Mac 电脑又现漏洞,不用密码就能获取用户信息

简介:

苹果的Mac电脑由于其优质的封闭性,一贯被大家认为是相对安全的计算机设备,但是近几年,关于Mac的漏洞却层出不穷,这也让大家对Mac的安全性产生了怀疑。

近日,一个关于Mac 电脑的密码管理系统(钥匙串)上的新漏洞被发现,黑客可以利用这个漏洞,无需输入密码就能轻易地获取用户的密码、证书等信息。

这 一漏洞是自黎巴嫩贝鲁特地区的两位开发者Antoine Vincent Jebara 和 Raja Rahbani共同发现的,他们在研发产品时偶然 发现了这一漏洞,黑客只需将编写好的相关控制终端命令绑在一个正常的图片、文档、表格等文件上发送出去,只要用户把这个文件下载到本地之后,恶意软件就会 让钥匙串去提示用户点击弹窗选项,一旦用户点击“允许”,那么在文件打开的时候,钥匙串里的数据就会被传送出去,从而被黑客利用。

经过两位研发者测试后发现,这一漏洞极不容易被发现,因为代码本身是合法的,而且绑定的文件也是无害的,所以,根据这个漏洞做出的恶意软件很难被安全软件检测出来。

image

目前,发现漏洞的研发者已经将这一发现通知了苹果官方,并通过媒体渠道通知了广大用户,警惕钥匙串给出的“允许”按钮提醒。

去年,中国知名Apple爱好者论坛“麦芽地”散播出一种 WireLurker 的病毒,导致AppStore中有超过400款针对Mac OS X 设 计的应用都被感染,并且这些应用被下载了超过35万次,估计已经感染了数十万台电脑。自“麦芽地”事件之后,苹果Mac电脑似乎陷入了漏洞的怪圈,不停被 爆出各种漏洞。在此前,雷锋网就报道了一系列关于Mac电脑的安全问题,其中就包括“可绕过系统密码安装广告软件”、“针对 Mac 固件安全漏洞”、 “绕过系统轻易安装EFI rootkit(一种特殊类型的恶意软件)”等各种低级漏洞,这些不断曝出的漏洞,让Mac用户们越来越担心个人计算机的安 全。

相对于Windows设备,Mac一直以来都以封闭的系统给人以相对安全的印象,然而越来越多的漏洞到底是小概率事件,还是Mac本身就有很多漏洞,加之近几年使用Mac设备的用户越来越多,导致开发者和黑客越来越重视OS X系统而把漏洞挖出?

目前,苹果还没有对漏洞进行正面回应。

文章转载自 开源中国社区[https://www.oschina.net]

相关文章
|
Unix 网络安全 iOS开发
Mac 电脑如何安装Wireshark?
Mac 电脑如何安装Wireshark?
1414 0
Mac 电脑如何安装Wireshark?
|
2月前
|
安全 网络安全 开发工具
Mac电脑多平台Git账号设置
通过配置SSH密钥与config文件,可为GitHub、Gitee等平台分配独立密钥,实现自动识别与认证。生成密钥后,将公钥添加至对应平台,并在~/.ssh/config中设置主机别名与密钥路径。此后使用SSH地址克隆仓库,Git将自动选用正确密钥,免去手动切换与密码输入,提升效率与安全性。(238字)
273 2
|
7月前
|
人工智能 安全 虚拟化
Cua:Mac用户狂喜!这个开源框架让AI直接接管你的电脑,快速实现AI自动化办公
Cua是一个结合高性能虚拟化与AI代理能力的开源框架,能在Apple Silicon上以接近原生性能运行虚拟机,并让AI直接操作系统应用。
984 17
Cua:Mac用户狂喜!这个开源框架让AI直接接管你的电脑,快速实现AI自动化办公
|
8月前
|
存储 数据安全/隐私保护 开发者
苹果app上架app store 之苹果开发者账户在mac电脑上如何使用钥匙串访问-发行-APP发布证书ios_distribution.cer-优雅草卓伊凡
苹果app上架app store 之苹果开发者账户在mac电脑上如何使用钥匙串访问-发行-APP发布证书ios_distribution.cer-优雅草卓伊凡
334 8
苹果app上架app store 之苹果开发者账户在mac电脑上如何使用钥匙串访问-发行-APP发布证书ios_distribution.cer-优雅草卓伊凡
|
7月前
|
SQL 测试技术 API
mac电脑也是用postman吗
postman是外国的软件,速度和用户体验没有国内的api测试软件好。国内可以使用yunedit-post代替postman来做接口测试。
157 7
|
11月前
|
人工智能 机器人 Android开发
ChatGPT拓展PC/Mac应用集成,迈向电脑操控新时代
ChatGPT拓展PC/Mac应用集成,迈向电脑操控新时代
|
Oracle Java 关系型数据库
Mac电脑上安装和配置Flutter开发环境
Mac电脑上安装和配置Flutter开发环境
523 60
|
网络安全 数据安全/隐私保护 Python
6-10|pycharm如何远程连接mac电脑
6-10|pycharm如何远程连接mac电脑
|
Unix 数据安全/隐私保护
Mac电脑如何启用root用户
Mac电脑如何启用root用户
511 0
|
数据安全/隐私保护
6-13|mac电脑如何重启
6-13|mac电脑如何重启

热门文章

最新文章