一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - 操作系統 - macOS安全專家公布蘋果最新操作系統漏洞

macOS安全專家公布蘋果最新操作系統漏洞

2019-06-05 21:20XL科技的搜狐號服務器之家 操作系統

Digita Security研究長暨Objective-See創辦人Patrick Wardle本周揭露了一個藏匿在蘋果最新操作系統macOS 10.14(Mojave)的零時差漏洞,將允許惡意程序繞過macOS的安全機制,得以讓黑客存取Mac設備上的資料、攝影機或麥克風。 蘋果在去年發表的

Digita Security研究長暨Objective-See創辦人Patrick Wardle本周揭露了一個藏匿在蘋果最新操作系統macOS 10.14(Mojave)的零時差漏洞,將允許惡意程序繞過macOS的安全機制,得以讓黑客存取Mac設備上的資料、攝影機或麥克風。

蘋果在去年發表的macOS Mojave內建一個安全機制,舉凡企圖存取攝影機、麥克風、照片、瀏覽器歷史記錄或電子郵件的程序,都必須利用對話框來取得使用者的明確同意,而為了避免程序偽造對話框上的點擊,蘋果也禁用了合成點擊(synthetic clicks)功能。

macOS安全專家公布蘋果最新操作系統漏洞

但為了讓舊有的程序也能相容于Mojave,該操作系統設有一個白名單,且允許名單內的程序執行合成點擊。不過,Wardle卻發現白名單中的安全機制只檢查程序可執行檔的加密簽章,并未審核程序執行時所載入的插件或腳本程序。

于是,Wardle選擇了被蘋果列為白名單中的VLC影音播放程序,利用一個支持VLC的惡意插件程序來執行偽造的合成點擊,等于是允許他直接取得可存取攝影機、麥克風或瀏覽器歷史記錄的權限。

Wardle為知名的macOS安全專家,他在上周將漏洞消息提交給蘋果,但本周就公布了漏洞細節。他說,這是因為過去他已向蘋果提出很多次的合成點擊漏洞,但類似的漏洞卻不斷地出現,顯示蘋果的安全稽核非常地松散。

此外,他也抱怨蘋果在收到漏洞通知之后,雖然會修補,卻總是修補不完全,此事一來讓安全研究人員感到很挫敗,二來這也讓得知漏洞細節的黑客有機可趁,陷蘋果用戶于安全風險中。

蘋果顯然還來不及修補這個由Wardle所提出的零時差漏洞,但它屬于第二階段的攻擊漏洞,因為企圖開采此一漏洞的黑客必須先取得Mac電腦的本地端權限才行。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 美日毛片 | 亚洲成人福利 | 亚洲国产天堂久久精品网 | 日韩欧美国内 | 亚洲精品中文 | 91原创国产 | 国产情侣露脸自拍 | 国内精品久久久久久久久 | 欧美大片一区二区 | 好男人资源大全免费观看 | 亚洲第一色网 | 亚洲AV无码偷拍在线观看 | 国产精品免费久久久久影院 | 免费国产好深啊好涨好硬视频 | 成人免费影 | www久久| 精品一区二区三区视频日产 | 国产高清免费在线 | 99热久久国产精品这里 | 大学生情侣在线 | 欧美亚洲另类在线观看 | 女人张开腿让男人桶视频免费大全 | 男女男精品网站 | 喜马拉雅听书免费版 | 精品在线网站 | 国产精品第 | 天天操天天干天天舔 | 国产大片视频免费观看 | 久久成人精品免费播放 | 免费看美女被靠到爽 | 摄像头东北对白清晰 | 欧美成人精品第一区二区三区 | 午夜私人福利影院 | 任我鲁精品视频精品 | 叛佛 作者满栀小说免费阅读 | 高跟丝袜麻麻求我调教 | 免费看国产精品久久久久 | 91看片淫黄大片.在线天堂 | 激情亚洲天堂 | 亚洲H成年动漫在线观看不卡 | 欧美xxxxx九色视频免费观看 |