找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 7|回复: 1

可绕过苹果三重防护机制,专家发现 macOS 新漏洞

[复制链接]
  • 打卡等级:已臻大成
  • 打卡总天数:562
发表于 2023-8-15 09:07 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
近期在拉斯维加斯举行的 Defcon 黑客大会上,安全研究员帕特里克・沃德尔(Patrick Wardle)展示了 macOS 新漏洞,可以绕过苹果设置的三重防护机制,窃取设备敏感数据。

                               
登录/注册后可看大图
苹果公司设置了三重防护机制,IT之家简要梳理如下:
  • 1.阻止恶意软件的启动或执行:App Store 或结合公证的门禁
  • 2.阻止恶意软件在客户系统上运行:门禁、公证和 XProtect
  • 3.修复已执行的恶意软件:XProtect

沃德尔去年向苹果公司报告了可绕过三重防护机制的漏洞,并创建了相关的工具验证了可行性。
只是苹果公司至今仍未采纳他报告的漏洞,因此他决定在 Defcon 黑客会议上分享他发现的旁路攻击方式。
沃德尔目前发现了 3 种攻击方式,其中 1 种需要在 root 权限下访问目标 Mac 设备,而另外 2 种并不需要 root 权限。
沃德尔还发现了两个不需要 root 访问权限就能执行的漏洞,可以禁用后台任务管理器,而该管理器负责向用户和安全监控产品发送持久性通知。
其中一个漏洞利用了警报系统如何与计算机操作系统的核心(称为内核)通信的错误。
另一个利用了允许用户(即使是那些没有深层系统权限的用户)将进程置于睡眠状态的漏洞。Wardle 发现,可以操纵此功能,在持久性通知到达用户之前劫持通知。

  • 打卡等级:已臻大成
  • 打卡总天数:565
发表于 2023-8-15 10:33 | 显示全部楼层
感谢分享苹果macOS新漏洞资讯
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-12 05:25 , Processed in 0.133618 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表