警惕恶意邮件攻击 macOS/iOS 系统瞬间瘫痪新漏洞曝光

近日,阿里安全团队与美国印第安纳大学伯明顿分校的联合研究团队,成功揭示了一种极具隐蔽性的新型安全威胁。该威胁仅需一封精心设计的恶意邮件,就能在 macOS 和 iOS 系统中引发灾难性的系统崩溃。这一突破性发现的核心,在于畸形的 X.509 证书被攻击者巧妙利用,通过触发密码算法库中的拒绝服务(DoS)漏洞,实现对操作系统的远程控制。X.509 证书作为互联网通信的基石,承担着验证身份与保障数据安全的双重使命。它们如同数字世界的“身份证”,由权威机构颁发,确保通信双方的真实性以及信息传输的机密性。然而,这项研究首次揭示了这些关键证书在处理过程中可能存在的致命缺陷。

研究人员对 OpenSSL、Bouncy Castle 等六个主流开源密码库进行了全面测试,发现了18个此前未被记录的新漏洞,并确认了12个已知漏洞的存在。攻击者可以通过发送名为“香蕉邮件”的恶意邮件,其中包含经过特殊构造的畸形 X.509 证书,诱导用户系统在解析证书时陷入无限循环,最终导致系统资源耗尽,出现完全无响应的状态。这一威胁的严重性不容小觑,因为现代操作系统高度依赖这些证书进行应用程序的签名验证。一旦系统崩溃,不仅受影响的程序将无法运行,其他依赖该系统的应用程序也可能遭受连带损害,给用户带来极大的不便。

警惕恶意邮件攻击 macOS/iOS 系统瞬间瘫痪新漏洞曝光插图1

该研究团队特别指出,当前的安全研究领域往往过度关注攻击技术本身,而忽视了系统可用性这一重要维度。他们的工作首次从可用性角度出发,对 X.509 证书的潜在风险进行了系统性的分析。为了有效应对这一威胁,研究团队开发了一款名为 X.509DoSTool 的自动化检测工具,能够快速生成畸形证书并精准识别加密库中的 DoS 漏洞。此外,他们还提出了多种切实可行的缓解策略,旨在增强系统的抗攻击能力。这一研究成果已成功亮相于 USENIX Security’25 会议,并荣获“黑客界奥斯卡”的提名,充分彰显了其学术价值与现实意义。面对日益复杂的网络安全形势,无论是普通用户还是技术开发者,都应提高安全意识,密切关注这些潜在的风险因素,共同构建更安全的数字环境。

最新快讯

2026年01月14日

01:03
2025年,波音公司凭借不懈努力,成功交付了600架飞机,这一数字不仅彰显了其生产实力的稳步回升,更成为航空业复苏的重要里程碑。在众多机型中,737系列表现尤为突出,全年交付量高达447架,占据了总交付量的绝大部分,充分证明了该机型在全球市场依然保持着强大的竞争力。这一亮眼成绩的背后,是波音公司多年来的持续投入与艰难转型。面对过去生产瓶颈与安全事件带来的重重...
00:32
1月13日夜间,甘肃河西多地出现沙尘天气,局地发生沙尘暴。受西北气流中强风速下传影响,武威市民勤县出现明显沙尘暴,能见度显著下降。甘肃省气象局已监测到相关天气过程,提醒公众减少外出,注意防护。此次沙尘天气对交通和空气质量造成一定影响。
00:32
2026年1月14日,容百科技收到上交所问询函,被要求核实并补充披露与宁德时代签署的超1200亿元磷酸铁锂正极材料采购协议相关事项。根据公告,双方协议自2026年第一季度起至2031年,容百科技将向宁德时代供应约305万吨磷酸铁锂正极材料。问询函要求公司说明现有产能与协议产量差异较大的情况下,是否具备履约能力,并补充披露产能建设、年度交付计划、价格调整机制...
00:32
2026年1月13日,Meta启动新一轮裁员,主要涉及Reality Labs部门。此次裁员影响约10%员工,即超过1500个岗位,旨在将资源从元宇宙转向AI可穿戴设备和移动功能开发。公司首席技术官Andrew Bosworth确认,受影响员工自1月14日起陆续收到通知。Meta发言人表示,此举是为提升业务可持续性,将缩减虚拟现实项目投入,并将资金转移至今...
00:32
1月12日,《逃离鸭科夫》官方在B站及X平台暗示即将开启首次游戏联动。通过提及‘两个共通人格’‘强大战斗力’等线索,以及展示持锤与持枪的两只鸭子形象,明显指向《逃离塔科夫》中的经典Boss塔基拉和基拉。此举引发粉丝热烈猜测与互动,评论区普遍认定了此次联动角色。目前官方尚未正式官宣联动细节,但已引发广泛关注。

2026年01月13日

23:32
2026年1月13日,多位用户反馈在升级至macOS 26后,调整窗口大小功能出现响应问题。尽管窗口视觉上为圆角设计,但系统仍沿用方形窗口的19*19像素触发区域逻辑,导致75%的触发区落在窗口外部。开发者指出,用户习惯点击的绿色区域实际无法触发操作,仅红色区域有效。此设计不一致造成操作困扰,苹果尚未发布修复补丁。
23:32
2026年1月13日,谷歌股价上涨超2%,总市值达4.09万亿美元,续创历史新高。此次增长得益于其Gemini人工智能模型将为苹果Siri等AI功能提供技术支持的消息推动。该合作标志着两大科技巨头在人工智能领域深化协作,进一步拓展AI在智能设备中的应用。市场分析认为,技术整合将增强双方竞争力,推动股价持续走强。
23:32
2026年1月13日,河南金星啤酒股份有限公司正式向港交所递交上市申请。联席保荐人为中信证券与中银国际。此举标志着该公司推进资本市场布局的重要一步。上市募集资金将用于产能提升、市场拓展及品牌建设。金星啤酒成立于1982年,总部位于河南,是中国较早的民营啤酒企业之一。此次赴港上市,意在增强全国竞争力并寻求更广阔发展空间。
23:32
2026年1月13日,死了么APP宣布将在新版本中启用全球化品牌名Demumu。该决策由团队审慎讨论后作出,旨在推动品牌国际化进程。此次更名不涉及公司主体及运营模式变更,原有功能与服务保持不变。用户在更新应用后将逐步看到新品牌标识的呈现。此举被视为其拓展海外市场的重要一步。
23:32
2026年1月13日,中国航天事业再传捷报,太原卫星发射中心成功见证了一幕壮丽的太空之舞。当日,长征六号改运载火箭以雷霆万钧之势升空,精准将遥感五十号01星顺利送入预定轨道。此次发射任务不仅圆满成功,更标志着中国航天在2026年的发射征程中实现了开门红,为全年航天事业奠定了坚实基础。 长征六号改运载火箭作为中国航天领域的重要力量,此次表现再次彰显了其卓越的运...
23:32
2026年1月13日,微软正式在GitHub平台上发布了备受期待的XAML Studio 1.1版本源代码,并采用业界通用的MIT开源许可证。这款强大的开发工具基于成熟的C#语言开发,其核心使命在于赋能开发者高效创建XAML UI原型,并实现界面变化的实时可视化预览。该应用严格遵循UWP(Universal Windows Platform)架构设计,确保在...
23:32
2026年1月13日,Apple大中华区董事总经理葛越正式官宣,备受创作者期待的创新服务——Apple Creator Studio将于1月28日登陆App Store。这一全新平台将重新定义移动创作体验,通过整合行业顶尖的专业创作工具与前沿AI技术,为用户带来前所未有的创作自由。 Apple Creator Studio将首次将Final Cut Pro、...