日本精品二区_欧美日本韩国国产_亚洲欧美日韩精品久久久_亚洲一区二区三区色_奇米精品在线_国产精品久久久久久久久婷婷 _亚洲激情一区二区_97久久精品午夜一区二区_日本精品一区二区三区高清 久久

企業(yè)與個人網(wǎng)絡(luò)營銷一站式服務(wù)商
網(wǎng)站建設(shè) / SEO優(yōu)化排名 / 小程序開發(fā) / OA
0731-88571521
136-3748-2004
中國黑客專找蘋果軟件漏洞 盈利超25萬美元
信息來源:長沙做網(wǎng)站   發(fā)布時間:2010-7-16   瀏覽:

中國安全研究員吳石

中國安全研究員吳石

導(dǎo)讀:美國《福布斯》雜志網(wǎng)絡(luò)版今天撰文稱,中國安全研究員吳石發(fā)現(xiàn)的瀏覽器漏洞中,有半數(shù)都來自蘋果Safari瀏覽器。他認(rèn)為,蘋果借助較小的市場份額而免受安全問題的困擾的日子將一去不復(fù)返。

以下為文章概要:

無名英雄吳石

如果說“嚴(yán)厲的愛”是解決軟件故障的最佳方法,那么吳石(Wu Shi,音譯)或許就是信息安全領(lǐng)域眾多的無名英雄之一。

自2007年以來,這位家住上海的35歲研究員已經(jīng)發(fā)現(xiàn)并報告了IE、Safari和Chrome等瀏覽器中存在的100多個嚴(yán)重漏洞。當(dāng)用戶瀏覽被感染的網(wǎng)頁時,黑客可以借助這些漏洞劫持用戶的電腦。僅去年一年,他就將其中50多個漏洞出售給了Zero Day Initiative(以下簡稱“ZDI”)和iDefense等漏洞懸賞項(xiàng)目。這兩個項(xiàng)目分別歸屬于惠普和VeriSign,他們專門花錢從研究人員那里購買漏洞信息,并在安全產(chǎn)品中使用這些數(shù)據(jù),隨后再將其交給受影響的軟件廠商。

這表明吳石一年匯報給ZDI和iDefense的漏洞比全世界任何一個研究人員都多,其中超過半數(shù)都來自蘋果Safari瀏覽器。

例如,在上月的一次安全更新中,蘋果針對iPhone操作系統(tǒng)發(fā)布了64個新補(bǔ)丁,其中只有6個是蘋果內(nèi)部研究人員自己發(fā)現(xiàn)的,12個由谷歌研究人員發(fā)現(xiàn),還有15個是由吳石發(fā)現(xiàn)的。

安全專家查理•米勒(Charlie Miller)說:“或許蘋果應(yīng)當(dāng)聘請吳石來幫助他們,因?yàn)樗l(fā)現(xiàn)的漏洞是蘋果整個安全團(tuán)隊的兩倍還多。”

獨(dú)特fuzzing算法

吳石通過即時通訊和電子郵件解釋了他是如何使用一種名為“fuzzing”的方法來收集這些漏洞的。使用這種方法時,需要向軟件中輸入大批經(jīng)過修改的文件,以便查看哪些文件會導(dǎo)致軟件崩潰。之后再對這些崩潰事件進(jìn)行分析,以便了解哪些情況會允許黑客注入代碼并控制瀏覽器。

吳石使用他自己的獨(dú)特算法來生成這些測試文件,然后將他們拋入Apache Tomcat服務(wù)器。通過這種方法,他就可以獲得更快的頻率,從而比普通研究人員測試更多的樣本。與以往只更改文件中的單一變量不同,吳石表示,他的方法會更改整個樣本,而且能夠在進(jìn)行盡可能多的更改的同時,仍然讓瀏覽器將文件識別為HTML文檔。“我的fuzzing框架關(guān)注的是軟件架構(gòu),而不是細(xì)節(jié)。”吳石說。

