蘋果作業系統Yosemite再曝新漏洞 黑客無需密碼即可root電腦

2020-12-06 TechWeb

蘋果作業系統Yosemite再曝新漏洞 黑客無需密碼即可root電腦

【TechWeb報導】8月17日消息,據國外媒體報導,蘋果OS X Yosemite再曝新漏洞。攻擊者需要用OS IOKit的空指針和Shell欺騙驗證來進行攻擊,利用此方法,黑客無需密碼即可獲取root權限。

報導稱,一旦攻擊成功, 黑客則可以安裝惡意軟體或者對系統進行其他改動而不需要密碼認證。 黑客也可以盜取用戶的敏感信息,如密碼或者銀行信息。 甚至可以格式化硬碟。

蘋果表示將在OS X EI中加入新的安全特性,「rootless」。該功能將限制第三方應用程式修改系統的某些部分,即使他們以root身份運行也不行。此外,目前Yosemite OS X的用戶應該在日常應用中避免以管理員權限帳號運行,並使用蘋果FileVault工具進行卷加密。

據了解,此前,蘋果DYLD_PRINT_TO_FILE漏洞發現時,蘋果方面回應態度讓人失望。部分信息安全專家表示,即使他們報告了一個嚴重的軟體漏洞,蘋果也沒有像其他公司一樣積極響應。(阿茹汗)

