Mac高危漏洞:電腦格式化後還可被駭客控制

2021-02-14 IDC圈

點擊「IDC圈」可快速關注~

根據OSX保安專家Pedro Vilaca的發現,一個針對舊款Mac的新漏洞會讓駭客在機器從睡眠模式喚醒後奪取它的控制權,即使機器經格式化後也逃不了。漏洞出現的原因是Mac的保安機制並未能在機器喚醒後馬上啟動防護,讓Mac在這短時間段完全暴露在危險之中。而且它不需要像ThunderStrike 般需要物理接觸,只需要透過Safari或其他方式遙控侵入。

駭客要取得控制權,先要透過病毒網頁、電郵攻擊等方式取得OSX的root 權限。然後小心地植入程序,等待使用者把Mac進入睡眠模式(或讓Mac強行進入睡眠模式),當Mac一旦喚醒就會把程序刷入系統。完成後,惡意「rootkit」就難以被發現或刪除,即使格式化硬碟也不能完成解決。但因為整個入侵的步驟複雜,所以駭客不大可能用來大量攻擊OSX使用者,但選擇特定對象來攻擊卻不是問題。

Vilaca在文章更新的部份指這漏洞將因為Mac裝置更新而消失,因為他在測試中,漏洞只有對2014中期以前,使用最新BIOS的MacBook Pro Retina、MacBook Pro 8.2和MacBook Air有效,以後推出的型號則可能因為Apple已經改良系統而對其免疫了。但這次的發現並不代表只有舊版本Mac使用者需要小心謹慎,因為像Heartbleed等其他可怕漏洞還是會無差別的對所有裝置有效啊!

點擊「閱讀原文」即可觀看微信版「第二屆中國雲計算用戶大會」巡迴精彩集錦!

相關焦點

  • 小米手環驚傳漏洞 黑客可透過藍牙直接控制手環
    【新朋友】點擊標題下面藍字「bjhapt」關注【老朋友】點擊右上角,分享或收藏本頁精彩內容【公眾號】搜索公眾號:bjhapt,或者ID :i77169 最近漏洞頻傳在最新的小米手環漏洞中,駭客可以完全控制小米手環,別以為只有會不斷震動這種小困擾,正在中國推行的「手環支付」功能恐怕會被影響!  根據《國際在線新聞》的報導,有白帽黑客向2015HackPWN安全極客狂歡節組委會提交了一個漏洞,透過這個漏洞駭客得以完全掌控小米手環的控制權。
  • 廠商phpwind爆高危漏洞,安裝雲鎖可完美防禦!
    廠商phpwind昨日爆一高危漏洞如下:披露狀態:2016-02-14
  • Python學習:mac電腦安裝python教程
    1 版本選擇mac電腦已經自帶了python環境,版本是2.7, 卸載它既費力,也無必要,甚至會引來一些麻煩,最好的辦法是讓python3.6
  • 小心:電腦主機上的LED閃爍燈可被劫持洩露敏感數據
    E安全2月24日訊 一項新的研究表明,硬碟驅動器上的閃爍LED燈被劫持後,可用來傳輸編碼數據。
  • 駭客入侵佛州供水處理廠 欲將飲用水變毒水
    美國佛羅裡達州執法官員今天表示,有不明駭客入侵佛州坦帕(Tampa)市郊歐斯馬鎮(Oldsmar)的供水處理設施,在短時間內將潛在危險添加劑含量提高
  • 駭客入侵美一供水廠,給飲用水"下毒"?!FBI出動
    嘉提葉裡說,歐斯馬鎮供水處理廠的電腦操作員5日下午發現有人從遠端登入,操控廠內的控制裝置。歐斯馬鎮位於坦帕西北方約27公裡處,人口約1萬5000。▽有不明駭客入侵佛州坦帕的供水處理設施,在短時間內將潛在危險添加劑含量提高100倍。聯邦調查局和美國特勤局正在協助調查。
  • 搶鮮播報┃《駭客交鋒》震撼來襲,錘哥什麼時候精通電腦了?!
    《駭客交鋒》講述一個中美兩國聯手擊破高級黑客組織的故事。錘哥在裡面飾演的是一位「武功高強」的駭客(一身肌肉的錘哥怎麼看都不像駭客啊後來警察追查意見跨國駭客銀行搶劫案時碰到瓶頸,走投無路之下,FBI像獄中的錘哥求助(以結束他的刑期為報酬),於是錘哥前往香港調查,(美國人抓駭客抓到香港,當地警察當然也要意思一下
  • 21歲女星公開性感裸照 不願讓駭客得逞
    貝拉索恩在推特上公開裸照,誓言不讓駭客佔便宜。
  • 《黑帽駭客》| 無數影迷心目中的性格動作片大師《烈火悍將》、《驚爆內幕》導演麥可曼恩睽違多後推出的作品好萊塢製作-黑帽駭客
    中美合力查緝一樁危害世界金融體系的跨國銀行電腦駭客搶案,但由於幕後主使者的虛擬犯罪手法太過高竿,就連專辦網絡犯罪的美方調查局都束手無策
  • 客戶來電腦店求救稱:不敢給電腦開機,開機後電腦畫面不堪入目
    經過跟這位客戶溝通後得知:這位客戶的電腦開機聯網後就自動跳出不堪入目的情色畫面,伴隨著不堪入目的畫面就是那使人羞澀的討厭聲音,客戶說這電腦畫面和聲音非常奇怪,電腦聯網後就自動跳出來,畫面關不掉,聲音也關不掉,因為畫面一出電腦就自動死機了,只有給電腦強制關機才能斷開那不雅的畫面和那羞澀的聲音。
  • 科普:蘋果Mac電腦會中病毒嗎?
    很多人認為Mac電腦不會中毒,而蘋果公司也甚少出來對此進行澄清?但問題是,蘋果電腦果真不會中病毒嗎?比特梵德(Bitdefender)公司的高級電子威脅分析師Bogdan Botezatu對此的回答是,「是的,蘋果電腦無疑會中病毒。已經發生過幾起病毒事件了,而且將來還會發生更多。」幾年前,閃回惡意軟體在Java系統發現了一個安全漏洞。
  • 鉛錘哥:蘋果Mac電腦/筆記本OS X安裝Win10的方法
    很多朋友諮詢鉛錘哥蘋果電腦安裝windows的方法,鉛錘哥雖然很少用MAC OS系統,但也鼓搗過幾次,把安裝方法分享下吧(步驟來自MACX論壇,鉛錘哥已測試安裝成功)。注意:1、WINDOWS分區的格式是Mac OS擴展(日誌式)2、如果提示分區失敗的話,可以進入recovery分區修復一下磁碟,如果修復後還是不行,建議整個磁碟格式化重裝Mac吧
  • 「舊手機換菜刀」衡水的你一定在街上聽到過,你知道手機格式化後仍可迅速恢復嗎?
    很多市民在將自己的廢舊手機賣給這些人後,他們更想知道的是被回收的廢舊手機最終流向何方?已被格式化的手機,數據能否被恢復?回收後的手機能否洩露用戶的個人信息?帶著這些疑問,燕趙都市網記者在市場上展開了調查。
  • python格式化輸出:f-string格式化輸出
    :f-tring格式化字符串。從%s格式化到format格式化再到f-string格式化,格式化的方式越來越直觀,f-string的效率也較前兩個高一些,使用起來也比前兩個簡單一些。① f-string用大括{ }表示被替換欄位,其中直接填入替換內容即可。
  • 技巧分享:U盤小知識,格式化U盤選擇exFAT格式
    在對U盤進行格式化操作時,選擇文件系統時,會出現FAT32
  • 強烈推薦:一個電腦上的虛擬機神器
    電腦上配置開發環境簡直是容易多了。當然了,程式設計師愛好使用蘋果筆記本僅僅是一部分人,還有很多人買蘋果電腦,可能是因為它確實好用,但是大多數買蘋果電腦的人可能就是因為它貴,是一種身份的象徵。其實還是有一部分人,喜歡用 mac 系統,也非常熟練使用 mac 系統,但是還是有必要裝一個 windows 系統的目的可能很簡單。就是有很多非蘋果電腦發過來的文件什麼的,mac 上不支持,不得不用windows 系統打開。
  • 不願被駭客威脅 美國女星自己先公開裸照
    Image via Facebook@bellathorne美國21歲女演員兼歌手貝拉索恩(Bella Thorne)15日在推特上PO出自己的裸照,震驚不少粉絲,原來她被駭客威脅要散布裸照,因此決定自己先公布
  • 駭客入侵雅虎證實多達5億用戶個人被竊 歐巴馬夫人蜜雪兒護照掃描檔外流
    駭客入侵技術日漸高明,美國9月22日傳出兩件重大資安新聞,包括第一夫人蜜雪兒‧歐巴馬的護照掃描檔被駭客公布,雅虎證實多達5億用戶個人被竊。政府電郵相繼被駭 網絡安全出現漏洞美聯社報導,繼政府機構、民營企業和民主黨全國委員會相繼被駭後,最近被公開的資料包括白宮職員的電郵在內,已進一步引起敏感系統的安全疑慮。
  • Mac專題:Mac 裝機必備軟體推薦
    1.搜狗輸入法:https://pinyin.sogou.com/mac/2.百度輸入法:https://srf.baidu.com/input/mac.html3.QQ輸入法:http://qq.pinyin.cn/二、瀏覽器Mac 系統上的流行瀏覽器和 Windows 上的瀏覽器差不多,只是 Safari 替代了 IE, Chrome 性能最高
  • 每日安全資訊:iPhone和Mac用戶請注意:接收一條MMS消息,你的密碼可能就被盜了
    而這次出現在蘋果設備上、編號為CVE-2016-4631的高危漏洞(針對不同作業系統的編號會有差異,這裡4631針對的是iOS),要利用起來真是相當容易,因為的確是只要給受害者的蘋果設備發條MMS多媒體消息,或者iMessage,攻擊者就能獲取到用戶的身份憑證信息。