近日,研究人员在美国黑帽大会2018上展示了一个新的漏洞利用程序,可让攻击者远程入侵苹果Mac电脑。
苹果Mac新MDM漏洞可招致远程攻击
据悉,利用该漏洞黑客可能会在用户首次登录新Mac之前发起中间人攻击,或者下载恶意软件。当一台新Mac电脑首次开机并连接 *** 时,其会与苹果服务器进行登记,包括向MDM供应商服务器发起一系列附加检查如自动启动预定的设置序列等等。
一般来说,企业往往会依赖第三方MDM来导入至苹果的企业生态系统,而大型公司也可以使用苹果的设备注册计划和移动设备管理(MDM)平台向在国外工作或远程工作的员工发送预配置好的设备。
但显然在此过程中出现了漏洞,当 MDM 转移到Mac App Store下载企业软件时,序列会检索一个清单,用于下载什么软件和在哪里安装,而无需确定清单真实性。
这就为攻击者提供了入侵条件,他们可潜伏到MDM供应商web服务器和被攻击设备之间,用恶意程序替换下载清单,指示电脑安装恶意程序。这种恶意程序不仅包括键盘记录程序和屏幕抓取器,还可包括寻找整个公司 *** 漏洞的工具等等。
所幸苹果已发现了这个漏洞,并且在最新的macOS High Sierra更新中发布了修复补丁,还没升级Mac的用户快去更新系统吧。
大家都知道,搭建“大福州市”发展战略下,马尾辫变成离不了也绕但是的地区。近一段时间至今,在多种国家扶持政策扶持下,让马尾辫确实变成福州市房市的“网络红人”地区。 随后,就拥有20家榜样房地产企业聚齐马...
<-- --> 当发现宝宝从小的时候就不敢大声说话,害怕和生人接触等都是自卑的表现。自卑的状态对于孩子以后的状态是非常不利的,那么该如何建立自信心呢。下面友谊长存下班就来和大家啊说一说...
CPU风扇拆和安装方法 如图所示,两边各有一个可以往下压的铁条,中间是一根弹簧钢条连接。原理就是两边的铁条下压,铁条下方的方口挂到CPU底座的的挂钩上,从而两根铁条和中间的弹簧...
在揭露了酒店的黑暗之后,它被贴上了网友的标签:未来呆在酒店太可怕了。我不知道你是否还记得2017年8月,一位住在中国酒店的客人在厕所安装了监控装置。事件曝光后,酒店向当事人和公众道歉。揭发此事的顾客在...
微博热搜看到:Pandownload,思源资源网小编很好奇的点进去发现Pandownload开发者被抓了 思源资源网了解4月15日消息 今天下午,根据@扬州网警巡查执法 官方微博通报(原微...
msf auxiliary(ssh_login) > show options Module options (auxiliary/scanner/ssh/ssh_login): Name C...