macOS的Big Sur系統允許某些應用程式繞過防火牆和VPN

2021-01-05 網易

2020-11-22 10:02:19 來源: 嘶吼RoarTalk

舉報

  

  

  儘管蘋果向來宣稱自己非常注重用戶的隱私,但蘋果的macOS Big Sur系統的更新還是引來了較大的爭議。Big Sur系統竟然允許許多應用程式繞過防火牆和VPN,這意味著惡意軟體可以利用這一應用程式漏洞來訪問存儲在用戶系統上的敏感數據並將其發送到遠程伺服器。

  上個月,一個名為Maxwell的Twitter用戶在Big Sur的測試版中首次發現了這個問題。

  「一些蘋果系統的應用程式繞過了某些網絡擴展和VPN應用,」Maxwell在推特上說到,「例如,地圖APP可以繞過您正在運行的任何NEFilterDataProvider或NEAppProxyProviders直接訪問Internet。」

  但是,就目前的情況來看,蘋果公司已於11月12日向公眾發布了macOS Big Sur,這就意味著這種情況並沒有得到改變,這引起了安全研究人員的關注,他們說這個漏洞很可能遭到濫用。

  尤其值得注意的是,旁路可能會使macOS系統面臨攻擊,更不用說現在根本無法根據用戶的判斷來限制或阻止網絡流量了。

  根據Jamf安全研究員派屈克沃德(Patrick Wardle)的說法,該公司的50種Apple特定應用程式和進程都已經不受Little Snitch和Lulu之類的防火牆的保護。

  造成這個漏洞的根本原因是,Apple去年棄用了對網絡內核擴展(Network Kernel Extension)的支持,轉而支持網絡擴展框架(Network Extensions Framework)。

  「以前,macOS完備的防火牆可以通過網絡內核擴展(KEXT)來實現,」Wardle在十月份的推文中指出,「蘋果棄用了kext,轉而支持網絡擴展功能……但顯然他們的許多應用程式/守護程序都繞過了這種過濾機制。」

  NEFilterDataProvider可以通過選擇「在接收到新數據流時傳遞或阻止數據,或者在做出通過或阻止決定之前,詢問系統是否在出站或入站時查看更多數據流」,從而監視和控制Mac的網絡流量。

  因此,只要繞過NEFilterDataProvider,VPN很難阻止Apple應用程式。

  Wardle還演示了惡意應用程式如何通過利用這個防火牆旁路使用一個簡單的Python腳本就將敏感數據洩露到攻擊者控制的伺服器上,儘管可以在運行Big Sur的Mac電腦上設置Lulu和Little Snitch來阻止所有傳出連接,但該腳本還是能將流量搭載到一個受到豁免的應用程式上。

  蘋果尚未對這些問題發表評論。

  儘管蘋果公司Big Sur系統讓其應用程式繞過防火牆和VPN的動機我們尚不清楚,但它們很可能是蘋果公司「努力反對惡意軟體(也許是反盜版)」的一部分,這旨在阻止應用程式的流量進入VPN伺服器,並防止通過VPN訪問受到地域限制的內容。

  參考及來源:https://thehackernews.com/2020/11/apple-lets-some-of-its-big-sur-macos.html

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺「網易號」用戶上傳並發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關焦點

