顯示具有 駭客 標籤的文章。 顯示所有文章
顯示具有 駭客 標籤的文章。 顯示所有文章

2016年8月11日 星期四

保護GPS不受欺騙者(spoofer)攻擊對導航未來至關重要

GPS容易受到欺騙攻擊(spoofing attacks)。下面告訴我們如何保護這些重要的導航信號
By Mark L. Psiaki and Todd E. Humphreys
Posted 29 Jul 2016 | 19:00 GMT
Illustration: Brian Stauffer

在一月份,就在美國總統奧巴馬發表了他的最後的國情咨文演說的前一小時,兩艘美國海軍巡邏艇流浪到伊朗水域。伊朗軍方截獲此二船隻,並抓捕了10位美國水手,使總統上台演說的時機相當尷尬。

船員們第二天就被釋放,但似乎沒有軍方官員能夠解釋為什麼船會從預期的路徑偏離。國防部長Ashton B. Carter只說,當時訓練有素的船員「迷航(misnavigated)」了,調查仍在進行中。

即使沒有一個明確的解釋,事件仍促使人們猜測伊朗當時發出假的GPS信號,引誘水手到其他航線。伊朗人要劫持(hijack)GPS系統絕不容易,因為軍用GPS信號是被重度加密的—但這個想法不是無法想像的。 2011年,伊朗誇口說藉著玩弄GPS,奪取了一個高度機密的CIA無人機,使其降落在伊朗而非阿富汗。

2016年8月4日 星期四

駭蘋果,賺大錢

Hack Apple, get paid

 Laura Hautala

August 4, 2016 | 4:33 PM PDT



一個蘋果(Apple Inc.)的軟體錯誤(bug)值多少呢?  這一直是個謎,因為蘋果從來都不會付酬賞給那些回報錯誤給蘋果的資安研究員(Security researcher)。但是自從這星期四後,一切將會改變了。蘋果公司的資安管理員 Ivan Krstic 說,蘋果公司會付至高達 200,000 美元的酬賞給哪些回報蘋特定果軟體要害的研究員。