Mac电脑又现漏洞 不用密码就能获取用户信息 (macbook 电脑)
苹果的Mac电脑由于其优质的封闭性,一贯被大家认为是相对安全的计算机设备,但是近几年,关于Mac的漏洞却层出不穷,这也让大家对Mac的安全性产生了怀疑。
近日,一个关于Mac电脑的密码管理系统(钥匙串)上的新漏洞被发现,黑客可以利用这个漏洞,无需输入密码就能轻易地获取用户的密码、证书等信息。
这一漏洞是自黎巴嫩贝鲁特地区的两位开发者AntoineVincentJebara和RajaRahbani共同发现的,他们在研发产品时偶然发现了这一漏洞,黑客只需将编写好的相关控制终端命令绑在一个正常的图片、文档、表格等文件上发送出去,只要用户把这个文件下载到本地之后,恶意软件就会让钥匙串去提示用户点击弹窗选项,一旦用户点击“允许”,那么在文件打开的时候,钥匙串里的数据就会被传送出去,从而被黑客利用。
经过两位研发者测试后发现,这一漏洞极不容易被发现,因为代码本身是合法的,而且绑定的文件也是无害的,所以,根据这个漏洞做出的而已软件很难被安全软件检测出来。
目前,发现漏洞的研发者已经将这一发现通知了苹果官方,并通过媒体渠道通知了广大用户,警惕钥匙串给出的“允许”按钮提醒。
去年,中国知名Apple爱好者论坛“麦芽地”散播出一种WireLurker的病毒,导致Appstore中有超过400款针对MacOSX设计的应用都被感染,并且这些应用被下载了超过35万次,估计已经感染了数十万台电脑。自“麦芽地”事件之后,苹果Mac电脑似乎陷入了漏洞的怪圈,不停被爆出各种漏洞。在此前,雷锋网就报道了一系列关于Mac电脑的安全问题,其中就包括“可绕过系统密码安装广告软件”、“针对Mac固件安全漏洞”、“绕过系统轻易安装EFIrootkit(一种特殊类型的恶意软件)”等各种低级漏洞,这些不断曝出的漏洞,让Mac用户们越来越担心个人计算机的安全。
相对于Windows设备,Mac一直以来都以封闭的系统给人以相对安全的印象,然而越来越多的漏洞到底是小概率事件,还是Mac本身就有很多漏洞,加之近几年使用Mac设备的用户越来越多,导致开发者和黑客越来越重视OSX系统而把漏洞挖出?
目前,苹果还没有对漏洞进行正面回应。
原创文章,未经授权禁止转载。详情见 转载须知 。
本文地址: https://www.gpxz.com/article/ceff361771c6c6c9bca7.html
上海诚展实业有限公司成立于2011年,总部位于上海市嘉定区上海国际机电五金城,是一家从事:金属材料、建筑材料、五金交电、劳保用品、消防器材销售,仓储物流配送,电子商务等的大型综合一体化企业。公司先后代理:沙钢、中天、鞍钢、永钢,千年舟、莫干山等众多国内外知名品牌。公司秉承着:诚信立足、共赢发展的理念,销售额逐年攀升,年销售额达到10多亿元,业务范围遍及全国各大中小城市。 上海诚展通过科学管理,以坦诚、共识、共享、共创的发展方针,建立合伙人事业平台,拥有着一群优秀的合伙人团队和技术团队。我们充分利用互联网平台带来的市场资源整合及控制能力,精准把握供需动向,从最传统的门店线下商品交易模式转向网络平台直采,线上交易线下配送,各区域联动,相互协调配合,提高了货物轮转效率,降低了货物流通成本,保证了货物配送的时效性,同时公司大力发展数字化管理、移动化办公提高企业管理效率,将降本增效落到实处。 公司经过多年发展与中国建筑、中国交建、中国中核、中石化、中国铁建等一大批大型建筑企业展开深入合作,成功的为上海世博园工程,上海虹桥综合交通枢纽工程、上海会展中心工程、武汉体育馆工程,黄石奥林匹克中心工程、北京大兴国际机场工程、杭州市亚运村工程等一大批国家重点工程项目提供建筑材料的销售配送服务。我们以最优的品质、最高时效和最好的服务赢得了广大客户的认可。 未来,诚展人定将不忘初心,秉着:专业、渠道、服务、创新的运营理念,以优质的客户服务、专业的产品规划、开放的发展视野,力争成为行业最值得信赖的供应链企业。诚信立足、共赢发展、共创辉煌。