  • macOS Big Sur可被應用程式繞過防火牆和虛擬專用網
    具體說來是,新系統竟然允許某些應用程式繞過防火牆或虛擬專用網。其實早在十月,Twitter 網友 @mxswd 就已經曝光過此事,然後 Jamf 安全研究員 Patrick Wardle 對此進行了證實和深入剖析。
  • macOS Big Sur可被應用程式繞過防火牆和虛擬專用網 - Apple macOS...
    具體說來是,新系統竟然允許某些應用程式繞過防火牆或虛擬專用網。其實早在十月,Twitter 網友 @mxswd 就已經曝光過此事,然後 Jamf 安全研究員 Patrick Wardle 對此進行了證實和深入剖析。
  • 蘋果Macos Big Sur11.2開發者預覽版已發布
    Macos Big Sur的許多應用程式已經重新設計,包括電子郵件、照片、便箋和iWork。蘋果還為 Messages 引入了新的信息搜索功能,包括一個新的照片選擇界面。蘋果Macos Big Sur11.2開發者預覽版已發布早些時候,蘋果在12月15日發布了Macos Big Sur的官方更新,帶來了對 AirPods Max 的支持、視頻 App 增強和App
  • 繞過VPN和防火牆?蘋果給自家APP留後門
    近日,蘋果公司新推出的macOS作業系統版本Big Sur的一項「新功能」引起了安全人士的關注和擔憂。該功能允許某些(約50個)Apple應用程式繞過內容過濾器和VPN。Maxwell在推文中指出:「一些蘋果應用程式可繞過某些網絡過濾擴展和VPN應用。例如,地圖可以繞過正在運行的任何NEFilterDataProvider或NEAppProxyProviders直接訪問網際網路。」據悉,蘋果公司自己的開發者論壇也對蘋果公司繞過NEFilterDataProvider的做法感到不爽。
  • macOS Big Sur替換圖標合集(新增至2719枚大蘇爾風格圖標)
    47:45 來源: Mac一點就透 舉報   一套具有macOS Big Sur風格的流行應用程式的替換圖標分享給大家
  • 在不受支持的 Mac 上安裝 macOS Big Sur 11.0 正式版
    下載完畢後,可以看到 Install macOS Big Sur 位於應用程式(Application)目錄下。安裝完畢後可以刪除原有系統所在的 APFS 宗卷,僅保留 Big Sur 系統。升級安裝雙擊應用程式中的 Install macOS Big Sur 開始正常安裝。安裝的目標分區選擇當前系統所在的分區,即自動進行升級安裝。
  • VMware安裝MacOS Big Sur系統
    準備工作虛擬機 VMware 16這裡就不提供下載了,您可以自行搜索,至於版本個人傾向於用最新的,VMware Workstation和 VMware Player 都可以。VMware Player 不僅是免費的,而且具有 VMware Workstatio 幾乎相同的功能和特性。
  • macOS Big Sur 正式版 11.0.1 發布
    macOS Big Sur 都更新了什麼系統的更新選項都非常的零碎,macOS Big Sur 最直觀的感受就是有了新的界面,Safari 大更新、地圖更新、信息更新等等。設計App 的全新設計讓您更容易專注於內容,還可通過有效利用空間的工具欄和全高度邊欄來進行操作更新後的菜單欄間距更寬,全新的半透明材質在交互時變得更加醒目系統聲音得到更新,包括啟動鈴音以及傳輸文件、將項目移到廢紙簍
  • 如何升級手機IOS14和macOS Big Sur系統?
    一覺醒來發現蘋果發布會開了,微博刷屏全是ios14和big sur全新升級系統的優勢(當然也有不少熱心吃瓜群眾痴迷於找big的)。於是趕緊來一篇技術貼,這也叫蹭熱度。我也想升級ios14,怎麼辦呢?設置----通用-----系統-----軟體升級點完後發現提示,你的系統已經是最新系統13.5 。????? 不是 ios14嗎?然後你找,百度,各種問,人家說是這是測試版,要想看到新版本,必須有一個叫描述文件的東西。好吧,我幫你找了一個,記住是手機升級ios14用啊。
  • macOS Big Sur 大更新 | iOS 風格系統(附下載)
    側欄小部件也和 iOS 14 和 iPadOS 14 保持了一致,會讓人覺得這很「 iOS 化」。這樣處理後,一些不怎麼常用的功能就可以直接放到控制中心裡了,而菜單欄也能留出更多空間來放其它插件圖標。新系統你所看到的菜單欄、圖標、彈窗界面和按鈕等,都和前幾代 macOS 有著明顯不同,大量的圓角要素,以及毛玻璃半透明效果,
  • Mac os big sur安裝及使用體驗
