可繞過(guò)蘋果三重防護(hù)機(jī)制,專家發(fā)現(xiàn) macOS 新漏洞
2023-08-15 15:11:03 來(lái)源:IT之家
(資料圖片僅供參考)
IT之家 8 月 15 日消息,近期在拉斯維加斯舉行的 Defcon 黑客大會(huì)上,安全研究員帕特里克?沃德?tīng)枺≒atrick Wardle)展示了 macOS 新漏洞,可以繞過(guò)蘋果設(shè)置的三重防護(hù)機(jī)制,竊取設(shè)備敏感數(shù)據(jù)。
蘋果公司設(shè)置了三重防護(hù)機(jī)制,IT之家簡(jiǎn)要梳理如下:
沃德?tīng)柸ツ晗蛱O果公司報(bào)告了可繞過(guò)三重防護(hù)機(jī)制的漏洞,并創(chuàng)建了相關(guān)的工具驗(yàn)證了可行性。
只是蘋果公司至今仍未采納他報(bào)告的漏洞,因此他決定在 Defcon 黑客會(huì)議上分享他發(fā)現(xiàn)的旁路攻擊方式。
沃德?tīng)柲壳鞍l(fā)現(xiàn)了 3 種攻擊方式,其中 1 種需要在 root 權(quán)限下訪問(wèn)目標(biāo) Mac 設(shè)備,而另外 2 種并不需要 root 權(quán)限。
IT之家翻譯部分內(nèi)容如下:
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。