Mac电脑又现漏洞 不用密码就能获取用户信息 (macbook 电脑)

文章编号:41166 资讯动态 2024-12-03 漏洞Mac

Mac电脑又现漏洞,不用密码就能获取用户信息

苹果的Mac电脑由于其优质的封闭性,一贯被大家认为是相对安全的计算机设备,但是近几年,关于Mac的漏洞却层出不穷,这也让大家对Mac的安全性产生了怀疑。

近日,一个关于Mac电脑的密码管理系统(钥匙串)上的新漏洞被发现,黑客可以利用这个漏洞,无需输入密码就能轻易地获取用户的密码、证书等信息。

这一漏洞是自黎巴嫩贝鲁特地区的两位开发者AntoineVincentJebara和RajaRahbani共同发现的,他们在研发产品时偶然发现了这一漏洞,黑客只需将编写好的相关控制终端命令绑在一个正常的图片、文档、表格等文件上发送出去,只要用户把这个文件下载到本地之后,恶意软件就会让钥匙串去提示用户点击弹窗选项,一旦用户点击“允许”,那么在文件打开的时候,钥匙串里的数据就会被传送出去,从而被黑客利用。

经过两位研发者测试后发现,这一漏洞极不容易被发现,因为代码本身是合法的,而且绑定的文件也是无害的,所以,根据这个漏洞做出的而已软件很难被安全软件检测出来。

Mac电脑又现漏洞,不用密码就能获取用户信息

目前,发现漏洞的研发者已经将这一发现通知了苹果官方,并通过媒体渠道通知了广大用户,警惕钥匙串给出的“允许”按钮提醒。

去年,中国知名Apple爱好者论坛“麦芽地”散播出一种WireLurker的病毒,导致AppStore中有超过400款针对MacOSX设计的应用都被感染,并且这些应用被下载了超过35万次,估计已经感染了数十万台电脑。自“麦芽地”事件之后,苹果Mac电脑似乎陷入了漏洞的怪圈,不停被爆出各种漏洞。在此前,雷锋网就报道了一系列关于Mac电脑的安全问题,其中就包括“可绕过系统密码安装广告软件”、“针对Mac固件安全漏洞”、“绕过系统轻易安装EFIrootkit(一种特殊类型的恶意软件)”等各种低级漏洞,这些不断曝出的漏洞,让Mac用户们越来越担心个人计算机的安全。

相对于Windows设备,Mac一直以来都以封闭的系统给人以相对安全的印象,然而越来越多的漏洞到底是小概率事件,还是Mac本身就有很多漏洞,加之近几年使用Mac设备的用户越来越多,导致开发者和黑客越来越重视OSX系统而把漏洞挖出?

目前,苹果还没有对漏洞进行正面回应。

原创文章,未经授权禁止转载。详情见 转载须知 。

全局中部横幅
星系探索h5游戏在线玩

手机星系探索在线玩,星系探索html5游戏是一款简单好玩的消除游戏,星系的奥秘一直是神秘且变化莫测的,我们喜欢未知的世界,也喜欢在未知领域中发现新世界,进入星系世界后让我们一起探索宇宙的奥秘。;您可以免费在线玩。

科思创TPU隐形车衣

科思创TPU隐形车衣|科思创|隐身车衣|车膜专家

天津市皮肤病医院

(天津津门皮肤病医院)是天津市一家治疗皮肤病的专科医院,医院地址位于:天津市河西区黑牛城道189号(大润发超市斜对面)医院在运用中西医结合治疗牛皮癣、白癜风、鱼鳞病、荨麻疹、青春痘、脱发、皮炎湿疹等各种皮肤病方面有丰富的经验.

香港主机

海外数据通过自己数十年的虚拟主机管理运维经验,为客户提供高品质的香港主机、美国主机等海外虚拟主机租用服务。选择“海外数据”租用香港和美国等地虚拟主机,无需备案,免除备案一切烦恼,即买即用,购买海外主机就是您明智的选择。

东莞市利嘉化学股份有限公司

东莞市利嘉化学股份有限公司自1994年创办以来,一直致力于自行研发、生产高分子工业接着剂产品, 并以代理世界工业接着剂之领跑品牌---LOCTITE。产品有环氧树脂接着剂、工业结构粘合剂、高端瞬间接 着剂、UV光固胶等,广泛用于新型复合材料、汽车、五金、电子、轻工等多个工业领域。

调味品

调味品-火锅底料-家常菜调料-山东众星食品科技有限公司是一家集研发、生产、销售于一体的复合调味品源头工厂和生产基地,为餐饮企业和电商品牌提供调味料的OEM贴牌代工、ODM定制生产,支持餐饮配料研发、厨房菜品开发、拌饭酱料创新、网红食品打造。

惠东县第二人民医院

惠东县第二人民医院是一家集医疗、教学、科研、预防、保健、康复、急救于一体的县直公立二级甲等综合医疗单位,是惠东沿海区域医疗中心。就医咨询:0752-8686120

首页

重庆移通学院是全国十佳优秀独立学院!中国最具品牌价值独立学院!西部信息产业国际化人才的摇篮!

深圳市麟瑞科技有限公司

机票查询系统、扣位、机票实时查询、电子客票、机票OA、酒店OA、旅游机票网站建设、综合解决方案

全局底部横幅