再坑果粉?蘋果MacOS直接繞過安全警告獲得用戶隱私!
很多人選擇蘋果產(chǎn)品無外乎兩個(gè)原因性能強(qiáng)大的處理器和安全可靠的操作系統(tǒng)。而在2017年蘋果的蘋果iOS移動操作系統(tǒng)遭到了全球范圍內(nèi)的質(zhì)疑與謾罵,蘋果iOS 11本身的缺陷導(dǎo)致手機(jī)卡慢嚴(yán)重、電池續(xù)航能力差、系統(tǒng)漏洞頻發(fā),而刻意的降頻更是將蘋果iOS 11推向了萬劫不復(fù)的深淵。2017年年底,蘋果Mac Os系統(tǒng)又遭到了質(zhì)疑,主要問題集中在安全性上面,據(jù)CNET報(bào)道稱,最新的蘋果macOS系統(tǒng)出現(xiàn)嚴(yán)重漏洞,用戶僅輸入“root”作為用戶名即可進(jìn)入系統(tǒng),而所設(shè)置的密碼都是無效的。
再坑果粉?蘋果MacOS直接繞過安全警告獲得用戶隱私! 圖1
具體操作是,用戶只需進(jìn)入“系統(tǒng)偏好”設(shè)置,選擇“用戶和組”,點(diǎn)擊解鎖按鈕,這時(shí)會彈出一個(gè)提示框要求輸入用戶名和密碼才能變更設(shè)置。接下來,只需在用戶名一欄中輸入“root”,密碼不用填,多次點(diǎn)擊解鎖后即可成功進(jìn)入系統(tǒng)。對于這個(gè)重大漏洞,蘋果并沒有回應(yīng),最終只是在后續(xù)版本更新中進(jìn)行了默默修復(fù)。再坑果粉?蘋果MacOS直接繞過安全警告獲得用戶隱私! 圖2
近日,在海外蘋果論壇上,蘋果MacOS再度被爆出丑聞,一位著名的Mac系統(tǒng)黑客瓦爾德可以在電腦提出是否允許程序獲得數(shù)據(jù)時(shí)自動點(diǎn)擊"允許"按鈕,從而幫助黑客展開更加深入的攻擊和滲透。具體說來就是,蘋果MacOS本身存在著這樣一項(xiàng)功能,可以讓AppleScript等程序生成"合成點(diǎn)擊",也就是由程序而非人類手指生成的鼠標(biāo)點(diǎn)擊動作。 這就能幫助殘疾人運(yùn)用的工具實(shí)現(xiàn)各種功能。為了避免惡意軟件濫用這些程序化的點(diǎn)擊,蘋果在一些敏感情況下禁止運(yùn)用該功能點(diǎn)擊"允許"按鈕。而通過這一程序可以成功避開人工點(diǎn)擊,直接進(jìn)入系統(tǒng)獲得數(shù)據(jù),需要說明的是,這種"合成點(diǎn)擊"過程依舊會被用戶看見,但指出,惡意軟件可以等到系統(tǒng)出現(xiàn)不活躍信號時(shí)再行動,從而避免被用戶發(fā)現(xiàn)。再坑果粉?蘋果MacOS直接繞過安全警告獲得用戶隱私! 圖3
一方面是市值不斷刷新,創(chuàng)造歷史神話,另一方面軟硬件方面問題頻頻,近日蘋果又以極為強(qiáng)硬的態(tài)度要求聯(lián)邦法庭法官撤銷這61宗跟降速有關(guān)的消費(fèi)者訴訟案件,并稱原告指控并無根據(jù)。足以可見蘋果的有恃無恐與傲嬌,當(dāng)一家科技巨頭不再將用戶體驗(yàn)與產(chǎn)品質(zhì)量放在第一位,自以為是地驕傲自滿,或許下一個(gè)“諾基亞”就在不久之后了。評論 (0)