可绕过苹果三重防护机制,专家发现 macOS 新漏洞
2023-08-15 11:19:32 来源:IT之家
(资料图)
IT之家 8 月 15 日消息,近期在拉斯维加斯举行的 Defcon 黑客大会上,安全研究员帕特里克・沃德尔(Patrick Wardle)展示了 macOS 新漏洞,可以绕过苹果设置的三重防护机制,窃取设备敏感数据。
苹果公司设置了三重防护机制,IT之家简要梳理如下:
1.阻止恶意软件的启动或执行:App Store 或结合公证的门禁
2.阻止恶意软件在客户系统上运行:门禁、公证和 XProtect
3.修复已执行的恶意软件:XProtect
沃德尔去年向苹果公司报告了可绕过三重防护机制的漏洞,并创建了相关的工具验证了可行性。
只是苹果公司至今仍未采纳他报告的漏洞,因此他决定在 Defcon 黑客会议上分享他发现的旁路攻击方式。
沃德尔目前发现了 3 种攻击方式,其中 1 种需要在 root 权限下访问目标 Mac 设备,而另外 2 种并不需要 root 权限。
IT之家翻译部分内容如下:
沃德尔还发现了两个不需要 root 访问权限就能执行的漏洞,可以禁用后台任务管理器,而该管理器负责向用户和安全监控产品发送持久性通知。 其中一个漏洞利用了警报系统如何与计算机操作系统的核心(称为内核)通信的错误。 另一个利用了允许用户(即使是那些没有深层系统权限的用户)将进程置于睡眠状态的漏洞。Wardle 发现,可以操纵此功能,在持久性通知到达用户之前劫持通知。
标签:
- 绵阳平武:萌态可掬 惹人喜爱的川金丝猴> 08-15
- C视觉·影像“双城记”⑪川渝携手共绘青绿> 08-15
- C视频|绿色如茵,晨雾袅袅,在8月遇见红原大草原最美风景> 08-15
- 中国式现代化100问丨第33问(视频):教育强国建设如何支撑中国式现代化?> 08-15
- C 视觉·了不起的生灵③|超幅海报!看他用镜头守护精灵> 08-15
《 人民日报 》( 2022年09月01日 09 版)安徽芜湖市孙村镇龙华村,民警走村入户向群众宣传防范电信网络诈骗
22-09-01
绿色创新 为服务贸易开放发展贡献力量(服贸会观察)
数据来源:商务部底图:观众在国家会议中心展厅参观。本报记者 贺 勇摄金秋时节,服贸盛会喜迎八方来客。8月31
22-09-01
牵挂着那一棵棵树,奋斗在那片林中(逐梦)
图为塞罕坝机械林场风光。林树国摄 图为丁玉辉在测量树的胸径。王海平摄一从出生到现在,他始终与一种事物有着
22-09-01
最新动态:乌媒说国际原子能机构专家团抵达基辅俄方希望
新华社北京8月30日电 综合新华社驻外记者报道:据乌克兰国际文传电讯社30日报道,国际原子能机构专家团已抵达乌
22-09-01
“中国—尼日利亚工商界视频对话会”成功举办
中国福建省与尼日利亚卡诺州签署建立友好省州关系意向书。驻尼使馆供图人民网北京8月31日电 (记者姜宣)30日,
22-09-01