「混亂」(Chaos),這能使犯罪分子或政府監視大量的人民。 2019 年 1 月,也就是天府杯賽事結束 2 個月後,蘋果發布修補該漏洞的更新程式。但在 同年 8 月,Google 發布一份針對駭客活動的詳盡分析,指出有心人士正在大規模利用 iPh one 監視他人,研究人員偵測到 5 個獨特的漏洞開發鏈,包括趙奇勳當初贏得天府杯的漏 洞利用程式。 Google 研究人員說這些攻擊與「混亂」有些相似,卻忘記提及受害者是維吾爾族、駭客是 中國政府的事實。 中國藉 iPhone 安全漏洞攻擊維吾爾族 中國政府對維吾爾族的駭客攻擊相當激進,還遍布全球,範圍包括記者、不同意見者,以及 任何令當局懷疑忠心程度的人。Google 發出駭客報告後,媒體也開始報導,中國駭客藉由 iPhone 安全漏洞攻擊維吾爾族,跟中國政府也有合作關係。之後,蘋果證實遇駭時間長達 2 個月以上,也就是從趙奇勳獲得天府杯首獎後,到蘋果發布修復方案為止。 根據《麻省理工科技評論》(MIT Technology Review)報導,是美國監視單位發現收集駭 客攻擊維吾爾人的漏洞詳細訊息,再通知蘋果,不過蘋果和 Google 都拒絕對此事發表評論 。 美國政府認為,中國同意奇虎 360 提出的「戰略價值」計畫,當時蘋果漏洞已迅速轉交給 中國情報部門,並利用監視維吾爾族。針對此事,奇虎 360 和天府杯沒有回應,趙奇勳則 堅決否認參與。 美國資安專家 Adam Segal 表示,中國不允許駭客出國參加比賽,似乎是希望漏洞消息留在 中國內部,同時從收入來源控制中國的頂尖駭客,使他們必須跟國家合作。 天府跟中國軍方恐有掛勾 令人擔心的是,天府杯至今邁入第三年,贊助商包括中國科技巨頭阿里巴巴、百度、奇虎 3 60 等大公司,讓美國政府擔心這些賽事跟中國軍方有掛勾。 奇虎 360 市值超過 90 億美元,由於美國商務部評估涉及中國政府軍事採購業務,列入出 口管制黑名單之一。據悉,協助組織天府杯的北京公司天融信 Topsec,為政府提供駭客培 訓、服務和招聘,還會僱用民族主義駭客;另外也跟 2015 年醫療保險公司 Anthem 遭中國 駭客入侵事件有關。 天府杯其他贊助商跟組織,像綠盟科技 NSFocus、Venus Tech 也都跟駭客攻擊活動脫離不 了關係。另一個值得留意的公司是中國電子科技集團,其中一個子公司為海康威視,負責提 供「維吾爾語分析」和「臉部辨識工具」,2019 年也列入美國貿易黑名單。 天府杯、監視維吾爾族和種族滅絕等的連結證明,早點發現「bug」可能是一種有力的武器 。像今年初,中國駭客利用 Exchange 伺服器漏洞,成功入侵上萬企業與政府單位,所幸台 灣漏洞防護公司 DEVCORE 及早發現,將問題傳給微軟,才能讓微軟比原定計劃提前兩週趕 出修復程式。 心得 : 個人目前是更新到了ios 14.4.2,有修復瀏覽器惡意代碼的漏洞,這篇給大家參考一下, https://inf.news/zh-tw/digital/ef05e856e24390fff2cf0b4f9de8d72c.html 防範未然,畢竟對面現在開始打一些資訊戰,ios系統上的漏洞已經變"戰略物資"了... 只是本來越獄又變入獄,有點難熬xD --
QR Code



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.9.225.104 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/iOS/M.1620450166.A.7E7.html ※ 編輯: ken6136 (39.9.225.104 臺灣), 05/08/2021 13:04:58
1F:推 cat83125: 防「患」未然 05/08 13:43
2F:推 chickengod: 推 05/08 13:51
3F:推 berserkman: 中國:這些漏洞我全包了,錢不是問題 05/08 14:22
4F:推 Aaso: A14+6位數密碼現在還無法破解 拿舊手機的比較危險 05/08 14:43
5F:推 celtics1997: 防「範」未然 也可以 05/08 20:23
6F:→ a27647535: 中國這些方面真的很強 05/08 21:00
7F:噓 a98987605: 維族有錢到人手一台iPhone?而且真的要監控的話發一台 05/08 22:51
8F:→ a98987605: 華為不是更快或是別的中國牌都更容易啊 05/08 22:51
9F:推 AnewMitch: 中國共產黨真的噁心…. 05/08 23:40
10F:推 berserkman: 是因為普遍認為iphone安全性更高有新聞價值才被報導 05/08 23:50
11F:→ berserkman: 安卓監控已經不是秘密,對中共根本小兒科 05/08 23:50
12F:推 l11k755013: 呃,你想想如果你是反中主義者,為什麼會拿支那機… 05/09 10:09
13F:→ l11k755013: ?看看台灣就一堆人不願意拿支那機阿,那這樣怎麼可 05/09 10:09
14F:→ l11k755013: 能拿華為?你好好想想吧 05/09 10:09







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Tech_Job站內搜尋

TOP