Mac OS Mojave零天警告
Java和Python FTP攻击可以穿过防火墙打孔
AI Scheduling Startup启动企业订阅
阿里巴巴云和英特尔团队在物联网上
升级到S / 4 HANA的风险
Apple的企业成功:Mac和iOS使用速度快
参议员探测到Cloudpets智能玩具黑客
新的麦斯科斯兰科·勒索在野外发现了
谷歌在用户挤压后拉动虚拟助手广告
农村地区将成为第一个获得沃达丰5G的人之一
英国东南部的NHS组织为HSCN选择了BT
Microsoft发布KB 4015438 Windows 10的紧急修复
阿里巴巴眼睛零售业与新的云产品
Kubernetes现在通常可以在Azure Container Service上提供
丹麦政府雄心勃勃的数据中心推动
谷歌研究如何更快地使互联网变得更快
数据窃取Betabot Malware
UKTECH50 2018 - 帮助我们在英国找到最有影响力的人
石油巨头外壳呼吁搬到清洁能源
Comms提供商可能被迫通知合同的用户
美国与飞机指向鸟类的无人机碰撞探测器
铃声重新开始另一轮:Fred Studer签署了金融法
英国科技产业警告政府在Brexit后移民
数百万商人容易受到传真的网络攻击
NCR补丁ATM漏洞
Indigo海底有线电路在珀斯
英特尔发布修复最新芯片安全漏洞
Maidstone和Tunbridge Wells NHS信任获得完整的EPR
三星开始生产新的10nm Exynos 9系列芯片
苹果公司的苹果是“比Pixar更喜欢哈利波特”,我们表示,我们表示
什么机器学习从业者可以从数据仓库中学习
谷歌将于今年晚些时候发货Soli姿态开发套件
四分之一的英国人希望他们的工作被技术取代
Yahoo Breach展示了国家赞助的黑客攻击
汗湿的贝蒂改造网站,以满足数字客户
Gartner索赔纯Play IAAS提供商可以被缺陷,因为企业态度成熟
三个犁276米进入5G准备
聪明的泰迪熊涉及有争议的数据泄露
HPE重新聚焦云上的技术服务组,大数据
不完整的可见性最佳安全性失败
'Candy-Bar'手机将获得智能手机功能,具有新的Qualcomm芯片
Mystery更新KB 3150513制作了另一种重新出现
手机银行木马达到历史新高
Marissa Mayer要求她的年度奖金分发给雅虎员工
'满足'谷歌的企业新的视频会议服务
修复文化以使数字取得成功
IBM的新Q程序包括一个50 Qubit量子计算机
缺乏DMARC电子邮件验证将品牌和客户面临风险
芬兰政府审查公共采购法
Twitter帐户被黑客攻击,推特计数器向前迈向罪魁祸首
您的位置:首页 >论坛 > 研究报告 >

Mac OS Mojave零天警告

2021-08-12 16:44:14 [来源]:

拥有新的安全功能的新发布的Mojave版本的Apple Mac OS包含零天漏洞,可以使攻击者能够访问私人数据。

该缺陷由安全研究员和Digita安全联合创始人Patrick Wardle发现,他将警报展示了一个推断的闹钟,该视频展示了他如何利用漏洞访问用户的地址簿并表明他打算通知Apple的意图。

具有讽刺意味的是,漏洞是在Mojave中实现的新隐私保护,要求用户提供访问地址簿,位置数据,消息档案,照片,提醒和其他私人数据以阻止第三方应用程序的授权访问权限。

在视频中,瓦德尔表明,他能够绕过许可要求通过运行一个名为“breakMojave”程序来定位用户的地址簿,并将其复制到桌面。

在美国宇航局和美国国家安全机构工作的沃德尔告诉博格林电脑,他能够使用一个未体居的应用程序访问机密用户联系人,这意味着它没有使用管理员权限运行。

“我发现了一个琐碎的,虽然100%可靠,但在他们的实施中缺陷,”他说,但承认他发现的绕道不适用于所有Mojave的新隐私保护功能,并且旁路不会影响基于硬件的组件作为网络摄像头。

Waterle与Apple分享了他旁路的技术细节,并计划在11月在夏威夷的MAC安全会议上公开。

预计Apple将在Mojave的第一个安全更新中修复漏洞,但直到那时,可能会被攻击者发现和利用缺陷。

建议莫哈维斯用户对他们运行的应用程序持谨慎态度,直到修补程序被释放并实现。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。