新Mac OS剛發(fā)布驚爆重大安全漏洞!蘋果徹底懵了
今天凌晨蘋果Mac電腦的操作系統(tǒng)的最新版本macOS High Sierra正式推送給用戶。macOS High Sierra系統(tǒng)帶來了全新的蘋果文件系統(tǒng),最新版本旨在讓Mac變得反應(yīng)更靈敏和更可靠。而就在才發(fā)布沒多久,有安全專家就發(fā)現(xiàn)了重大的安全漏洞,蘋果徹底懵圈了。
新Mac OS剛發(fā)布驚爆重大安全漏洞!蘋果徹底懵了 圖1
Synack首席安全研究員Patrick Wardle公布了一段新視頻,主要展示了自己是如何利用密碼泄露安全漏洞對macOS High Sierra發(fā)起攻擊的,整個過程非常輕松。 Patrick Wardle表示,密碼存放在Mac計算機的Keychain內(nèi),是一個非常嚴(yán)重的安全漏洞,因為在新Mac系統(tǒng)上,用戶只要從網(wǎng)絡(luò)下載一個無簽名App,就能輕松攻破這道防線。 這樣的行為可以讓黑客不需要主登錄密碼就能輕松竊取用戶所有純文本密碼。對于此舉,Patrick Wardle建議蘋果拿出一些資金,獎給那些幫macOS找到安全漏洞的人。 Patrick Wardle制作的App,用來演示了攻擊macOS High Sierra過程,展示了此安全漏洞的危害性,當(dāng)用戶登錄時,黑客可以竊取網(wǎng)站、服務(wù)密碼和信用卡號碼。黑客還可以利用看起來合法的App或者郵件發(fā)起攻擊。 希望此安全漏洞問題盡快得到修復(fù)!用戶隱私得到更好的保護(hù)!新Mac OS剛發(fā)布驚爆重大安全漏洞!蘋果徹底懵了(點擊看視頻)
評論 (0)