IT之家 8 月 15 日消息,近期在拉斯維加斯舉行的 Defcon 黑客大會上,安全研究員帕特里克・沃德爾(Patrick Wardle)展示了 macOS 新漏洞,可以繞過蘋果設置的三重防護機制,竊取設備敏感數據。

蘋果公司設置了三重防護機制,IT之家簡要梳理如下:

沃德爾去年向蘋果公司報告了可繞過三重防護機制的漏洞,並創建了相關的工具驗證了可行性。

只是蘋果公司至今仍未採納他報告的漏洞,因此他決定在 Defcon 黑客會議上分享他發現的旁路攻擊方式。

沃德爾目前發現了 3 種攻擊方式,其中 1 種需要在 root 權限下訪問目標 Mac 設備,而另外 2 種並不需要 root 權限。

IT之家翻譯部分內容如下:

廣告聲明:文內含有的對外跳轉鏈接(包括不限於超鏈接、二維碼、口令等形式),用於傳遞更多信息,節省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。

相關文章