警惕恶意邮件攻击 macOS/iOS 系统瞬间瘫痪新漏洞曝光

近日,阿里安全团队与美国印第安纳大学伯明顿分校的联合研究团队,成功揭示了一种极具隐蔽性的新型安全威胁。该威胁仅需一封精心设计的恶意邮件,就能在 macOS 和 iOS 系统中引发灾难性的系统崩溃。这一突破性发现的核心,在于畸形的 X.509 证书被攻击者巧妙利用,通过触发密码算法库中的拒绝服务(DoS)漏洞,实现对操作系统的远程控制。X.509 证书作为互联网通信的基石,承担着验证身份与保障数据安全的双重使命。它们如同数字世界的“身份证”,由权威机构颁发,确保通信双方的真实性以及信息传输的机密性。然而,这项研究首次揭示了这些关键证书在处理过程中可能存在的致命缺陷。

研究人员对 OpenSSL、Bouncy Castle 等六个主流开源密码库进行了全面测试,发现了18个此前未被记录的新漏洞,并确认了12个已知漏洞的存在。攻击者可以通过发送名为“香蕉邮件”的恶意邮件,其中包含经过特殊构造的畸形 X.509 证书,诱导用户系统在解析证书时陷入无限循环,最终导致系统资源耗尽,出现完全无响应的状态。这一威胁的严重性不容小觑,因为现代操作系统高度依赖这些证书进行应用程序的签名验证。一旦系统崩溃,不仅受影响的程序将无法运行,其他依赖该系统的应用程序也可能遭受连带损害,给用户带来极大的不便。

警惕恶意邮件攻击 macOS/iOS 系统瞬间瘫痪新漏洞曝光插图1

该研究团队特别指出,当前的安全研究领域往往过度关注攻击技术本身,而忽视了系统可用性这一重要维度。他们的工作首次从可用性角度出发,对 X.509 证书的潜在风险进行了系统性的分析。为了有效应对这一威胁,研究团队开发了一款名为 X.509DoSTool 的自动化检测工具,能够快速生成畸形证书并精准识别加密库中的 DoS 漏洞。此外,他们还提出了多种切实可行的缓解策略,旨在增强系统的抗攻击能力。这一研究成果已成功亮相于 USENIX Security’25 会议,并荣获“黑客界奥斯卡”的提名,充分彰显了其学术价值与现实意义。面对日益复杂的网络安全形势,无论是普通用户还是技术开发者,都应提高安全意识,密切关注这些潜在的风险因素,共同构建更安全的数字环境。

