M1芯片的MacBook或成黑产温床 维择科技应对安全漏洞
搭载M1芯片的Mac性能碾压式升级
今年11月,苹果M1芯片亮相,摒弃了2005年以来MacBook产品线上一直采用的英特尔x86架构CPU处理器。这款针对PC平台设计的自研ARM架构芯片Apple M1,官方宣称比英特尔十代酷睿Ice Lake的性能提升接近3倍,而搭载M1芯片的MacBook在价格上也更具优势。这款速度快、续航久、功能强大、兼容性好的M1芯片MacBook,不禁让粉丝们高呼:真香!买它!
二、后患无穷?
新Mac运行iOS应用造成权限失效数据裸奔
搭载M1芯片的新MacBook上支持直接运行iOS上的应用。虽然这样使苹果生态的应用数据更加便捷共享,但也存在巨大的安全隐患。因为macOS是开放的,在Mac上用户和程序都允许获得系统root权限;而iOS是封闭的,在iPhone上用户和程序的权限受严格限制。这将导致iOS程序(移动端手机App)运行在macOS(苹果电脑Mac)上时,macOS程序能对iOS程序进行“任意操作”,意味着现有移动应用的风控机制可能遭到严重冲击。
App沙盒成透明盒子?
iOS的权限无法知晓macOS层的变化,移动端App如果在macOS上运行,移动端App的用户隐私数据可以被更高权限的macOS随便读取和修改。原本苹果手机的封闭系统不易被读取(除非越狱),App沙盒里的文件安全保密,但如今在Mac上运行的iOS App数据全都放在user目录里,App沙盒俨然成了透明盒子,普通权限可以直接查看。
iOS App数据在macOS层不受保护,意味着每台苹果电脑都可能成为一个黑产的温床,在苹果电脑上进行批量多开、代理、打码接码等操作将易如反掌,移动端风控体系会因此失效。
iOS应用在Mac M1上无门槛运行埋下风险炸弹
移动端App在Mac M1上的安装可以说是无门槛的。在搭载M1芯片的MacBook上可以直接安装运行脱壳后的ipa(Apple程序应用文件),操作简单。攻击者写一个root权限的macOS程序,注入到iOS运行时里面,就可以通过Mac对iOS应用程序进行调试攻击、读出、篡改iOS程序数据。
三、雪中送炭?
DataVisor 解决方案dEdge成功检测M1上不良操作
搭载M1芯片的Mac很可能快速成为攻击者的眼中宝,用新MacBook可以实现薅羊毛、秒杀抢购、刷单等操作,一台苹果电脑可以运行上百个App多开,能运行移动App的新款MacBook成为一个黑产工具仓,薅羊毛工具的成本大大降低,打击欺诈攻击迫在眉睫。
DataVisor维择科技的dEdge终端风控解决方案及时上线了适配M1芯片的终端风控功能:
提供真实可靠的Mac端DVID
维择科技为终端设备提供唯一真实稳定的DVID,这就意味着一个应用或一百个应用在同一个MacBook设备上运行时,DVID是识别运行环境的可靠证据。
提供数据本地加密等保护,防止随意修改沙盒
dEdge终端风控解决方案针对App沙盒提供了强大安全加密功能。基于维择科技自研的数据签名,在传统数字签名的唯一性特征上增加了更难破解的算法保护屏障。数据可在本地加密,并且一台机器一个密钥。为保护密钥安全,加密强度极高,目前还没有有效破解的方案,从而保障了数据的安全可靠,防止破解,防止随意修改。
有效识别iOS app在Mac M1上的运行
dEdge终端风控解决方案能够识别iOS app的运行环境,并给出科学的运行环境风险评分,当监测到iOS应用在Mac上运行时,dEdge能够及时告警并设置防护策略。
及时拦截M1芯片上模拟器的欺诈攻击
dEdge终端风控解决方案不仅能够识别运行环境,还有强大的攻方检测能力,能够监测出iOS应用运行时的异常行为,如:越狱、Hook、多开、修改逻辑代码、黑盒调用等,从而阻断拦截黑客攻击。并且结合维择科技的专利无监督算法,还能够有效识别整个攻击团伙,甚至在攻击发生前的注册阶段、下载app阶段,就发布风险预警。
