6月3日,国外一名安全研究人员日前找到了一个可以控制部分运行OS X系统Mac设备的安全漏洞。据悉,该漏洞允许黑客远程重写Mac设备内负责机器启动工作的固件,一旦黑客成功找到这一漏洞他们就可以在电脑启动后获得一定的控制权。
据悉,该漏洞是由Mac安全研究专家佩德罗-维拉克(Pedro Vilaca)更先发现的,他随后将该消息发布到了自己的博客上。据维拉克透露,黑客可以通过这一 *** 在不接触设备的前提下远程取得Mac设备的有限控制权。
具体来说就是,黑客首先需要获得目标设备的Root权限(这对于对于远程操作的黑客来说虽然并不容易,但是绝对可能实现的),然后可以利用Mac设备在进入睡眠模式,并关闭BIOS保护机制的时候对固件进行重写,接着黑客便可以通过这一 *** 改变设备可扩展固件接口(Extensible Firmware Interface)默认设置。
维拉克透露,苹果Mac设备的这一睡眠机制将使得机器在中间的某一节点失去保护,这也就意味着黑客可以利用这一点重写BIOS数据或者植入恶意软件。
不过,维拉克同时也表示只有2014年中期以前推出的Mac设备存在这一问题(其中包括2015年之前的MacBook Air、MacBook Pro 8.2和 MacBook Pro Retina这些机型),新推出的Mac机型则不存在这一安全漏洞。
分析认为,存在安全隐患机型的用户对于该漏洞并没有什么特别好的保护办法,现阶段只能通过改变设备默认设置,并让Mac不要自动进入休眠状态来防止黑客入侵。但需要指出的是,Mac用户也不需要对此特别担心,因为要实现这一攻击的过程非常复杂,所以这一漏洞在短时间内不太可能会被全球黑客大面积使用。
“总算直到传来了下课铃,早已约好在体育场等着你”是什么歌?这歌带著浓浓青春年少气场,是汪苏泷的很經典轻快的校园歌曲哦,朋友们了解歌曲名吗?我产生:总算直到传来了下课铃那首歌 《万有引力》详细歌曲歌词...
网站的结构、栏目设置分类、路径布局合理才是后期运营的基础,前期基础没打好,后期付出再多得到的回报是不会成比例的。所以今天就如何选择好的网络公司做网站和如何做出一个符合自己品牌关键词定位的网站简单说一下...
【新疆天利期货】精做突破三角形 在动量中,形态学派中经常会用到几何中“三角形”的概念。 除此之外,还有下面这种: 三角形的形成一般是由价格发展至某一阶段之后,会出现价格反复或者停滞的现象,价格...
怎么联系真正的黑客相关问题 求黑客手机号定位找人相关问题 手机有什么模仿黑客软件 如何远程控制别人的摄像头(黑客远程控制摄像头)...
怎么恢复删除微信聊天记录(怎么恢复微信的聊天记录)我晚上睡不着,因为我心里有鬼。我心里这只鬼,已盘踞10多年。无数次,我试图摆脱它,但此刻,感觉就像这个鬼魂要把我压死。 我是个无耻的第三者。 我不...
环境建立 运转环境要求 PHP >= 7.1.3 OpenSSL PHP Extension PDO PHP Extension Mbstring PHP Extension 装置标题环境 运转...