久久东京热人妻无码人AV,中文字幕在线观看亚洲日韩,亚洲AⅤ熟女五十路中出,熟妇性HQMATURETUBESEX

  • 資訊
  • 報(bào)告

macOS被曝新漏洞 黑客可直接繞過安全層控制電腦

  • 2018年8月13日 ZhouXun來源:新浪科技 1289 84
  • 繁體

一位著名Mac系統(tǒng)黑客剛剛開發(fā)了一種新攻擊手段:可以在電腦提出是否允許程序獲取數(shù)據(jù)時(shí)自動點(diǎn)擊“允許”按鈕,從而幫助黑客展開更加深入的攻擊和滲透。

北京時(shí)間8月13日上午消息,一位著名Mac系統(tǒng)黑客剛剛開發(fā)了一種新攻擊手段:可以在電腦提出是否允許程序獲取數(shù)據(jù)時(shí)自動點(diǎn)擊“允許”按鈕,從而幫助黑客展開更加深入的攻擊和滲透。

為了避免電腦中的秘密信息遭到黑客竊取,操作系統(tǒng)開發(fā)者采取了很多方式,其中之一就是引起電腦使用者的注意。當(dāng)一款應(yīng)用程序試圖訪問敏感數(shù)據(jù)或敏感功能時(shí),系統(tǒng)就會讓用戶自己選擇“允許”還是“拒絕”,這相當(dāng)于安排了一個(gè)檢查點(diǎn),把惡意軟件拒之門外,讓無辜的程序得到想要的信息。

但美國國家安全局(NSA)前雇員、著名Mac黑客帕特里克·瓦爾德(Patrick Wardle)去年一直在考慮一個(gè)問題:如果某個(gè)惡意軟件能夠像人類一樣輕而易舉地點(diǎn)擊“允許”按鈕,會發(fā)生什么事情?

在上周日舉行的DefCon黑客大會上,瓦爾德計(jì)劃展示一組針對macOS系統(tǒng)的自動化攻擊,可以通過所謂的“合成點(diǎn)擊”(synthetic clicks)幫助惡意軟件繞過系統(tǒng)封鎖。這樣一來,一旦找到能夠入侵用戶設(shè)備的方法,黑客便可繞過安全層,從而獲取用戶的位置,竊取其聯(lián)系方式,甚至奪取操作系統(tǒng)最深層的內(nèi)核,從而全面控制電腦。

“用戶界面是唯一一個(gè)故障點(diǎn)?!?目前擔(dān)任Digita Security安全研究員的瓦爾德說,“如果你有辦法合成與這些警告信息的互動,那就掌握了一種強(qiáng)大而通用的方法,可以繞過所有的安全機(jī)制?!?/p>

瓦爾德的攻擊方式并不會在用戶的電腦里面為黑客提供立足點(diǎn),只是幫助黑客的惡意軟件在已經(jīng)被感染的設(shè)備上滲透安全層。但瓦爾德表示,這仍然可以成為一種強(qiáng)大的工具,幫助技術(shù)高超的攻擊者悄無聲息地竊取更多數(shù)據(jù),或者更加深入地控制他們已經(jīng)通過木馬程序或其他技術(shù)入侵的電腦。

這都源自macOS本身包含一項(xiàng)功能,可以讓AppleScript等程序生成“合成點(diǎn)擊”,也就是由程序而非人類手指生成的鼠標(biāo)點(diǎn)擊動作。這就能幫助殘疾人使用的工具實(shí)現(xiàn)各種功能。為了避免惡意軟件濫用這些程序化的點(diǎn)擊,蘋果在一些敏感情況下禁止使用該功能點(diǎn)擊“允許”按鈕。

但瓦爾德卻意外發(fā)現(xiàn),macOS未能阻止該功能提取用戶聯(lián)系人、獲取日程表、閱讀經(jīng)緯度信息。他的惡意軟件測試代碼可以像人類一樣輕而易舉通過點(diǎn)擊獲取權(quán)限。