在dEdge终端风控解决方案的火眼金睛和防护羽翼之下,基于M1芯片的黑产攻击将会无处遁形。
关于维择科技
DataVisor维择科技是一家全球知名的AI风控公司,由AI科学家谢映莲博士和俞舫博士于2013年创建,在北京、上海、深圳、硅谷、纽约、伦敦等地设有分支机构。目前已经完成C+轮融资,投资机构包括恩颐投资(NEA)、金沙江创投(GSR)、元生资本、红杉资本、泛海投资等。
运用云计算、大数据、机器学习等前沿技术,面向金融科技与监管科技,DataVisor维择科技依托尖端的无监督专利算法、领先的互联网化实时架构和丰富的全球反欺诈行业经验,打造了四大核心产品:dVector(托管式AI风控建模服务)、dCube(AI风控建模平台)、dEdge(终端风控解决方案)和dOps(端到端风控运营平台),为当下复杂的风控问题提供了端到端、一站式解决方案,无论是常规的已知欺诈,还是变化多端的未知欺诈,都可以帮助客户提前发现、预警和拦截。同时,既可以提供SaaS化的风控服务,也可以通过交付强大的产品化平台为客户赋能,助力客户降低欺诈损失,提升管理效率,改善运营环境,保障用户感知,用AI技术持续为客户创造价值。
截至目前,DataVisor维择科技在全球范围内累计处理超过1万亿次用户事件,检测出超过2亿的坏用户,保护了来自全球大型互联网公司和金融机构的超过45亿用户,服务客户包括中国平安、浦发银行、财付通、字节跳动、京东、美团点评、快手、陌陌等。
DataVisor维择科技汇集全球顶尖的数据科学家和AI工程师,核心技术团队65%以上拥有卡耐基梅隆、加州伯克利、哈佛、斯坦福、麻省理工、北大、清华等全球知名院校博士学位。2018年被华尔街日报评为“最值得关注的25家科技公司”,2019年入选毕马威“中国领先金融科技50强”,2020年被Gartner评为“最酷供应商”。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
关键词:
推荐阅读
运动型轿车是什么 运动型轿车与普通车有何区别?
运动型轿车凭借着外观酷炫,动力性能强的特点,深受国内众多消费者的喜爱。特别是在年轻消费者心目中,运动型轿车基本上是购车的首选。但是 【详细】
汽油清洗剂是什么 汽油清洗剂加在汽油里是干嘛的?
最近有很多车主反映加油的时候总是建议用汽油清洁剂。但是,大部分人还是不太了解,还有就是一部分人纳闷汽油清洗剂加在汽油里是干嘛的?汽 【详细】
中国最便宜的汽车是哪个 最便宜的汽车汇总
现在汽车已经成为了大家最常见的交通代步工具了。但是,依然还是有很多的家庭非常的需要代步工具,却买不起特别贵的汽车。所以今天,我们就 【详细】
伊莱克斯冰箱质量怎么样 伊莱克斯冰箱质量好不好?
伊莱克斯冰箱质量怎么样:在2018年全球500强企业中,伊莱克斯排名第162位,在2020年全球2000强企业中,伊莱克斯排名第1965位,可见伊莱克斯 【详细】
劳动保护用品是什么 劳动保护用品有哪些?
劳动保护用品有哪些?劳动防护用品分为特殊劳动防护用品和一般劳动防护用品,一般劳动防护用品是指未列入目录的一般劳动防护用品。以下产品 【详细】
相关新闻
实现高并发秒杀的七种方式
引言商品秒杀-超卖解决商品超卖方式一(改进版加锁)方式二(AOP版加锁)方式三(悲观锁一)方式四(悲观锁二)方式五(乐观锁)方式六(阻塞 【详细】
全球看热讯:3D渲染引擎 HOOPS Visualize 2023全新发布-增加对顶点着色器支持
HOOPSVisualize是一款工业级3D渲染引擎,可以用于打造移动端和PC端工程应用程序,其灵活、分层的场景管理引擎,支持处理各种3D模型 【详细】
世界看热讯:「升级」Hubstudio多账号安全管理浏览器之扩展中心上线啦!
