当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] (文章来源:中关村在线) 据悉,Apple的设备注册计划(DEP)有一个主要的安全漏洞,可能会将公共场所中的WiFi密码、商业登陆等信息泄露,并被黑客利用。 此次漏洞主要存在于A

(文章来源:中关村在线)

据悉,Apple的设备注册计划(DEP)有一个主要的安全漏洞,可能会将公共场所中的WiFi密码、商业登陆等信息泄露,并被黑客利用。

此次漏洞主要存在于Apple设备的身份验证,以及Apple的DEP系统的浅层。由于Apple只是使用序列号将设备添加到企业的DEP中,因此黑客可以上网并获取设备序列号并使用设备进行独立注册。因为序列号长久以来被认为是安全信息,所以没有散列,这也意味着任何人都可以获得序列号。

现在,黑客可以使用序列号将任何设备注册到组织的移动设备管理(MDM)服务器,从而获得对特权信息的访问权限。授予访问权限是因为存在一部分企业没有启用了用户身份验证,Apple的文档也没有提及它是否需要。这导致许多公司认为MDM会自动执行此操作。

研究人员发现的另一个问题是,攻击者可以通过使用开源软件、网络攻击或工程项目找到一系列商用Apple设备。由于DEP提供电话号码和电子邮件地址等数据,因此犯罪分子可能会攻击这些公司的服务频道或IT团队。Duo Security的高级研发工程师James Barclay表示“在相关MDM服务器不强制执行额外身份验证的配置中,恶意行为者可能会将任意设备注册到组织的MDM服务器中。”

由于Apple不使用任何设备序列号来识别用户,所以导致黑客很容易入侵企业办公网络。如果Apple要求企业坚持将用户身份验证作为一种安全方法,那么企业就会更好地保护免受网络攻击。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

最新消息,昨天日本知名半导体制造商豪雅光学(Hoya)在 3 月底遭到黑客勒索软件攻击,据称超过 170 万份内部文件流失,黑客同时向该公司勒索 1000 万美元(约 7260 万元人民币)赎金。

关键字: 日本.半导体制造商 黑客 勒索

业内消息,有媒体报道在苹果 Vision Pro 发布后的一天内,有安全研究人员发现了 visionOS 一个内核漏洞,为潜在的越狱和恶意软件留下后门。据了解,苹果新硬件的首次发布通常会有大量安全研究者和恶意软件开发人员...

关键字: 苹果 Vision Pro 黑客 崩溃

云通信的应用场景对于云通信的具体应用场景来说,我们最熟悉的就是身份验证、业务通知、虚拟号码、客服行业等。

关键字: 云通信 身份验证 业务通知

SanerNow Risk Prioritization依托CISA的SSVC框架,以SecPod著名的漏洞情报为基础而创建,可有效地对漏洞、错误配置和其他安全风险进行优先级排序,并改善网络安全态势。 加利福尼亚州雷德...

关键字: 安全漏洞 SE RIO BSP

智能家居作为未来家居的发展方向,已经越来越多地被广大消费者所接受。然而,随着智能家居设备的普及和广泛应用,其安全问题也越来越受到关注。本文将从智能家居存在的安全隐患出发,探讨如何提升智能家居的安全性。

关键字: 智能家居 安全漏洞

科罗拉多州朗蒙特2023年1月5日 /美通社/ -- 致力于为文档处理自动化创建AI驱动型解决方案的位于科罗拉多州的公司Parascript于2022年12月6日获得专利(U...

关键字: SCRIPT 身份验证 BSP 自动化

黑客对于一般人来说,往往是一个神秘的词汇。他们像一个“鹰眼”潜伏在发达互联的网络之上,总有让你意想不到的办法出现在你面前,有时却像是一场恶作剧。然而历史上的老牌黑客简直就是传说一般的存在,他们区别于现代意义上的黑客,有时...

关键字: 黑客 鹰眼 无线电报

北京2022年12月22日 /美通社/ -- 近日,国家工业信息安全发展研究中心公示了2023年度工业信息安全监测应急支撑单位名单。北京安帝科技有限公司(以下简称“安帝科技”)凭借多年来在工业信息安全领域的深入持续耕耘以...

关键字: 信息安全 网络安全 安全漏洞 TI

上海2022年12月8日 /美通社/ -- 12月6至7日,武田中国在上海举办武田中国创新挑战赛“黑客松”闭门路演。武田中国创新挑战赛旨在为武田中国旗下的创新孵化平台TakedaSpark+招募、筛选具备突出科技创新能力...

关键字: 数字化 黑客 EDA SPARK

Sterling与数字身份识别公司Yoti合作,以简化背景调查并扩展他们的数字身份解决方案。这项合作将把Sterling超过45年的背景筛选专业知识与Yoti的创新身份验证技术结合在一起。此次全球合作将扩大Sterlin...

关键字: TE ST 身份验证
关闭
关闭