ZDI研究經(jīng)理亞倫•波托尼(Aaron Portnoy)對吳石發(fā)現(xiàn)的漏洞進(jìn)行了研究,他表示,吳石不會對他所發(fā)現(xiàn)的漏洞進(jìn)行深入分析。但他認(rèn)為,這名中國研究員使用的方法可以捕捉到其他方法無法發(fā)現(xiàn)的漏洞。“這些文件中的相關(guān)項(xiàng)目有著復(fù)雜的層次結(jié)構(gòu)。他可以改變關(guān)系樹結(jié)構(gòu)的工作方式,而不僅僅是其中的一個項(xiàng)目。”波托尼說,“很多人只是fuzz數(shù)據(jù),而他則是fuzz關(guān)系。”

曲折從業(yè)經(jīng)歷

吳石說,他是在職業(yè)發(fā)展經(jīng)歷了一系列挫折后才在漏洞尋找領(lǐng)域?qū)崿F(xiàn)突破的。當(dāng)中國股市2006年開始一輪波瀾壯闊的大牛市時,當(dāng)時在一家小型IT公司任職的吳石感覺他的職業(yè)像是一艘逐漸沉沒的船。他說:“我感覺正在逐漸陷入絕望。以我的工資,甚至無法糊口。”

他后來離開了那家IT公司,并且創(chuàng)建了一家基于P2P文件分享技術(shù)的企業(yè)。但是當(dāng)一家大客戶拒絕履行承諾為一個主要項(xiàng)目支付報酬時,他的合作伙伴找了另外一份工作,公司也破產(chǎn)了。

吳石開始組建一家安全咨詢公司,并實(shí)驗(yàn)他早年在復(fù)旦大學(xué)讀書時想到的一個fuzzing方法。他發(fā)現(xiàn)了微軟的一些安全漏洞,并且直接將其報告給微軟。后來,他從朋友那里得知了ZDI這樣的“漏洞購買”項(xiàng)目。“從那以后,我就變成了一名全職漏洞獵手。”他說。

這一決定已經(jīng)有所收獲。ZDI從吳石那里購買了50個漏洞,每個都至少價值5000美元,而iDefense某些情況下支付的費(fèi)用甚至超過1萬美元。吳石并沒有透露具體收益,但通過簡單計算便可獲知,他的收益超過25萬美元,這在中國可是很大一筆錢。ZDI還為吳石授予“白金”(platinum status)獎,該獎項(xiàng)的獲得者可以拿到2萬美元的獎金,并免費(fèi)參加在美國拉斯維加斯舉行的“黑帽”(Black Hat)安全大會。

蘋果安全性低下

一個中國研究員手中握有數(shù)百個重要漏洞,會使某些人感到擔(dān)憂。但是吳石表示,他只會將漏洞賣給那些“不作惡”的企業(yè),而且會直接將漏洞報告給受影響的軟件公司。他表示,某些黑市買家給出十倍于ZDI的出價購買他發(fā)現(xiàn)的一些IE漏洞。且不說是否存在道德問題,吳石并不希望卷入任何犯罪行為。

即便如此,如此多的漏洞被吳石發(fā)現(xiàn)仍然可能產(chǎn)生麻煩,對蘋果軟件而言尤其如此。吳石表示,他之所以關(guān)注蘋果的漏洞,是因?yàn)樘O果自己不關(guān)注這一問題。

蘋果尚未對此置評。

微軟十年來一直在與網(wǎng)絡(luò)攻擊做斗爭,也因此而變得堅固。例如“紅色代碼”蠕蟲病毒曾于2001年感染了數(shù)萬臺電腦,還有很多網(wǎng)站因此被黑,并被掛上了“Hacked By Chinese!”(被中國人黑了)的標(biāo)語。而蘋果則因?yàn)槎嗄暌詠硪恢北痪W(wǎng)絡(luò)犯罪分子忽略而變得有些自滿。

但吳石認(rèn)為,這種安逸的狀況不會延續(xù)下去。隨著有針對性的攻擊越來越多,蘋果無法再因?yàn)槭袌龇蓊~較小而免受安全問題的困擾。他說:“iPhone和Mac OS比Windows 7更容易攻擊。我認(rèn)為,未來將有很多針對蘋果軟件的攻擊。”(鼎宏)




