苹果 Mac 系统一贯以安全自居。它的防御体系犹如一头凶悍的藏獒,巡视领地,守家护院。而且还可以随着系统的迭代不断增加战斗力。
在去年推出的 OS X 最新版上,苹果特别增加了系统身份保护技术(System Identity Protection,SIP),这种技术的变态之处在于:
即使你手中握有尚方宝剑——Root权限,仍然没有办法修改系统文件和重要设置。
这个叼炸天的升级让这只“藏獒”恨不得插上了翅膀,看起来苹果的系统更加固若金汤。
然而黑客们的字典里从来没有“牢不可破”这样的字眼。来自安全公司 SentinelOne 的首席OS X 安全专家 Vilaça 最近表示,他们掌握了苹果 Mac OS 的超级漏洞,可以一举绕过所有安全机制,直扑苹果系统的核心。形象地说来,
这种攻击 *** 就好比关二爷提刀冲出帷帐,对方来不及看清来者是谁,已然头颅点地。
客观来说,能在守备森严的苹果防护体系内找到像“温酒斩华雄”这样震撼的漏洞,非常之难。黑客表示,他们利用了系统的逻辑弱点。
这个逻辑漏洞非常可靠稳定,不会让机器和进程崩溃。由于这个漏洞质量很高,可以被于对特定目标,或者 *** 级别的攻击。
根据披露出来的信息,这个漏洞可以作用于所有 Mac OS 系统,并且任何攻击都非常优雅,一击致命。一旦攻击成功,就可以远程控制苹果电脑的所有行为。然而,更可怕的事情还在后面。
黑客感染了系统核心文件,但系统本身的防御体系并不知情。这样一来,这个忠诚的藏獒在保护的,已经不是原来的系统,而是黑客了。任何试图把系统文件修复正常的举动,都会被苹果的防御系统认为是病毒。
【叛变的痛苦,也许只有七娃才能体会(暴露年龄配图)】
至此,苹果的防御系统已经彻底被黑客“策反”。不得不说这是在苹果脸上狠狠抽了一巴掌。
万幸,发现这个漏洞的组织是安全公司,这个优雅的漏洞还没来得及被朝鲜黑客用来潜入美国白宫,也没来得及让ISIS用来搞恐怖袭击,就已经在3月21日被苹果以升级系统的形式修复了。
对于黑客来说,这么完美的漏洞被封堵,心里难免会有一丝惆怅。不过,这也是一个漏洞更好的归宿。谁都无法保证,以后不再有如此重磅的漏洞爆出。因为安全似乎永远没有“刀枪入库,马放南山”的那一天。
一到秋冬季时节,小宝宝的肌肤就变的干巴巴的,也有一些脱皮、泛红,许多母亲会给宝宝用更为滋养的保湿霜,下边的我就而言说:babycoccole保湿霜如何 babycoccole儿童面霜好不好用呢。...
国内实力比较强的黑客组织有黑基、东方联盟! 100%都是假的,我亲身经历过,说交了钱就等消息吧,我就等了两天,我实在等不了了就拿我的小号加她,我就截之前和她交易的信息,问她还记得这个人吗, 个人宣传会...
间隔以前升級才过去十几天,七月一日下午,微信再一次公布了7.0.14 for iOS 最新版。 本次的新的变化: 可以设置「拍一拍」文件后缀名了 设置方式:我-点一下本身的图片头像-拍一拍 顾客可以...
借条是证实借款对借款关联存有的最强有力直接证据。结合实际,亲戚朋友借款不借条的状况司空见惯,最终另一方耍赖皮,上法院输了官司。因而,它立即关联到贷款起诉的胜负。依据法律法规部的要求和有关实例,如《民法...
编者按:中共中央总书记、国家主席、中央军委主席习近平6日在京出席决战决胜脱贫攻坚座谈会并发表重要讲话。在这次会议上,习近平充分肯定了脱贫攻坚取得的成绩,深刻分析了脱贫攻坚面临的形势,对加强党对脱贫攻坚...
坚守 作文(关于坚守的作文5篇) 谢谢你的坚守 你,是坚守在大漠的文物修复者,是 敦煌的女儿。谢谢你,樊锦诗,在敦煌文 化遗失的边缘坚守,在快捷功利的繁荣里 坚持。 从凉州词里飞出的苍鹰在苍...