那个最可怕的 iOS 漏洞,同样也可以攻击 mac OS

简介:
     全宇宙最厉害的存在,不是神马 CEO,也不是 UFO,而是 NSO。

这个名为 NSO Group 的以色列“间谍公司”不久前刚刚被曝光,使用一组逆天的 iOS 漏洞攻击了一位社会名流。这显然不是他们第一次“作案”。

为了封堵这组漏洞,苹果紧急发布了 iOS 9.3.5 升级补丁。而当全世界的黑客对苹果发布的漏洞详情仔细研究之后才发现,这些漏洞已经难以用“逆天”来形容了。使用这些漏洞,NSO 居然可以实现远程越狱任何一部手机,进而监控手机上的所有隐私。

那个最可怕的 iOS 漏洞,同样也可以攻击 mac OS

【受害者曼苏尔收到的两条短信,点击链接手机就会被控制】

NSO 简直就是代替了上帝的功能。

为了纪念这三个“上帝漏洞”,安全研究员给他们命名为:三叉戟漏洞。

简单科普一下,三叉戟漏洞的“三叉”分别为:

1、远程突破 iOS 的 Safari 浏览器漏洞;


2、使内核信息泄露的漏洞;


3、用于在内核中执行任意代码的漏洞。

事件一出,舆论哗然。全世界人民连夜升级了安全的 iOS 9.3.5,然后喝着茶水吃着瓜子长吁短叹了一番,也就各自散去了。然而,事情看起来并不是这么简单。

那个最可怕的 iOS 漏洞,同样也可以攻击 mac OS

【三叉戟漏洞详情】

就在今天,苹果冷不丁放出 mac OS 上的重磅升级,安全研究员震惊地发现,这些升级恰恰封堵了 NSO Group 对于 mac OS 的致命攻击!这时,人们才猛然意识到。原来不仅仅是 iPhone,在每一台 MacBook 中,也静静地躺着一个桌面系统版的“三叉戟”。

现在看来,mac OS 的“三叉戟”攻击方法大致如下:

1、攻击 mac OS 的 Safari 浏览器, 在你的 MacBook上站稳脚跟;


2、利用内核信息泄露漏洞,突破系统的安全机制;


3、利用内核冲突漏洞,把 mac OS 搞蒙圈,趁机执行任意攻击代码。

那个最可怕的 iOS 漏洞,同样也可以攻击 mac OS

让人不寒而栗的是:

没有人知道这些工具已经被出售给多少个国家;

也没有人知道这些工具究竟用来监视了多少人;

更没有人知道世界上有多少人因此被人肉、被监视、被喝茶、被自杀。

为了你的身体健康,雷锋网(公众号:雷锋网)宅客频道(微信ID:letshome)建议:

1、升级你的 iOS 系统到 9.3.5 版本。

2、升级你的 mac OS 到 Yosemite 10.10.5 或  El Capitan 10.11.6 版本。

3、升级你的 mac OS Safari 到 9.1.3版本。

4、不要一言不合就换成 Android 系统,冷静,别做傻事。

  
 
  本文作者: 史中

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
3月前
|
安全 Linux iOS开发
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
336 0
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
|
4月前
|
安全 Linux iOS开发
Tenable Nessus 10.9.3 (macOS, Linux, Windows) - 漏洞评估解决方案
Tenable Nessus 10.9.3 (macOS, Linux, Windows) - 漏洞评估解决方案
478 0
Tenable Nessus 10.9.3 (macOS, Linux, Windows) - 漏洞评估解决方案
|
7月前
|
安全 前端开发 Linux
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
214 3
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
|
缓存 安全 Linux
使用macof发起MAC地址泛洪攻击
使用macof发起MAC地址泛洪攻击
315 1
|
9月前
|
存储 数据安全/隐私保护 开发者
苹果app上架app store 之苹果开发者账户在mac电脑上如何使用钥匙串访问-发行-APP发布证书ios_distribution.cer-优雅草卓伊凡
苹果app上架app store 之苹果开发者账户在mac电脑上如何使用钥匙串访问-发行-APP发布证书ios_distribution.cer-优雅草卓伊凡
370 8
苹果app上架app store 之苹果开发者账户在mac电脑上如何使用钥匙串访问-发行-APP发布证书ios_distribution.cer-优雅草卓伊凡
|
10月前
|
安全 算法 数据安全/隐私保护
恶意软件盯上Mac:利用苹果安全工具发起攻击
恶意软件盯上Mac:利用苹果安全工具发起攻击
|
缓存 安全 Linux
使用macof发起MAC地址泛洪攻击
使用macof发起MAC地址泛洪攻击
338 2
|
iOS开发
mac不通过Xcode直接打开IOS模拟器
mac不通过Xcode直接打开IOS模拟器
706 24
|
Linux C语言 iOS开发
MacOS环境-手写操作系统-06-在mac下通过交叉编译:C语言结合汇编
MacOS环境-手写操作系统-06-在mac下通过交叉编译:C语言结合汇编
324 0
|
安全 Java iOS开发
MAC OS X 硬盘安装详细分解教程
MAC OS X 硬盘安装详细分解教程
448 1

热门文章

最新文章

推荐镜像

更多