上一條: 中小企業(yè)搞網(wǎng)絡(luò)業(yè)務(wù)_應(yīng)該考慮如何做好自己的口碑
下一條: 網(wǎng)站拍照備案已成定局 看國內(nèi)站長與IDC如何應(yīng)對
案例鑒賞
多年的網(wǎng)站建設(shè)經(jīng)驗(yàn),斌網(wǎng)網(wǎng)絡(luò)不斷提升技術(shù)設(shè)計服務(wù)水平,迎合搜索引擎優(yōu)化規(guī)則
新聞中心
多年的網(wǎng)站建設(shè)經(jīng)驗(yàn),網(wǎng)至普不斷提升技術(shù)設(shè)計服務(wù)水平,迎合搜索引擎優(yōu)化規(guī)則
長沙私人做網(wǎng)站    長沙做網(wǎng)站    深圳網(wǎng)站建設(shè)    株洲做網(wǎng)站    東莞做網(wǎng)站    湖南大拇指養(yǎng)豬設(shè)備    株洲做網(wǎng)站    
版權(quán)所有 © 長沙市天心區(qū)斌網(wǎng)網(wǎng)絡(luò)技術(shù)服務(wù)部    湘公網(wǎng)安備 43010302000270號  統(tǒng)一社會信用代碼:92430103MA4LAMB24R  網(wǎng)站ICP備案號:湘ICP備13006070號-2  
在线观看精品视频| 欧美日韩精品免费在线观看视频| 国产精品免费观看高清| 亚洲啪啪av| 久久久久高清| 日韩国产欧美一区| 成人91视频| 亚洲精品一区二区三区四区五区 | 亚洲国产成人不卡| 欧美一区二区三区四区在线观看地址| 亚洲欧洲国产精品久久| 久久精品久久精品国产大片| 日韩妆和欧美的一区二区| 中文字幕成人一区| 日韩在线三级| 在线国产精品网| 午夜精品电影在线观看| 成人免费91在线看| 亚洲欧美成人一区| 亚洲欧洲精品一区二区| 成人免费视频视频在| 国产一区免费| 免费不卡亚洲欧美| 国产精品传媒毛片三区| 欧美久久久久久久| 99久久99久久精品国产片| 久久影院理伦片| 中文字幕久精品免| 精品乱码一区| 最近看过的日韩成人| 五月婷婷综合色| 亚洲三区视频| 亚洲精品国产精品国自产| 国产私拍一区| 99re热精品| 国产精品毛片va一区二区三区| 国精产品一区二区| 麻豆av一区二区三区| 精品乱子伦一区二区三区| 一区二区三区在线观看www| 亚洲欧美久久久久一区二区三区| 开心色怡人综合网站| 麻豆精品视频| 97se在线视频| 欧美专区一二三| 在线精品日韩| 日韩午夜视频在线观看| 欧洲精品一区色| 久久久影院一区二区三区| 久久国产日韩欧美| 亚州欧美一区三区三区在线| 在线不卡日本| 国产精品麻豆免费版| 麻豆精品视频| 国内成+人亚洲| 鬼打鬼之黄金道士1992林正英| 欧美精品一区在线发布| 国产视频在线观看一区| 日韩精品另类天天更新| 久久99九九| 日韩wuma| 精品在线观看一区二区| 好吊色欧美一区二区三区视频 | 亚欧精品在线| 丝袜美腿玉足3d专区一区| 日韩精品久久久免费观看| 欧美日韩一区二区三区在线观看免 | 精品欧美一区二区久久久伦| 久久大片网站| 国产专区一区二区三区| 3d精品h动漫啪啪一区二区| 一区精品视频| 91精品国自产在线观看| 精品免费视频123区| 99re6热在线精品视频播放速度| 91一区二区三区| 欧美午夜精品理论片a级大开眼界 欧美午夜精品久久久久免费视 | 91久久久一线二线三线品牌| 狠狠色综合一区二区| 欧美日韩国产不卡在线看| 日本免费一区二区三区| 开心色怡人综合网站| 波多野结衣精品久久| 精品欧美国产一区二区三区不卡| 亚洲aⅴ天堂av在线电影软件| 欧洲精品亚洲精品| 四虎影院一区二区三区| 亚洲国产精品日韩| 91偷拍精品一区二区三区| 精品一区在线播放| 五月天色一区| 久久草.com| 国产精品一国产精品最新章节| 国产精品国产三级国产专区53| 97视频资源在线观看| 日韩免费一区二区三区| 在线国产99| 蜜桃成人在线| 亚洲精品一区二| 欧美日韩综合精品| 久久久久久九九九九| 91精品久久香蕉国产线看观看| 成人av男人的天堂| 久久青青草原| 国外成人在线视频网站| 日韩欧美三级电影| 欧美少妇一区| 97碰碰视频| 精品视频在线观看| 亚洲精品一卡二卡三卡四卡| 国产一区在线免费| 亚洲 国产 欧美一区| 国产日韩精品一区观看| 精品一区久久久久久| 一区二区三区四区五区视频| 国产精品日韩二区| 一本一本久久a久久精品综合妖精| 国产伦精品一区二区三区高清版 | 欧美在线激情| 你懂的视频在线一区二区| 不卡一区二区三区四区五区| 久久一区二区三区av| 久久久久久亚洲精品不卡4k岛国 | 51国产成人精品午夜福中文下载| 国产一区二区无遮挡| 性欧美.com| 在线看成人av电影| 91久久极品少妇xxxxⅹ软件| 99精品国产一区二区| 五月天综合网| 精品国产综合久久| 色视频一区二区三区| 97久久人人超碰caoprom欧美| 一区二区国产日产| 夜夜爽99久久国产综合精品女不卡 | 欧美精品二区三区四区免费看视频 | 99re国产在线播放| 国产精品一区二区a| 日韩高清国产一区在线观看| 亚洲精品视频一区二区三区| 国产v亚洲v天堂无码| 欧美日韩三区四区| 一卡二卡3卡四卡高清精品视频| 国产区一区二区| 免费精品视频一区二区三区| 精品国产_亚洲人成在线| 久热这里只精品99re8久| 一区二区三区视频在线播放| 久久综合九色综合久99| 久草精品电影| 亚洲欧美日韩精品综合在线观看| 任我爽在线视频精品一| 伊人久久大香线蕉午夜av| 91精品国产综合久久久久久丝袜| 久久精品久久精品国产大片| 热re99久久精品国99热蜜月| 日产国产精品精品a∨ | 亚洲亚洲精品三区日韩精品在线视频| 久精品国产欧美| 中文字幕日韩一区二区三区 | 久久久免费看| 国产亚洲一区在线播放 | 精品一区二区三区日本| 久久久久一区二区| 亚洲精品9999| 国产九色91| 91九色偷拍| 国产亚洲自拍偷拍| 国产91精品入口17c| 国产视频不卡| 亚洲一区二区自拍偷拍| 国产激情美女久久久久久吹潮| 亚洲欧美国产精品桃花| 久久综合狠狠综合久久综青草| 色就是色欧美| 亚洲成人第一| 一区二区三区四区| 在线观看亚洲视频啊啊啊啊| 日韩免费中文专区| 精品久久久久久综合日本| 九色综合日本| 欧美亚州在线观看| 国产日韩在线一区二区三区| 蜜桃麻豆91| 日本一区二区不卡高清更新| 国模精品娜娜一二三区| 精品国产免费一区二区三区 | 精品视频一区二区三区四区| 成人午夜电影在线播放| 久草精品电影| 亚洲精品白虎| 色一情一乱一伦一区二区三欧美 | 精品国产福利| 99国产在线观看| 日韩精品久久久免费观看| 性高潮久久久久久久久| 亚洲巨乳在线观看| 日韩精品伦理第一区| 在线综合视频网站| 91九色偷拍|