加入收藏

苹果三重防护机制被破解 新macOS漏洞可绕过

2023-08-18 10:28:23 来源:中关村在线


(相关资料图)

近日,在拉斯维加斯举办的Defcon黑客大会上,安全研究员帕特里克·沃德尔公开了一项新的macOS漏洞。据他介绍,这个漏洞能够绕过苹果公司设置的三重防护机制,进而窃取设备中的敏感数据。 苹果公司一直致力于保护用户设备的安全,因此设置了三重防护机制。首先,他们通过App Store或结合公证的门禁来阻止恶意软件的启动或执行。其次,他们通过门禁、公证和XProtect等方式,阻止恶意软件在客户系统上运行。最后,他们使用XProtect修复已执行的恶意软件。 然而,沃德尔去年向苹果公司报告了这个可以绕过三重防护机制的漏洞,并创建了相关工具以验证其可行性。但是,苹果公司至今未采纳他的报告,因此他决定在Defcon黑客大会上分享他发现的旁路攻击方式。 沃德尔目前已经发现了三种攻击方式,其中一种需要在root权限下访问目标Mac设备,而另外两种则不需要root权限。沃德尔发现那两个不需要root访问权限就能执行的漏洞可以禁用后台任务管理器,而该管理器负责向用户和安全监控产品发送持久性通知。 其中一个漏洞利用了警报系统与计算机操作系统核心通信的错误。另一个漏洞则利用了允许用户将进程置于睡眠状态的功能。沃德尔发现,可以操纵此功能,在持久性通知到达用户之前劫持通知。 这些新的漏洞给macOS的安全性带来了新的挑战。尽管沃德尔已经向苹果公司报告了这些漏洞,但苹果公司尚未采取措施修复它们。因此,用户需要保持警惕,并及时更新系统以防止自己的敏感数据被窃取。

关键词:

相关新闻

资讯

别克世纪豪华MPV新增七座臻享款 46.99万元
别克世纪豪华MPV新增七座臻享款 46.99万元

别克世纪豪华MPV车型近日宣布新增七座臻享款车型,售......更多>

第二批本科补录时间 本科补录时间
第二批本科补录时间 本科补录时间

今天来聊聊二批本科补录时间,本科补录时间的文章,现......更多>

淮安让大美湿地成为共建共享的绿色空间
淮安让大美湿地成为共建共享的绿色空间

盛夏时节,草木蔓发、杉木成荫的金湖水上森林公园,水......更多>

漏水的人才房
漏水的人才房

没想到,连人才房的质量都开始下滑了。近日,一场大雨......更多>

纳税信用含金量十足 洪山区3940户企业获信用贷29.6亿元
纳税信用含金量十足 洪山区3940户企业获信用贷29.6亿元

纳税信用含金量十足洪山区3940户企业获信用贷29 6亿......更多>

霍格沃茨之遗: 豪华版Windows游戏安装包下载
霍格沃茨之遗: 豪华版Windows游戏安装包下载

游戏介绍《霍格沃茨之遗》是一款沉浸式开放世界动作角......更多>

纽麦兰创始人张德文:确保每一块月饼都具有独特的风味和口感
纽麦兰创始人张德文:确保每一块月饼都具有独特的风味和口感

中国传统节日中的重要元素之一就是月饼。作为中秋节的......更多>

蓼山(关于蓼山简述)
蓼山(关于蓼山简述)

,你们好,今天0471房产来聊聊一篇山,山简述的文章,......更多>

港股异动 | 集运股集体重挫 海丰国际(01308)一度跌超7% 东方海外国际(00316)跌超6%
港股异动 | 集运股集体重挫 海丰国际(01308)一度跌超7% 东方海外国际(00316)跌超6%

集运股早盘集体重挫,截至发稿,海丰国际(01308)跌6 ......更多>

龙在哪里生活(龙在哪里)
龙在哪里生活(龙在哪里)

大家好,小乐来为大家解答以上的问题。龙在哪里生活,......更多>

关注

轻工制造及纺织服装行业周报:7月线上服装销售下降明显,消费复苏节奏有所波动
轻工制造及纺织服装行业周报:7月线上服装销售下降明显,消费复苏节奏有所波动
第一时间提供各大券商研究所报告,最大程度减少个人投... 更多>
轻工制造及纺织服装行业周报:7月线上服装销售下降明显,消费复苏节奏有所波动
第一时间提供各大券商研究所报告,最大程度减少个人投... 更多>
《星空》预载容量发生变化 Xbox与PC平台皆有减少
《星空》Xbox平台、PC平台预载现已全面开启。据最新情... 更多>
体长达5厘米!俄罗斯这里再遭蝗虫侵袭!遮天蔽日️
目前,位于该边疆区西北部的滨海阿赫塔尔斯克地区,成... 更多>
巨头业绩持续超预期!
上周,阿里巴巴发布了其半年度业绩,我们常常说一个公... 更多>
中煤新集公司救护大队强化安全意识 夯实安全根基
  为有效防范化解重大安全生产事故风险,8月14日,... 更多>
2023年世界地热大会将实现“零碳办会”
中国日报8月15日电(记者郑欣) 8月15日,在距2023年... 更多>
暑期档爆款电影因版权翻车?长安三万里深夜道歉,网友立大功
暑期档爆款电影因版权翻车?长安三万里深夜道歉,网友... 更多>
22日起 ,郑州这些公交线路有调整
今日,记者从郑州公交集团了解到,《郑州市公交线网服... 更多>
春雪食品: 我们会将您的宝贵意见及时反馈给公司管理层
春雪食品(605567)08月17日在投资者关系平台上答复了投... 更多>
上海书展开幕啦,一起到现场看看吧!这份书展攻略请收好
2023上海书展暨“书香中国”上海周,今天(8月16日)... 更多>
【这个城市有点潮】成都:网红城市里茶馆如故
【这个城市有点潮】成都:网红城市里茶馆如故【这个城... 更多>
全国中医药院校第十五届传统保健体育运动会在天津开幕
中国教育报-中国教育新闻网讯(记者陈欣然)舒展柔和... 更多>