ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

Yosemite再曝新漏洞 OS X已然Windows化

时间:2015-08-17 08:17:31来源:网易科技编辑:星辉

据国外媒体报道, DYLD_PRINT_TO_FILE的漏洞补丁刚刚发布数日,苹果OS X Yosemite再曝新漏洞。这一漏洞由意大利开发Luca Todesco发现。攻击者需要用OS IOKit的空指针和Shell欺骗验证来进行攻击,利用此方法,黑客无需密码即可获取root权限。

一旦攻击成功, 黑客则可以安装恶意软件或者对系统进行其他改动而不需要密码认证。 黑客也可以盗取用户的敏感信息,如密码或者银行信息。 甚至可以格式化硬盘。

苹果电脑更安全,不会遭受攻击这样的观念已不再是事实。看来当年之所以苹果电脑可以获得安全美名,是因为黑客们还没开始重视。我们已习惯于Windows PC存在的各种漏洞。然而过去几年,Mac电脑、iPad和iPhone也正在暴露越来越多的问题。

Todesco在与公众分享该漏洞之前,并未通知苹果。所以苹果的反应速度有待观察。DYLD_PRINT_TO_FILE漏洞发现时,苹果的反应速度就遭到诟病。苹果不认错的态度更令许多信息安全工程师感到失望。与苹果打交道并不容易。部分信息安全专家表示,即使他们报告了一个严重的软件漏洞,苹果也没有像其他公司一样积极响应。

苹果表示将在OS X EI中加入新的安全特性,“rootless”。该功能将限制第三方应用程序修改系统的某些部分,即使他们以root身份运行也不行。该功能有些类似于iOS中沙盒的强化版。不过,目前Yosemite OS X的用户应该在日常应用中避免以管理员权限账号运行,并使用苹果FileVault工具进行卷加密。

译者:持文

百度新闻与网易科技合作稿件,转载请注明出处。

更多热门内容
前程无忧2025人力资源管理杰出奖颁奖盛典暨高峰论坛在厦门盛大启幕
4月18日以“人才向上、共筑未来”为主题的2025人力资源管理杰出奖颁奖盛典暨高峰论坛在厦门香格里拉酒店隆重举行。本届活动汇聚了全国近200家获奖企业代表和人力资源行业专家,共同探讨智能时代下人才战略的变革与创新,见证杰出雇主荣耀时刻。作为国内人力资源领域最具

2025-04-18