近日,研究人员在美国黑帽大会2018上展示了一个新的漏洞利用程序,可让攻击者远程入侵苹果Mac电脑。
苹果Mac新MDM漏洞可招致远程攻击
据悉,利用该漏洞黑客可能会在用户首次登录新Mac之前发起中间人攻击,或者下载恶意软件。当一台新Mac电脑首次开机并连接 *** 时,其会与苹果服务器进行登记,包括向MDM供应商服务器发起一系列附加检查如自动启动预定的设置序列等等。
一般来说,企业往往会依赖第三方MDM来导入至苹果的企业生态系统,而大型公司也可以使用苹果的设备注册计划和移动设备管理(MDM)平台向在国外工作或远程工作的员工发送预配置好的设备。
但显然在此过程中出现了漏洞,当 MDM 转移到Mac App Store下载企业软件时,序列会检索一个清单,用于下载什么软件和在哪里安装,而无需确定清单真实性。
这就为攻击者提供了入侵条件,他们可潜伏到MDM供应商web服务器和被攻击设备之间,用恶意程序替换下载清单,指示电脑安装恶意程序。这种恶意程序不仅包括键盘记录程序和屏幕抓取器,还可包括寻找整个公司 *** 漏洞的工具等等。
所幸苹果已发现了这个漏洞,并且在最新的macOS High Sierra更新中发布了修复补丁,还没升级Mac的用户快去更新系统吧。
黑客软件修改器中文版(黑客修改器软件下载)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、...
许多新入职的员工,在公司下发企业邮箱账号后,不知道在哪里登录。本文,以多终端可同步使用的TOM企业邮箱为例,为大家讲述3种登录方式,希望给大家带来帮助! 1. 网页端 网页端登录企业邮箱的...
2020年美国总统选举正在进行中,现在最终的结果还没有出来,但人们对于这次美国大选还是非常关注的,目前拜登的票数暂时领先特朗普,但不排除还会有反转发生。中美关系一直以来也是国际社会关注的焦点,接下来大...
铁锅柴鸡因其鸡肉口感爽滑,口味醇香。融合了火锅,可以涮菜的特点。先吃肉,后吃菜,因此广受人们的喜欢。下面我教一下大家怎么样在家能做出好吃的铁锅柴鸡。 去市场购买鲜活的柴鸡,大概两到3斤。可以让市场卖鸡...
The password for the next level is stored in the file data.txt in one of the few human-readable stri...
怎么装黑客代码(用代码装黑客)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务、黑...