首页 > AI头条  > 正文

恶意邮件竟能致 macOS/iOS 瞬间瘫痪!阿里安全研究揭示新漏洞风险

2025-07-31 18:07 · 来源: AIbase基地

近日,阿里安全团队与美国印第安纳大学伯明顿分校合作,揭示了一种新的安全威胁:只需一封恶意邮件,就能让 macOS 和 iOS 系统瞬间死机!这一研究成果的基础是畸形的 X.509证书,这种证书被攻击者利用,能够在密码算法库中触发拒绝服务(DoS)漏洞。

X.509证书是互联网世界中验证身份和保护数据安全的关键工具。它们被用作 “身份证”,由可信的机构颁发,用于确保通信双方的身份真实且信息传输安全。然而,阿里安全团队发现,这些证书在处理过程中可能成为攻击者的目标。

苹果电脑,macOS Ventura,Apple-MacBook-Pro,M2Pro,M2Max,StageManager,台前高度

研究人员在六个主流的开源密码库中进行了实验,包括 OpenSSL 和 Bouncy Castle 等,发现了18个新漏洞,并识别出12个已知漏洞。通过发送包含畸形 X.509证书的恶意邮件(称为 “香蕉邮件” 攻击),攻击者可以使得用户系统在处理证书时耗尽资源,从而导致系统无响应。

这一问题尤其严重,因为现代操作系统使用这些证书进行应用程序的签名验证。如果攻击成功,系统中的其他应用程序将无法正常运行,给用户造成极大不便。研究团队强调,现有的安全研究往往忽视了可用性问题,而他们的工作首次针对这一领域进行了系统性的分析。

为了应对这一威胁,研究人员开发了一款名为 X.509DoSTool 的自动化工具,可以快速生成畸形证书并检测加密库中的 DoS 漏洞。同时,他们还提出了针对这些漏洞的缓解策略,以增强系统的安全性。

这一研究成果已在 USENIX Security’25会议上发布,并获得 “黑客界奥斯卡” 提名,显示了其重要性与影响力。随着网络安全威胁的不断演化,用户和开发者都应提高警惕,关注这些潜在的安全风险。

  • 相关推荐
  • 无视乔布斯意愿!曝苹果触摸屏MacBook Pro明年量产:19年来首次

    苹果首款支持触控屏的MacBook Pro预计2026年底量产,采用OLED屏幕和on-cell触控技术。这与乔布斯2010年反对触控屏Mac的立场形成对比,当时他认为垂直触控表面"从人体工程学角度非常糟糕"。2025年底将推搭载iPhone处理器的廉价版MacBook,但不支持触控;第二代或于2027年加入触控功能。这一转变基于对iPad用户习惯的观察,认为触控输入能提高生产力。此前2023年已有类似消息透露苹果工程师正积极研发触控Mac。

  • 曝MacBook塞进iPhone处理器:售价亲民

    分析师郭明錤透露,苹果MacBook系列新品规划:2026年底量产OLED版MacBook Pro,配备触控面板;2025年Q4推低价版MacBook,搭载iPhone同款A18 Pro处理器,目标年轻用户,配13英寸屏和多彩外壳,支持AI任务。苹果希望通过低价产品扩大市场份额。

  • 声启未来新章 BANG & OLUFSEN 铂傲 推出全新Beo grace耳机

    Bang & Olufsen推出全新无线耳机Beo Grace,融合纤薄铝制机身与卓越音质,体现品牌对声学创新与永恒设计的追求。耳机灵感源自高级珠宝,采用标志性抛光铝材打造,支持杜比全景声与自适应主动降噪技术,降噪效果较前代提升四倍。配备12毫米钛金属驱动单元,续航达4.5小时(搭配充电盒可达17小时),具备IP57防水防尘。通过NearTap™手势操控与定制电池管理系统,兼顾便捷使用与长效耐用,开启可佩戴声学新纪元。