相關焦點

  • 無需接觸即可竊取iPhone照片,英國黑客揪出蘋果致命漏洞
    這個漏洞使得攻擊者可以通過Wi-Fi,無需任何接觸即可遠程訪問設備中的所有信息。通過漏洞甚至也很容易實現蠕蟲程序,病毒可以利用無線電從一個設備向其他設備傳播。攻擊者可以通過該漏洞直接獲取設備上的照片、郵件、密碼,甚至可以通過麥克風和攝像頭直接監視監聽用戶。
  • 研究人員詳解蘋果致命漏洞
    這種情況下,數據包會從設備通過電磁波信號發向路由器,再由網線傳輸到光貓,之後通過光纖傳入運營商,到達相應伺服器後,再將數據包原路返回,傳輸給另一個設備。如果投屏或其他操作是在同一Wi-Fi環境下進行,數據包也至少會經過路由器的中轉。  由於Wi-Fi設備(如筆記本電腦、平板電腦、手機等)都同時擁有接收和發射Wi-Fi信號的能力,所以設備之間具備了直接點對點通信的可能。
  • 手機中至高無上的權力——ROOT
    本文轉載自【微信公眾號:手機電腦雙黑客,ID:heikestudio】,經微信公眾號授權轉載,如需轉載與原文作者聯繫今天我們就來了解一下ROOT權限!大家看文章標題也知道了,ROOT代表著手機中至高無上的權力。
  • WiFi爆「KRACK」攻擊漏洞,小心防禦不必恐慌!
    但近日有計算機安全專家發現,Wi-Fi設備的安全協議存在漏洞,如今用於保護 Wi-Fi 網絡安全的保護機制已經被黑客攻破,蘋果、微軟、谷歌、Nest 等無線設備紛紛不再安全,就現有的漏洞,黑客可以輕鬆入侵用戶裝置、監聽接入網絡的設備。無論你在家還是在公眾場合,只要連接 Wi-Fi ,極有可能會被入侵。
  • 蘋果爆出13個漏洞,聊天收發表情包時,都有可能被黑客攻擊!
    克裡斯·埃文斯,谷歌 「 零日計劃 」 安全小組主管▼前一陣,谷歌的 「 零日計劃 」 小組一口氣在蘋果的作業系統裡找出了13 個可能被黑客拿來搞遠程攻擊的漏洞。而且和以往一些特別有針對性的漏洞還不太一樣,這次只要手機上裝了能收發圖片的聊天軟體( 比如微信、釘釘 ),就暴露在了黑客的攻擊面之下。13 個漏洞,同時針對所有聊天軟體,想想就覺得好刺激啊。。。
  • iPhone新漏洞:可無限次嘗試解鎖 直到成功解開
    誰不知道,iPhone的安全級別高的嚇人,如果密碼輸入錯誤的次數超過一定次數(一般都是個位數),手機可能會被鎖上數年或者幾十年。甚至手機裡的數據也被徹底抹去。這也就是變相給判了死刑。然而,如今再說這話,可能有人就意見了,原因也很簡單:iPhone最近出現了新漏洞,可以被無限次嘗試解鎖,直到解開為止。
  • 比「幽靈」和「熔毀」更嚴重 英特爾晶片曝出MDS漏洞
    安全永無止境,漏洞每天不斷曝出。近日,有學術研究人員披露英特爾晶片中存在一類新漏洞(MDS)。受該漏洞的影響,數百萬臺採用英特爾處理器的計算機受到影響,涵蓋使用相關晶片的蘋果設備。據悉,這些漏洞可能會洩露潛在的敏感數據。
  • XP漏洞被黑電腦照片瞬間失竊
    在日前舉辦的「XP挑戰賽」上,有黑客高手利用XP系統自帶的漏洞,只用了57秒鐘就繞過騰訊電腦管家軟體,成功盜取到了電腦內的Word文檔。由此引發人們對XP電腦安全軟體防護性的憂慮。
  • 繼安卓手機之後 谷歌允許蘋果手機使用其物理安全密鑰
    黑客攻擊者往往可以獲取用戶登陸帳號,而帳號裡則都是用戶的個人信息。因此現在多數登陸網站時都會有密碼驗證、簡訊驗證等身份驗證方法來保護用戶的個人帳號安全。   但顯然這些還遠遠不夠,搜索和移動行業巨頭谷歌公司於前段時間開發了一種全新的基於藍牙的安全協議,具體來說是讓所有安卓手機都支持成為一種兩步驗證(2FA)的物理安全密鑰來更好的保障用戶信息安全。
  • 好奇號火星車所使用的VxWorks實時作業系統已修復兩個新漏洞(圖)
    最近,一名安全研究人員在VxWorks作業系統上發現了兩個漏洞,而美國宇航局的好奇號火星車,運行的正是這一實時作業系統。  不過研究者並非針特別針對NASA或好奇號火星車,畢竟在這顆紅色星球上只有1臺設備在運行這套系統。
  • 新一輪電腦病毒Petya來襲,八大防禦措施防止電腦感染
    病毒加密硬碟,勒索比特幣  新勒索病毒Petya不僅對文件進行加密,而且直接將整個硬碟加密、鎖死,在出現以下界面並癱瘓後,其會自動向區域網內部的其它伺服器及終端進行傳播。  同時,用戶的電腦開機後則會黑屏,並顯示勒索信。信中稱,用戶想要解鎖,需要向黑客的帳戶轉折合300美元的比特幣。
  • 黑客順著數據線爬過來,搞癱了一臺電腦