Hubstudio多账号安全管理系统,到目前为止已经安全管理600w以上的环境账号,而且小编发现大家在环境中最常用的就是插件哦,所以为了给大家在 【详细】
汽车早报 - 消息称蔚来布局百万元级别电动车 广汽称将继续为讴歌中国客户提供售后服务
吉利称2022年新能源销量较上年翻三番1月9日,吉利控股集团官微发布消息称,2022年12月,吉利汽车集团旗下新能源(含吉利、几何、领克、极氪、 【详细】
今头条!车轮上的2022∣新能源与汽车出口带动:全国乘用车零售量同比增长1.9%
21世纪经济报道记者杜巧梅北京报道“‘新十条’改变了车市的封控状态,市场明显回升,部分有购买力的消费者希望尽快提车;同时部分政策到期加 【详细】
谷歌文档新功能:看到非打印字符
谷歌周一在一篇博文中宣布,该公司正在为GoogleDocs增加一项功能,让你看到非打印字符,如空格、制表符和各种类型的断句。该选项将在视图菜单 【详细】
世界新消息丨一加新机质感高级,更有多项黑科技加持,3999的价格入手值吗?
最后一加11出来的时候确实也是惊艳了所有人,产品力相当不俗,而且外观设计什么的也很好看,下面就跟着笔者一起来了解一下吧。 【详细】
焦点信息:中国手机品牌在2022年拿下俄罗斯市场份额65% 但高价机一个没有
2万~4万卢布最受喜欢的手机型号是:RedmiNote10Pro、Honor50Lite、三星GalaxyA52、三星G 【详细】
2022年这5款熟悉的产品向我们告别
在过去的一年里,有很多新产品发布,当然也有很多产品与我们就此别过。这些产品曾陪伴我们的生活,给我们带来欢乐,帮助我们成长。 【详细】
即时:陈副区长事件,引出一个老生常谈的问题,腾讯是否会保留聊天记录
陈副区长事件出来以后,我觉得,她,以及那男的,第一时间,都会删除手机上的聊天记录。如此,再要查那个男人是谁,就难度很大了。 【详细】
我国首个具备独立运行能力的新能源储能项目在内蒙古并网通电
日前,内蒙古自治区阿拉善盟额济纳旗“源网荷储”微电网示范项目完成建设,并初步实现并网供电,下一步将进入联调联试阶段。 【详细】
上海奉贤区初中转学条件2023
上海奉贤区初中转学条件2023寒假,上海奉贤区初中转学对象、不予转学情况如下:一、转学对象1、本市户籍学生;2、随父母到本区居住的非本市户籍 【详细】
新冠病毒变异逻辑的猜测
新冠病毒经历了多代变异。我有个大胆的猜测这个病毒变异的逻辑,是这样的:在遇到前面已经感染的毒株已经无法继续传播了,于是逼着毒株进行了变 【详细】
世界讯息:充1次用10天!史上续航最强的国产手机,太猛了
骁龙8Gen2继续支棱起来,性能释放猛功耗也不错,不需要再担心这方面问题。而iQOO、Redmi和realme持续发力,快充已经 【详细】
全球视点!10个暗藏惊喜的微信小程序,个个好用不要钱,还请低调使用
微信上的小程序非常便捷,无需安装就能使用。下面给大家推荐10个暗藏惊喜的微信小程序,个个好用不要钱,还大家请低调使用。 【详细】
世界热头条丨刘强东告别他的时代?回笼640亿携孕妻现身英国,祖宅半夜被泼漆
但有网友透露出发现刘强东和怀孕的章泽天出现在伦敦街头,有人推测刘强东回笼了640亿资金要移居海外,他老家祖宅半夜还曾被人泼上了油漆。 【详细】
更便捷!威海市立医院互联网医院上线“新冠感染门诊”
为保障群众就医安全、便利,威海市立医院充分发挥互联网医院线上复诊、续方开药等优势,及时开设发热线上咨询、心理线上咨询等互联网医疗服务 【详细】
七大常用的AR开发工具,总有一款适合你!
8thWall的现实引擎于2021年推出,使基于Web的增强现实体验能够立即在大量iOS和Android设备、计算机、平板电 【详细】
天天简讯:Telia为NCC提供面向北欧数字基础设施的全方位服务的ICT解决方案
该解决方案包括用于NCC数字基础设施关键部分的通信服务和数据网络。这些是可扩展、经济高效且灵活的解决方案,可以轻松地用于连接整个公司的新 【详细】
【全球播资讯】小米13Ultra最快2月底见面?或告别万年USB 2.0
声音|小白小米13、小米13Pro发布后大家也一直期待着小米13Ultra,早前消息预计是今年三四月发布,现据91mobiles独家报道 【详细】