    01Mac os big sur安裝及使用體驗80)今年的重點就是mac os big sur今年的的macos就好像當年iphone5s更新那種感覺,讓人有眼前一亮的感覺就是設計風格的改變。命名為big sur上面的就是4s之前的手機的圖標,下面就是全新設計後的5s之後的圖標讓別人有一種眼前一亮的感覺,回到我們的mac系統這就是一個更大變化的一代系統,也可能暗示著下一代的mac會有很大的變化,全面屏或者是什麼,可能要等到
  • 昨天發布的macOS Big Sur 11.2 beta 2取消了一項功能
    根據ZDNet和安全研究員Patrick Wardle的報導,昨天發布的macOS Big Sur 11.2 beta 2取消了一項功能,該功能允許Apple應用繞過第三方防火牆,安全工具和VPN應用。
  • 兼容Big Sur 11.0最新版
    Parallels Desktop 16 破解版被稱為macOS上最強大的虛擬機軟體,可以在 Mac 下同時模擬運行 Win、Linux、Android 等多種作業系統及軟體而不必重啟電腦,並能在不同系統間隨意切換。
  • macOS Big Sur正式版已正式推送,更新體驗如何?
    說實話,我是黑蘋果,但是也從bigsur beta1用到了beta11到現在的正式版,其實在beta5之前bug還是很多的,各種卡頓,但是bigsur的界面相比於Catalina真的改善很大。體驗到的就是bigsur升級之後很多的軟體都存在一定的bug,但是視頻設計者或者文檔編輯者並不會有太多的bug,很多廠商都跟進了bigsur的升級,基本和之前一樣。但對於一些寫代碼的大佬們來說,可能有些平臺運行存在一定問題,沒用過,不做過多評價。
  • MacOS Big Sur的11項新升級|macos|蘋果|mac|safari|macos big sur...
    更快地搜索你的Mac全系統的Spotlight搜索工具已經在「大蘇爾」中進行了升級。你會注意到界面已經被簡化了,而且還有一些隱藏的改進,所以一旦你開始輸入,你的結果應該會顯示得更快。Spotlight還增加了對Quick Look的支持,使你可以在不打開相關應用程式的情況下查看甚至編輯某些文件,並且相同的Spotlight引擎也被添加到更多的蘋果原生應用程式中,包括Safari、Pages和Keynote。7. 更多地利用簡訊這款簡訊應用進行了一次重大升級,以趕上iPhone和iPad上的簡訊功能。
  • AppPie 早報|Shazam 支持小組件、macOS Big Sur 11.3 beta 發布
    🔗 https://apps.apple.com/cn/app/procreate-pocket/id916366645iOS 版微信更新至 8.0.2,下拉消息頁的小程序頁面回歸,8.0 版本新增的「剛剛看過的直播、視頻、文章」則被移動至我的小程序下方。
  • mac升級為macOS big sur菜單欄不顯示WiFi怎麼辦?
    終於下定決心,把mac升級成最新的大蘇爾系統,可是升級之後,問題來了,在菜單欄找不到WiFi圖標,怎麼辦?別著急,解決方法在這裡!1、如圖,桌面上菜單欄見不到WiFi圖標,怎麼解決?2、點擊bigsur左上角的蘋果圖標。
  • Win8系統設置允許程序通過防火牆的方法
    在win8系統中防火牆能夠為系統的安全提供更多的保護,但有時候用戶需要下載一些軟體而不想被防火牆阻止該怎麼做呢?下面小編據給大家介紹Win8系統設置允許程序通過防火牆的方法。第一步:打開電腦上的「控制面板」 ,選擇「系統和安全」這個選項第二步:進入「系統和安全」界面後,點擊「允許應用通過Windows防火牆」這個選項第三步:在彈出的「Allowed apps」這個窗口中,選擇「更改設置」,在這個選項中你可以添加、更改或刪除所有允許的程序或埠第四步:將想要設置的程序或者埠前面選勾,後點擊「確定」,便可以允許通過防火牆了
  • 【親測好玩】歐洲卡車模擬2 mac中文版(支持big sur)
    【親測好玩】歐洲卡車模擬2 mac中文版(支持big sur) 2021-01-08 16:13  名字一定要夠長
  • mac防火牆軟體有哪些?超實用的防火牆軟體推薦
    (排名不分前後)一、Radio Silence for Mac(簡單好用的防火牆)支持big sur,非常好用,而且經過測試支持10.15系統。Scudo 是一款非常好的macOS防火牆工具,防火牆系列工具中的新星,可以幫助保護您的Mac網絡服務免受來自遠程計算機的不必要連接,並改善您的隱 私和安全控制所有應用程式的網絡活動,允許您選擇允許哪個應用程式連接到網絡