  • 那些被温柔接住的瞬间,藏着联想服务最动人的一面

    文章聚焦联想服务团队,通过工程师日常展现服务本质:不仅解决设备故障,更注重用户情绪与体验。从耐心倾听、清晰指引到主动优化设置,细节中体现“服务不止于维修”的温度。AI助手“想帮帮”与人工服务结合,构建覆盖广泛的高效网络,让用户在任何地点都能获得可靠支持。这种被在乎的体验,源于联想长期坚持的专业与责任,让假期出行或居家团圆都无需为设备分心。

  • 微博CEO称iOS 26微信语音没声音 网友同样中招 以为手机坏了

    微博CEO王高飞反映,iOS 26 Beta 1更新后微信语音通话首次接通无声音,需挂断重拨。多名网友反馈相同问题,甚至怀疑手机故障。微博智搜称,这是Beta系统的兼容性缺陷,已提供临时解决方案。iOS 26.1 Beta新增Apple Intelligence多语言支持及AirPods实时翻译功能,电话应用键盘采用全新液态玻璃设计。

  • 每日互动在数贸会揭示AI营销下一站:从“广撒网”到“共生关联”

    9月26日杭州举办的“2025金球对话·IAEE Predict”论坛聚焦人工智能对全球营销生态的影响。每日互动董事长方毅提出,AI通过海量数据构建细分维度,实现精准人群触达,以“20%的精准触达撬动80%效能”。其推出的AITA智能助手能融合知识库,生成全链路营销策略。方毅强调,线上画像与线下场景结合可解决传统展会“人走茶凉”痛点,未来通过AI技术可实现展商与客商的智能匹配、内容渗透及持续留存。AI技术正推动营销方式向更精准、高效迭代。

  • 苹果iOS18.7.1正式版更新发布 重要安全修复

    苹果公司于9月30日正式推送iOS 18.7.1正式版更新,版本号22H31。此次更新重点修复FontParser漏洞,该漏洞若被利用,恶意字体可能导致应用意外终止或进程内存损坏,严重威胁设备安全。苹果强烈建议所有用户尽快通过OTA方式升级,但未提供可刷机固件。

  • 引领资金交易管理系统新时代:ComStar系统携手金仓数据库全面上线

    9月24日,ComStar资金交易管理系统数据库信创项目上线汇报总结会在上海召开。中电科金仓与ComStar团队共同见证项目成功落地,围绕系统性能提升、数据库在金融核心系统应用等议题深入交流。项目验证了金仓数据库在金融交易场景下的技术领先性,部分场景效率提升近三倍,彰显国产数据库支撑金融核心业务的硬核实力。双方达成深化战略合作共识,未来将共同推动金仓数据

  • COLMO冰箱斩获中国家电创新成果大奖,700L+纯平全嵌旗舰亮相IFA展

    在全球家电行业竞争加剧的背景下,中国高端品牌COLMO凭借700L+超大容量纯平全嵌冰箱的创新设计斩获2025年中国家电创新成果大奖,并在德国IFA展上惊艳亮相。该产品以突破性技术实现708升行业最大容量平嵌、超薄机身与无缝嵌入,结合AI食材识别、语音控制等智能科技,精准满足用户对容量与美学的双重需求。其屡获国际奖项,彰显了中国智造从技术追随向创新引领的转变,为行业转型升级提供了鲜活样本。

  • 腾讯云安全发布人工智能风险评估框架,助企业构建可信智能体

    9月17日,腾讯云在2025全球数字生态大会上发布人工智能风险控制框架及多款安全产品。该框架涵盖六大风险模块、七层级、130余项措施,系统性应对AI应用全生命周期的安全挑战,包括数据泄露、供应链隐患及权限滥用等核心问题。同时推出LLM-WAF防火墙、AI-SPM态势管理等产品,构建覆盖研发、部署、运维的全链路防护体系,助力企业建立可信、稳定的AI服务生态。

今日大家都在搜的词: