軟件本是服務于我們的生活,但是隨著軟件功能和代碼的復雜度越來越高,功能缺陷和漏洞越來越多,以及黑客的故意破壞,使得我們生活中使用的各種軟件都存在著各種各樣的缺陷和漏洞,并且給我們帶來不同程度的困擾和傷害。
1、Year 2022/千年蟲bug
2022年1月4日,微軟官方表示,該漏洞與新年的變化導致日期檢查失敗有關,這不是防病毒引擎本身的故障,也不是與安全相關的問題。針對簽名文件執行的版本檢查導致惡意軟件引擎崩潰,導致消息卡在傳輸隊列中。導致服務器無法發送電子郵件,同時拋出了以下錯誤信息:
2、本田、謳歌汽車系統漏洞
研究人員發現一個影響部分Honda(本田)和Acura(謳歌)車型的重放攻擊漏洞,黑客能夠利用該漏洞解鎖汽車、甚至啟動汽車引擎。還可以通過該漏洞獲得鎖定、解鎖、控制車窗、打開后備箱和啟動目標車輛發動機的訪問權限,防止攻擊的唯一方法是永遠不要使用遙控鑰匙,或者在被攻擊后,從汽車經銷商處重新設置新的鑰匙。
3、三星手機系統
Kryptowire安全研究人員在運行安卓9到安卓12版本系統的三星設備中發現了一個嚴重的安全漏洞,該漏洞允許本地應用模擬系統級的活動,并劫持重要的受保護的功能。攻擊者利用該漏洞可以恢復出廠設置,刪除所有的用戶數據,撥打電話,安裝和卸載應用,通過安裝任意的根證書來弱化HTTPS安全,所有的惡意行為都是在后臺進行的,不需要用戶的同意。
4、小米-米家APP崩潰
2022年6月12日,小米米家App崩了,包括燈泡、傳感器、網關、路由器、空調在內的所有關聯設備均無法控制。是兩個月內米家APP第二次崩潰,理由均是網絡故障。經過持續的發酵與消費者自發討論,“米家崩了”一度登上微博熱搜。“智能變成了智障”,這是網友們的高贊評論。
5、GitHub用戶信息泄露
2022年5 月 26 日,GitHub 披露了 4 月中旬一次安全漏洞的更多調查細節,描述了攻擊者如何抓取包括大約 10 萬個 npm 用戶的詳細登錄信息。同時,這也顯示了在將 JavaScript 包注冊中心整合到 GitHub 的日志系統后,GitHub 在內部日志中存儲了 “npm 注冊中心的一些明文用戶憑證”。
6、特斯拉安全漏洞
特斯拉的無鑰匙進入系統曝出重大安全漏洞,攻擊者可以通過對BLE低功耗藍牙通訊的中繼攻擊,在10秒內解鎖一輛特斯拉 Model 3 或 Model Y。只需在車主手機或密鑰卡和車輛的附近放置一臺感應設備,采集相應的數字碼傳輸給汽車旁的接收設備,此時車輛會誤以為接收設備就是密鑰,經過簡單的代碼執行就能解鎖車輛打開車門開走汽車。
7、騰訊會議被暴力入侵
河南新鄭市第三中學一名女教師近日在家中上完網課后意外離世,她的女兒在一段母親給學生上網課的視頻中發現,母親生前上最后一堂課時疑似遭遇過“網課入侵”,有人進入網課直播間播放音樂、說臟話。當地公安局已經立案,騰訊在第一時間升級系統。
網絡不是法外之地!也不知道這群人是什么樣的玩意兒。
8、釘釘會議、騰訊會議崩潰
2022年11月28日中午,“釘釘崩了”登上熱搜。不少網友反映,使用釘釘上網課、開會時無法正常使用,顯示“公共會議通道爆滿,暫無法創建新會議”的字樣。據說騰訊會議、飛書等一些免費的平臺也都崩潰,不管是免費的用戶還是付費用戶都出現了類似的問題。
疫情三年了,就連阿里、騰訊、字節這樣的大公司也撐不住了么?