可绕过苹果三重防护机制,专家发现 macOS 新漏洞
2023-08-16 12:17:59 来源:IT之家
(相关资料图)
IT之家 8 月 15 日消息,近期在拉斯维加斯举行的 Defcon 黑客大会上,安全研究员帕特里克・沃德尔(Patrick Wardle)展示了 macOS 新漏洞,可以绕过苹果设置的三重防护机制,窃取设备敏感数据。
苹果公司设置了三重防护机制,IT之家简要梳理如下:
1.阻止恶意软件的启动或执行:App Store 或结合公证的门禁 2.阻止恶意软件在客户系统上运行:门禁、公证和 XProtect 3.修复已执行的恶意软件:XProtect沃德尔去年向苹果公司报告了可绕过三重防护机制的漏洞,并创建了相关的工具验证了可行性。
只是苹果公司至今仍未采纳他报告的漏洞,因此他决定在 Defcon 黑客会议上分享他发现的旁路攻击方式。
沃德尔目前发现了 3 种攻击方式,其中 1 种需要在 root 权限下访问目标 Mac 设备,而另外 2 种并不需要 root 权限。
IT之家翻译部分内容如下:
沃德尔还发现了两个不需要 root 访问权限就能执行的漏洞,可以禁用后台任务管理器,而该管理器负责向用户和安全监控产品发送持久性通知。
其中一个漏洞利用了警报系统如何与计算机操作系统的核心(称为内核)通信的错误。
另一个利用了允许用户(即使是那些没有深层系统权限的用户)将进程置于睡眠状态的漏洞。Wardle 发现,可以操纵此功能,在持久性通知到达用户之前劫持通知。
关键词:
[责任编辑:]
相关阅读
- (2023-08-16)可绕过苹果三重防护机制,专家发现 macOS 新漏洞
- (2023-08-16)贵州梵净山:生态优美 风景如画
- (2023-08-16)淘宝如何联系卖家 淘宝联系卖家方法
- (2023-08-16)阳光车险和平安车险怎么样可靠吗 阳光车险和平安车险哪个好
- (2023-08-16)粤超决出冠军鼎归属
- (2023-08-16)蒙商消费金融副总经理金石任职资格获批
- (2023-08-16)基金降费又有新动作 新上报基金调整产品费率
- (2023-08-16)特斯拉回应数据“泄密”
- (2023-08-16)AI动态跟踪:CHATGPT持续升级迭代 实用性进一步提升
- (2023-08-16)医药股逆势活跃 能否率先企稳?丨就市论市
- (2023-08-16)【中之人招募】FAIRY TALES企划:第一期 丑小鸭
- (2023-08-16)蓟州援吉先遣队奔赴抗洪保电一线
- (2023-08-16)夏威夷野火遇难人数升至99人
- (2023-08-16)N固高首日涨466.67% 成交21.53亿元
- (2023-08-16)【学思想 强党性 重实践 建新功】省交通运输厅沉下一线解难题
- (2023-08-16)“水墨云纹”迷彩+192短突,武警新疆特战部队有点不一样
- (2023-08-16)A股收评 | A股午后上演V型走势!沪指微收跌 券商、银行等大金融发力
- (2023-08-16)首个全国生态日|岳阳法院:牢记殷殷嘱托 以司法之力共建生态文明
- (2023-08-16)报价同比降低31.3%!湖南新型储能参与调峰辅助服务竞争日趋激烈!
- (2023-08-16)育才生态区:百亩油茶初挂果 推广种植盼丰收
- (2023-08-16)外观颜值全面升级 新款哪吒U申报图公布
- (2023-08-16)北京论语:博物馆“延时”,可否成假期惯例
- (2023-08-16)产后疯狂长白头发 原来跟这3个因素有关
- (2023-08-16)8月14日基金净值:中银优选灵活配置混合A最新净值0.9958,跌0.17%
- (2023-08-16)2024年北京丰台区新北赋学校(原北大附属实验学校)入学政策一览!(含学费标准)
- (2023-08-16)巩固国家卫生城市创建成果|五华区:长治长效 让美好生活触手可及
- (2023-08-16)中超控股:截至目前中超航宇精铸拥有的已授权的发明专利24项,实用新型专利12项
- (2023-08-16)“地下北三环”有新进展!海淀这一站多图抢先看
- (2023-08-16)韩媒:筹备童军露营活动不力,韩国女性家庭部站在风口浪尖
- (2023-08-16)湖南公安主题宣传活动启动式暨打击生态环境领域违法犯罪成果展在长沙举行