手机
当前位置:查字典教程网 >硬件教程 >平板电脑 >视频:苹果OS X系统再曝新漏洞,用户信息唾手可得
视频:苹果OS X系统再曝新漏洞,用户信息唾手可得
摘要:最近,来自黎巴嫩贝鲁特地区的两位开发者AntoineVincentJebara和RajaRahbani在Mac电脑的密码管理系统(即钥匙串)...

最近,来自黎巴嫩贝鲁特地区的两位开发者Antoine Vincent Jebara和Raja Rahbani在Mac电脑的密码管理系统(即钥匙串)上发现了一个新漏洞,无需用户输入密码,黑客可以利用这个漏洞轻易地获取你的密码、证书等信息。

在研发他们的产品时,他们偶然发现了这个漏洞,入侵用户系统的时候会弹出一个这样的对话框,如图所示:

视频:苹果OS X系统再曝新漏洞,用户信息唾手可得1

钥匙串的使用

黑客只需将编写好的终端命令,绑在正常的文件上,例如图片、电子表格等。

Mac用户把这个文件下载到本地后,恶意软件会让钥匙串去提示用户点击“允许”按钮,一旦用户点击,在文件打开的同时,钥匙串里的数据就会被传送出去。

漏洞测试:

这两位开发者在发现了这个漏洞后,对这个漏洞进行了实地检验。

在他们的测试中,他们把恶意代码跟图片绑定,随着“允许”按钮的点击,图片就在预览中打开,而密码信息很快就以短信的方式传送到手机上了。由于代码本身是合法的,而且绑定的文件也是无害的,因而根据这个漏洞做出的恶意软件很难被安全软件检测出来。

目前,只有当你的Mac电脑已经安装了某个软件,这种针对钥匙串的攻击方式被这个软件唤醒,才会有效。

过去Mac曾被认为是相对安全的计算设备,而在2014年的“麦芽地Mac/iOS病毒”事件后,Mac电脑的安全问题也被提了出来。也许是由于整个PC市场下滑的情况下,Mac的销量逆势而上,黑客也开始关注OS X系统了。

备注:日前还有安全专家制造了针对Mac固件安全漏洞的病毒,只需让外接设备通过Thunderbolt接口接入Mac电脑,几秒钟时间电脑就会被控制。而且由于固件病毒的特殊性,杀毒软件难以检测,普通用户也难以自己清除。

观看视频:

【视频:苹果OS X系统再曝新漏洞,用户信息唾手可得】相关文章:

小米平板降价啦 16GB版只要1299元!

苹果IPAD与苹果IPHONE配置IP地址方法图解

苹果发布iOS 9.3.2:解决9.7寸iPad Pro更新白苹果、变砖问题

苹果iPad Air2重要隐藏新特性 独有SIM卡可支持不同网络

ipad实用功能神奇功能大全及使用教程

iOS8.1新功能教程:如何在iPad上接发iPhone短信

【视频】苹果ipad air2与air1的区别有哪些?ipad air2有哪些新变化?

苹果ipad air2最新消息 内存增加至2GB!

iPad Air 2序列号在哪里?iPad air2序列号查看方法图文介绍

4G版iPad Air2/mini3怎么样?国行4G版iPad Air2/mini3详细评测

精品推荐
分类导航