最新快讯

2025年11月28日

09:35
AI对产品变革的洞察,往往能从用户最直观的反应中窥见端倪。9月24日凌晨,快手直播间悄然上线一款名为“AI万象”的全新礼物特效,其引发的轰动效应远超预期。上线首日,用户生成礼物的请求量便突破10万次,服务器排队人数一度超过4000人,平均等待时间长达8小时。更令人惊讶的是,尽管平台全程开放退款通道,却无一位用户选择退回已生成的礼物。这背后,是大模型可灵的强大...
09:34
阿里巴巴旗下源头厂货平台1688重磅推出跨境电商AI智能体“遨虾”(海外品牌名AlphaShop),以“AI+供应链”为核心驱动力,为全球跨境创业者打造一站式智能化数字供应链解决方案。这一创新平台深度融合图像识别、链接解析和自然语言交互技术,让用户通过简单的对话发起、图片上传或商品链接输入,即可一键启动从市场调研到工厂对接的全流程服务,全面覆盖选品决策、工厂...
09:34
微新创想11月28日讯 网红为了流量不惜以身试险,甚至将生命置于危险之中。近日,30岁的俄罗斯健身教练德米特里努扬津就因一项极端的饮食挑战而香消玉殒。他自创的增重减肥方法引发广泛关注,却也埋下了致命的隐患。 这位健身教练发起了一场名为"饮食马拉松"的挑战,目标是在一个月内增重25公斤,随后展示如何快速瘦回。为了达成增重目标,他每日摄入高达10000大卡的热量...
09:34
微新创想11月28日重磅报道,vivo官方宣布全新操作系统OriginOS 6开启新一轮公测招募,为用户带来前所未有的流畅体验。本次招募覆盖多款旗舰机型,包括vivo X Fold3系列、vivo X100系列、iQOO 12系列、iQOO Neo9S系列、iQOO Neo9系列以及iQOO Z10 Turbo,让更多用户提前体验系统革新。 OriginOS...
09:34
安联保险集团(Allianz)近日正式宣布了一项重大的人力资源调整计划,将全球裁员规模扩大至1800个岗位,其中绝大部分集中在旅行保险业务部门的呼叫中心。这一决定标志着传统保险业在数字化转型浪潮中迈出了关键一步。根据最新披露的数据,安联合作伙伴(Allianz Partners)将在未来12至18个月内逐步削减1500至1800个工作岗位,而目前该集团全球员...
09:34
在 OpenAI Dev Day 的聚光灯下,Figma 成功跻身 ChatGPT 的“应用生态首发名单”,这一消息犹如一颗重磅炸弹,在科技界引发热烈反响。消息公布不到三天,Figma 股价便实现了惊人的 30% 激增,投资人的用脚投票清晰地传递出一个信号:当拥有 8 亿周活跃用户的 ChatGPT 能够直接在对话框中生成、编辑和迭代原型图时,设计软件的获客...
09:34
麦肯锡全球咨询巨头近期宣布裁减约200个科技岗位,这一战略调整不仅彰显了其在人工智能领域的深度布局,更揭示了行业数字化转型的大趋势。作为全球领先的管理咨询公司,麦肯锡此举旨在通过引入AI自动化技术,优化内部工作流程,显著提升运营效率。这一决策与科技行业普遍的转型方向高度契合,众多企业正积极探索AI技术在业务流程中的应用,以实现降本增效的双重目标。 麦肯锡内部...
09:34
国内领先的AI+沉浸式社交平台Soul App正式向香港交易所主板提交上市申请,由中信证券独家保荐,战略投资者腾讯控股持股49.9%,长期参与公司发展却不干预日常运营。作为国内首个实现所有用户以虚拟身份互动的AI+沉浸式社交网络,Soul凭借自研原生情绪价值模型Soul X等AI技术,打造出独特的沉浸式互动体验,日均活跃用户中超过78.7%为Z世代用户。 ...
09:34
2025年12月4日,备受市场关注的建材行业领军企业——中国建材节能控股股份有限公司(简称"中材节能")将召开一场重要的临时股东大会。本次会议的核心议题是审议公司全资子公司武汉建材设计研究院(武汉建材院)出售位于武汉市核心地段的办公楼的议案。该房产总建筑面积达10338.17平方米,经过专业评估机构的严格评估,最终确定的价值为5425.54万元人民币。根据公...
09:34
2025年11月27日,大家乐集团正式发布其截至2025年9月30日止六个月的年度中期业绩报告。数据显示,期内集团总收入达到40.36亿港元,较去年同期下降5.4%,反映出市场环境的变化对业务增长带来的挑战。在盈利表现方面,经调整EBITDA为2.43亿港元,同比大幅减少29.4%,而股东应占溢利更是锐减至4670万港元,同比下滑幅度高达67.6%,显示出集...
09:34
11月28日,花旗分析师Xiaopo Wei在最新行业报告中明确指出,李宁在中期内暂无收购海外品牌的计划。这一判断主要源于公司当前坚定执行"单一品牌、多品类、多元化渠道"的核心发展战略。花旗认为,李宁将优先通过内生增长优化现有业务结构,而非依赖并购手段快速扩张品牌矩阵。 在投资策略方面,花旗维持对安踏、滔搏和李宁的"买入"评级,并给出了行业龙头企业排序:...
09:34
2025年11月,江阴邦特新材料科技股份有限公司正式宣布其北交所IPO辅导工作已圆满完成,辅导机构为国联民生证券。作为一家专注于特种胶粘带及贴面材料研发与生产的高新技术企业,邦特科技自2005年成立以来,始终致力于技术创新与产品升级,在行业领域内建立了显著的竞争优势。 公司实际控制人为徐耀琪、吴洪文及徐正华三位共同创始人,他们合计持有公司84.02%的表决权...