值得注意的是,這種“合成點(diǎn)擊”過程仍然會被用戶看見,但瓦爾德指出,惡意軟件可以等到系統(tǒng)出現(xiàn)不活躍信號時(shí)再行動,從而避免被用戶發(fā)現(xiàn)。

蘋果并未對此置評。瓦爾德也承認(rèn),他并未在DefCon大會之前向蘋果披露此項(xiàng)研究的詳細(xì)信息。

延伸閱讀

細(xì)分市場研究 可行性研究 商業(yè)計(jì)劃書 專項(xiàng)市場調(diào)研 兼并重組研究 IPO上市咨詢 產(chǎn)業(yè)園區(qū)規(guī)劃 十三五規(guī)劃

中研網(wǎng) 中研網(wǎng) 發(fā)現(xiàn)資訊的價(jià)值 研究院 研究院 掌握產(chǎn)業(yè)最新情報(bào)        中研網(wǎng)是中國領(lǐng)先的綜合經(jīng)濟(jì)門戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對全球產(chǎn)業(yè)經(jīng)濟(jì)新聞進(jìn)行及時(shí)追蹤報(bào)道,并對熱點(diǎn)行業(yè)專題探討及深入評析。以獨(dú)到的專業(yè)視角,全力打造中國權(quán)威的經(jīng)濟(jì)研究、決策支持平臺! 廣告、內(nèi)容合作請點(diǎn)這里尋求合作

推薦閱讀

東南亞限塑 日本廢塑料行業(yè)再遇生存危機(jī)!

越南,泰國,馬來西亞相繼出臺了限制廢塑料進(jìn)口的政策。日本的廢塑料如何合理的在本國進(jìn)行加工,這也是日本政府從未遇...

老花眼的預(yù)防與治療

老花眼怎么治療?驗(yàn)光配鏡是可靠、有效的方法。應(yīng)在排除近視、遠(yuǎn)視的因素后,以既能看清近物,又無不適為原則,配用適...

想要換手機(jī)了?2018小米二手手機(jī)回收參考報(bào)價(jià)

安卓手機(jī)的更新也是很快的。那么購買新手機(jī)的時(shí)候舊手機(jī)其實(shí)可以回收。 小米二手手機(jī)回收參考報(bào)價(jià)...

什么是老花眼?老花眼的癥狀

老花眼即老視是一種生理現(xiàn)象,不是病理狀態(tài)也不屬于屈光不正,是人們步入中老年后必然出現(xiàn)的視覺問題。是身體開始衰老...

2018年貴陽市各區(qū)房價(jià)表一覽:房價(jià)持續(xù)上漲

目前貴陽房價(jià)多少錢一平方? 2018年貴陽05月新房均價(jià) 8795 元/m²,貴陽06月新房均價(jià) 8737 元/m²...

羨煞旁人!2018年谷歌公司員工待遇一覽

2018年谷歌公司員工待遇,Google高薪職位排名一覽如下 1.工程總監(jiān) 薪水: $ 283,591 正如其名稱所暗示的,工程M...

猜您喜歡

【版權(quán)及免責(zé)聲明】凡注明"轉(zhuǎn)載來源"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。中研網(wǎng)倡導(dǎo)尊重與保護(hù)知識產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在內(nèi)容、版權(quán)或其它問題,煩請聯(lián)系。 聯(lián)系方式:jsb@chinairn.com、0755-23619058,我們將及時(shí)溝通與處理。

中研普華集團(tuán)聯(lián)系方式廣告服務(wù)版權(quán)聲明誠聘英才企業(yè)客戶意見反饋報(bào)告索引網(wǎng)站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved.    版權(quán)所有 中國行業(yè)研究網(wǎng)(簡稱“中研網(wǎng)”)    粵ICP備18008601號

研究報(bào)告

中研網(wǎng)微信訂閱號微信掃一掃