macOS系統(tǒng)新漏洞曝光:可通過合成點擊繞開系統(tǒng)安全警報
8月13日消息,據(jù)外媒報道,蘋果又一macOS系統(tǒng)新漏洞曝光,一個國外著名Mac電腦黑客發(fā)現(xiàn)了一種新的攻擊手段,通過所謂的“合成點擊”讓惡意軟件輕而易舉地通過了macOS系統(tǒng)安全警報,能幫助黑客展開更加深入的攻擊和滲透。
macOS系統(tǒng)新漏洞曝光:可通過合成點擊繞開系統(tǒng)安全警報 圖1
為了避免電腦中的秘密信息遭到黑客竊取,操作系統(tǒng)開發(fā)者采取了很多方式,其中之一就是引起電腦使用者的注意。當一款應(yīng)用程序試圖訪問敏感數(shù)據(jù)或敏感功能時,系統(tǒng)就會讓用戶自己選擇“允許”還是“拒絕”,這相當于安排了一個檢查點,把惡意軟件拒之門外,同時讓正常的應(yīng)用程序通過。 在拉斯維加斯上周日舉行的防御黑客大會上,國外知名Mac電腦黑客帕特里克?沃德爾對蘋果macOS操作系統(tǒng)進行安全攻擊,通過“合成點擊”讓惡意軟件輕而易舉地通過了系統(tǒng)安全警報,能夠竊取用戶電腦中存在的聯(lián)系人,甚至于進入操作系統(tǒng)內(nèi)核,完全控制電腦。 值得注意的是,這種“合成點擊”方法繞過的彈窗提示對用戶來說仍然可見,蘋果macOS操作系統(tǒng)依舊會提示用戶電腦上存在惡意軟件,“合成點擊”攻擊并不能直接侵入Mac操作系統(tǒng)內(nèi)部或控制電腦,但惡意軟件可以等用戶離開機器的時候再去觸發(fā)并繞過彈窗提示,在某些黑客手中,它們可能是一個危險的工具。 蘋果官方并未對此置評。針對這次曝光的macOS系統(tǒng)新漏洞,網(wǎng)友在其中發(fā)現(xiàn)了亮點“等用戶離開機器的時候再去觸發(fā)并繞過彈窗提示”,這操作也太雷人了吧!macOS系統(tǒng)新漏洞曝光:可通過合成點擊繞開系統(tǒng)安全警報 圖2
評論 (0)