    上周,王尼瑪弄丟了手機數據線,他覺得再花60塊買新的太貴。幸運的是,下班路上他竟撿到一根一毛一樣的。「看,愛笑的boy運氣都不會太差!」他是發自內心地覺著自己賺到了。在那之後,我見王尼瑪時常獨自一人爬在辦公桌上,印堂發黑、神情呆滯。問原因,只聽他說了一句:「一根線搞癱了兩萬塊的電腦,下次再貪便宜我就,我就......」
  • 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
    站長之家(ChinaZ.com)12月2日 消息:今年早些時候,蘋果修復了iOS系統的一個漏洞,該漏洞可能會讓黑客遠程訪問附近的iphone,並控制整個設備。站長之家了解到,谷歌漏洞研究小組Zero項目的研究員伊恩·比爾設計了這一漏洞,該漏洞利用了蘋果無線直接連結(Apple Wireless Direct Link,AWDL)中的一個漏洞,這蘋果專有的一個網絡協議,AirDrop隔空投送和Sidecar第二屏幕功能就是通過這一協議實現的。
  • 黑客是如何入侵的
    遠程攻擊的一般過程      1.收集被攻擊方的有關信息,分析被攻擊方可能存在的漏洞黑客首先要確定攻擊的目標。在獲取目標機及其所在的網絡類型後,還需進一步獲取有關信息,如目標機的IP位址、作業系統類型和版本、系統管理人員的郵件地址等,根據這些信息進行分析,可得到有關被攻擊方系統中可能存在的漏洞。
  • 蘋果發現這個能讓黑客從鏡頭偷看你的安全漏洞!
    還記得早前蘋果以賞金來「利誘」一眾黑客,只要能找出蘋果產品的安全漏洞就能得到賞金嗎?近日其中一個安全漏洞終於被公開,更是跟近期人們非常依賴的視訊工具有關呢!根據《Wired》的報導,這次蘋果的漏洞是跟Safari瀏覽器有關,黑客只要讓用戶點開特定的連結,就能從Safari中取得相機和咪高風的權限,也就是說黑客能秘密地啟動用戶的鏡頭和咪高風,並能利用它們來錄製視頻、照片和音頻,情況非常嚴重。幸好的是蘋果目前已經把這個漏洞解決了,在1月和3月進行了更新和修復。
  • FBI如何費盡心力破解了蘋果,以及,iOS系統究竟有多安全? | 雷鋒網...
    5c或更低端更早期的產品的能力,後面的5S、6S之類就沒有辦法讀取,詳情我後面再跟大家介紹一下。比如說黑客比較推崇的高科技的攻擊方式,以前蘋果裡面叫bootrom漏洞。把蘋果作業系統啟動起來,蘋果手機就像普通unix機器一樣,我們可以獲得命令行的界面,像電影一樣,黑客輸入秘密行,就可以獲得shell,在獲得shell後,我們就能給蘋果手機發送命令碼,讓他們把秘密告訴我們。
  • iPhone被曝重大漏洞:一切隱私數據可被遠程竊取,並能感染附近iOS設備
    該漏洞由谷歌的Project Zero團隊發現,雖然蘋果已經在5月對該漏洞進行了修復,但是還是引發了關於隱私安全的擔憂。 據悉,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL( Apple Wireless Direct Link)的網絡協議。
  • 惡意軟體瞄中國蘋果用戶 未越獄也可能被感染
    據中國之聲《全球華語廣播網》報導,一向以安全著稱的蘋果設備近期頻頻曝出了安全問題。大批好萊塢女星的私人照片因iCould雲服務出現的安全漏洞被洩露到網上,黑客可以通過破解iCould密碼,直接拿取用戶的通訊錄、簡訊和照片等私密數據。
  • 機關算盡:黑客通過手機傾斜角度能猜出密碼
    有研究表明,黑客可以通過用戶輸入手機密碼時傾斜手機的角度猜出用戶密碼。英國當地時間4月11日,《衛報》報導稱,紐卡斯爾大學的計算機科學家團隊研究出一種可以猜出用戶手機密碼的方法:他們通過獲取用戶智慧型手機的內置陀螺儀裝置所收集信息,首次嘗試就能猜中密碼的概率高達70%,嘗試5次的命中率就達到了100%。這種理論上的黑客行為主要利用了智慧型手機的一個漏洞,即移動端瀏覽器應用會要求手機與其分享數據。
  • 香橙派Orange Pi入門(2)——作業系統初始化
    上一期跟大家分享了如何下載和安裝作業系統,這一期將跟大家分享作業系統的初始化。在準備好作業系統後,將含有作業系統的TF卡插入卡槽,準備給香橙派通電。香橙派的操作有兩種方式,一種和普通電腦一樣,通過板載的HDMI接口連接顯示器,再通過USB接口連接鍵盤和滑鼠進行操作。另一種是通過SSH協議利用網絡或者串口對香橙派進行操作,第一種方法使用比較簡單,所以這裡介紹一下第二種方法。由於作業系統沒有進行網絡設置,因此初次運行香橙派需要使用串口連接電腦。