数码之家

 找回密码
 立即注册
搜索
查看: 958|回复: 1

[业界] 可绕过苹果三重防护机制,专家发现macOS新漏洞

[复制链接]
发表于 2023-8-15 09:08:36 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x

IT之家 8 月 15 日消息,近期在拉斯维加斯举行的 Defcon 黑客大会上,安全研究员帕特里克・沃德尔(Patrick Wardle)展示了 macOS 新漏洞,可以绕过苹果设置的三重防护机制,窃取设备敏感数据。


                               
登录/注册后可看大图

苹果公司设置了三重防护机制,IT之家简要梳理如下:

1.阻止恶意软件的启动或执行:App Store 或结合公证的门禁

2.阻止恶意软件在客户系统上运行:门禁、公证和 XProtect

3.修复已执行的恶意软件:XProtect

沃德尔去年向苹果公司报告了可绕过三重防护机制的漏洞,并创建了相关的工具验证了可行性。

只是苹果公司至今仍未采纳他报告的漏洞,因此他决定在 Defcon 黑客会议上分享他发现的旁路攻击方式。

沃德尔目前发现了 3 种攻击方式,其中 1 种需要在 root 权限下访问目标 Mac 设备,而另外 2 种并不需要 root 权限。

IT之家翻译部分内容如下:

沃德尔还发现了两个不需要 root 访问权限就能执行的漏洞,可以禁用后台任务管理器,而该管理器负责向用户和安全监控产品发送持久性通知。

其中一个漏洞利用了警报系统如何与计算机操作系统的核心(称为内核)通信的错误。

另一个利用了允许用户(即使是那些没有深层系统权限的用户)将进程置于睡眠状态的漏洞。Wardle 发现,可以操纵此功能,在持久性通知到达用户之前劫持通知。


发表于 2023-8-15 11:04:11 | 显示全部楼层
道高一尺,魔高一脏!永无止境。所以人类才能一直进步,进化
回复 支持 反对

使用道具 举报

发表于 2023-8-16 09:22:32 | 显示全部楼层
这个如果是国产,米国会拿国家安全说事禁用。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2024-4-30 21:37 , Processed in 0.109200 second(s), 9 queries , Redis On.

Powered by Discuz!

© 2006-2023 smzj.net

快速回复 返回顶部 返回列表