警惕恶意邮件攻击 macOS/iOS 系统瞬间瘫痪新漏洞曝光

近日,阿里安全团队与美国印第安纳大学伯明顿分校的联合研究团队,成功揭示了一种极具隐蔽性的新型安全威胁。该威胁仅需一封精心设计的恶意邮件,就能在 macOS 和 iOS 系统中引发灾难性的系统崩溃。这一突破性发现的核心,在于畸形的 X.509 证书被攻击者巧妙利用,通过触发密码算法库中的拒绝服务(DoS)漏洞,实现对操作系统的远程控制。X.509 证书作为互联网通信的基石,承担着验证身份与保障数据安全的双重使命。它们如同数字世界的“身份证”,由权威机构颁发,确保通信双方的真实性以及信息传输的机密性。然而,这项研究首次揭示了这些关键证书在处理过程中可能存在的致命缺陷。

研究人员对 OpenSSL、Bouncy Castle 等六个主流开源密码库进行了全面测试,发现了18个此前未被记录的新漏洞,并确认了12个已知漏洞的存在。攻击者可以通过发送名为“香蕉邮件”的恶意邮件,其中包含经过特殊构造的畸形 X.509 证书,诱导用户系统在解析证书时陷入无限循环,最终导致系统资源耗尽,出现完全无响应的状态。这一威胁的严重性不容小觑,因为现代操作系统高度依赖这些证书进行应用程序的签名验证。一旦系统崩溃,不仅受影响的程序将无法运行,其他依赖该系统的应用程序也可能遭受连带损害,给用户带来极大的不便。

警惕恶意邮件攻击 macOS/iOS 系统瞬间瘫痪新漏洞曝光插图1

该研究团队特别指出,当前的安全研究领域往往过度关注攻击技术本身,而忽视了系统可用性这一重要维度。他们的工作首次从可用性角度出发,对 X.509 证书的潜在风险进行了系统性的分析。为了有效应对这一威胁,研究团队开发了一款名为 X.509DoSTool 的自动化检测工具,能够快速生成畸形证书并精准识别加密库中的 DoS 漏洞。此外,他们还提出了多种切实可行的缓解策略,旨在增强系统的抗攻击能力。这一研究成果已成功亮相于 USENIX Security’25 会议,并荣获“黑客界奥斯卡”的提名,充分彰显了其学术价值与现实意义。面对日益复杂的网络安全形势,无论是普通用户还是技术开发者,都应提高安全意识,密切关注这些潜在的风险因素,共同构建更安全的数字环境。

