可绕过苹果三重防护机制,专家发现macOS新漏洞
,近期在拉斯维加斯举行的 Defcon 黑客大会上,安全研究员帕特里克?沃德尔展示了 macOS 新漏洞,可以绕过苹果设置的三重防护机制,窃取设备敏感数据。
苹果公司设置了三重防护机制,IT之家简要梳理如下:
-
1.阻止恶意软件的启动或执行:App Store 或结合公证的门禁
-
2.阻止恶意软件在客户系统上运行:门禁、公证和 XProtect
-
3.修复已执行的恶意软件:XProtect
沃德尔去年向苹果公司报告了可绕过三重防护机制的漏洞,并创建了相关的工具验证了可行性。
只是苹果公司至今仍未采纳他报告的漏洞,因此他决定在 Defcon 黑客会议上分享他发现的旁路攻击方式。
沃德尔目前发现了 3 种攻击方式,其中 1 种需要在 root 权限下访问目标 Mac 设备,而另外 2 种并不需要 root 权限。
IT之家翻译部分内容如下:
沃德尔还发现了两个不需要 root 访问权限就能执行的漏洞,可以禁用后台任务管理器,而该管理器负责向用户和安全监控产品发送持久性通知。
其中一个漏洞利用了警报系统如何与计算机操作系统的核心通信的错误。
另一个利用了允许用户将进程置于睡眠状态的漏洞。Wardle 发现,可以操纵此功能,在持久性通知到达用户之前劫持通知。
广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
版权声明:凡注明“来源:“生活消费网”的所有作品,版权归生活消费网 | 专注于国内外今日生活资讯网站所有。任何媒体转载、摘编、引用,须注明来源生活消费网 | 专注于国内外今日生活资讯网站和署著作者名,否则将追究相关法律责任。
-
打造全新品牌心智、双向赋能战略升级,天猫优品高质量增长进行时摘要:2023年天猫优品聚焦做深零售、做宽供给、做优服务三大业务策略。纵观家电销售渠道的发展变迁,从国营模式到民营模式,再到家电连锁渠道的迅速扩张,直至线上渠道崛起,零售的业态不断根据市场做出变化。错......2023-08-14 17:22
-
百川智能CEO王小川:坐在电脑面前工作是件危险的事,大概率会被AI取代,据奇点财经报道,王小川今日在中国企业未来之星年会上指出,ChatGPT等大语言模型已经实现“读万卷书”,但没有“行万里路”——更多知识来自“对几千年积攒的文字的积累”,但缺乏来自线下的经验。 他补......2023-08-14 12:07
-
突发!降价潮,又来!降还是不降?新能源车企近期纷纷作出了选择。 在此之前,零跑汽车、奇瑞新能源、蔚来、哪吒等新能源品牌均在本月内宣布降价或者补贴,掀起一轮新的价格大战。 8月一向是汽车销售的相对淡季,大量车企选择在此......2023-08-14 11:51
-
阿里巴巴北京总部园区项目进展顺利:预计10月完工,12月底交付,IT之家从“北京朝阳”公众号获悉,阿里巴巴北京总部园区项目进展顺利,目前工程进入装饰装修阶段,预计10月份完工,12月底竣工交付,2024年初将有超过1.9万人入驻。 图源北京朝阳 “阿里巴巴北......2023-08-14 11:31
-
科大讯飞上半年营收78.42亿金融业务同比增长22%日前,科大讯飞发布2023年半年报显示,公司上半年实现营业收入78.42亿元,同比下降2.26%,归母净利润为0.74亿元,同比下降73.54%。 其中,科大讯飞的智慧金融业务收入为0.9亿元,同比......2023-08-14 11:25