macOS漏洞公开:能窃取设备敏感数据
(相关资料图)
近日,在拉斯维加斯举行的Defcon黑客大会上,安全研究员帕特里克·沃德尔展示了一种新的macOS漏洞。据悉,这种漏洞可以绕过苹果公司设置的三重防护机制,窃取设备的敏感数据。 苹果公司的三重防护机制主要包括:阻止恶意软件的启动或执行,阻止恶意软件在客户系统上运行,以及修复已执行的恶意软件。沃德尔去年就已经向苹果公司报告了这种可以绕过三重防护机制的漏洞,并创建了相关的工具验证了其可行性。然而,苹果公司至今仍未采纳他报告的漏洞,因此他决定在Defcon黑客会议上分享他发现的旁路攻击方式。 沃德尔目前发现了三种攻击方式,其中一种需要在root权限下访问目标Mac设备,而另外两种并不需要root权限。他还发现了两个不需要root访问权限就能执行的漏洞,可以禁用后台任务管理器,而该管理器负责向用户和安全监控产品发送持久性通知。其中一个漏洞利用了警报系统如何与计算机操作系统的核心(称为内核)通信的错误,另一个则利用了允许用户(即使是那些没有深层系统权限的用户)将进程置于睡眠状态的漏洞。沃德尔发现,可以操纵此功能,在持久性通知到达用户之前劫持通知。
标签:
[责任编辑:]
猜你喜欢
- (2023-08-15)新莱应材8月15日加速下跌
- (2023-08-15)俄罗斯马哈奇卡拉加油站爆炸 已致12死56伤
- (2023-08-15)浙江省对11家企业违规经营行为处理的通知
- (2023-08-15)周密部署 快速集结 中国联通八项黑科技撑起灾区网络恢复“一片天”
- (2023-08-15)G312清傅公路明年6月通车
- (2023-08-15)西安市气象台发布高温黄色预警信号
- (2023-08-15)耀星科技集团(08446.HK)上半年营收增214.3%至3490万港元 亏损收窄至600万港元