最新快讯

2026年03月04日

09:31
3月3日晚,在2026年总台元宵联欢晚会上,主持人撒贝宁遭遇了一场超逗的“意外”,把观众们笑得前仰后合。当时,撒贝宁正在舞台上全情投入地主持节目,突然,节目组“搞事情”,亮出了他春晚同款“老鼠干”表情包的实体道具。这突如其来的一幕,让撒贝宁瞬间愣住,紧接着他双手抱头,表情失控,整个人就像被定住了一样,那反应呆萌又搞笑,喜剧效果直...
09:31
微新创想3月4日消息,小米官方今日发布公告,新一代小米SU7实车已陆续抵达全国143个城市的492家门店。这款备受瞩目的新车预计将于4月正式上市,目前的预售价格为22.99万元起。新一代小米SU7在安全配置上进行了系统性的全面强化。全系标配了2200MPa超强钢材质的内嵌式防滚架,结构完整覆盖从A柱到C柱的关键区域。此外,车辆还...
09:31
针对日益严重的AI使用安全性及心理健康争议,OpenAI于当地时间 3 月 3 日宣布,将在ChatGPT中引入一项名为“可信联系人”的新功能。该功能允许成年用户指定一位紧急联系人,当系统检测到用户在使用聊天机器人过程中出现心理健康危机时,将自动向其发送警报通知。这一功能的推出背景颇为沉重。据不完全统计,OpenAI目前正面临至少 13 起独立的消费者安全诉...
09:31
中国大模型正在全球开发者社区掀起一场名为“性价比”与“工程化”的狂暴飓风。2026 年 3 月 3 日,根据全球最大的 API 聚合平台 OpenRouter 的最新数据,国产大模型展现了前所未有的统治力:MiniMax M2.5 的调用量位居全球第一,而排在其后的分别是 Kimi K2.5 和 GLM-5。这一“国产三强”霸榜前三的局面,标志着在 AI 应...
09:31
2026年3月4日,全国人大代表、小米集团董事长兼CEO雷军正式提交五份建议,重点聚焦通用人形机器人、智能驾驶安全、科技公益及人才培养等前沿领域,旨在通过政策与技术标准协同,加速我国AI与智能制造产业的深度融合。雷军在建议中指出,人形机器人作为继智能手机、新能源汽车后的颠覆性产品,正处于从实验室走向产业化的关键期。尽管我国在技术领域具备先发优势,但工艺稳定性...
09:31
继 ChatGPT 和 Claude 网页版相继推出语音交互后,AI 编程领域也迎来了“动嘴”革命。当地时间3月3日,AI 巨头 Anthropic 宣布为其面向开发者的命令行工具 Claude Code 正式引入语音模式。这意味着开发者现在可以跳过键盘,直接通过语音指令让 AI 执行复杂的编程任务。据 Anthropic 工程师 Thariq Shihip...
09:31
Google DeepMind 近日正式发布 Gemini3.1Flash-Lite 预览版,标志着 Gemini3系列中速度最快、性价比最高的成员面世。作为 Gemini2.5Flash-Lite 的迭代产品,新模型在保持每秒超360个 token 的极速输出及5.1秒平均响应时间的基础上,实现了智能水平的显著跨越。根据 Artificial Analys...
09:31
当人工智能掌握了核武器的“发射按钮”,世界会变得更安全吗?伦敦国王学院教授肯尼斯·佩恩的一项最新研究给出了令人不寒而栗的答案。实验显示,在模拟核危机场景中,大语言模型(LLM)更倾向于升级冲突,甚至在 95% 的推演情境中都选择了部署或使用核武器。图源备注:图片由AI生成,图片授权服务商Midjourney这项研究调用了当前全球最尖端的三个 AI 模型:GP...
09:31
谷歌智能家居(Google Home)正迎来一场彻底改变“看家”逻辑的重大升级。2026年3月2日,谷歌家居负责人 阿尼什·卡图卡兰 (Anish Kattukaran) 在社交平台宣布,多项基于 Gemini 大模型的深度优化正式向用户推送。其中最令业界震撼的,是名为 “Live Search(实时搜索)” 的功能。这意味着,你的 Nest 摄像头从此拥有...
09:31
微新创想:3月3日,阿里巴巴创始人马云与蔡崇信、吴泳铭等核心管理层现身杭州云谷学校,就AI时代的机遇与挑战同师生展开深入交流,释放出阿里巴巴集团及蚂蚁集团全面加码AI战略的明确信号。马云在交流中指出,AI时代的加速到来将对社会产生深远冲击,而青少年群体作为未来的希望,更需具备应对技术变革的能力。 此次阿里与蚂蚁两集团管理层罕见聚齐,旨在分享阿里巴巴近期在AI...
08:39
微新创想:3月4日前,中科院光电所联合多家单位在云南丽江高美古观测站开展星地激光通信试验。此次试验依托自主研制的1.8米地面站,团队成功与地球同步轨道卫星建立稳定激光链路。在40740.96公里的最远距离下,实现了上下行对称1Gbps的双向高速通信。 微新创想:试验过程中,建链仅需4秒,链路连续稳定运行超过3小时。这一突破性表现不仅验证了激光通信在超远距离下...
08:39
微新创想:2026年3月3日,特斯拉柏林超级工厂生产负责人安德烈·蒂里希在领英上发布声明,否认德国《商报》关于该工厂2025年仅生产14.9万辆Model Y以及仅0.74%利润率的报道。蒂里希明确表示,2025年的实际产量已超过20万辆,并且各季度之间呈现出持续增长的趋势。此外,他提到自2022年工厂正式投产以来,累计生产量已突破70万辆。 蒂里希还强调,...