苹果被曝重大系统漏洞:root权限秒被获取

2020年11月22日06:52:06 科技 1303

苹果被曝重大系统漏洞:root权限秒被获取 - 天天要闻

搭载M1的新款MacBook Air被发现漏洞

毫无疑问,这是第一个被发现的能影响苹果Apple Silicon芯片设备的安全漏洞。

最主要的是,这个漏洞可以轻易调取利用原本不属于App的权限。

通常,苹果的macOS、iOS终端设备对于App的权限,都是进行了严格的限制的,安全和隐私也是最令果粉称道之处。

因此,受限的App不管是「左正蹬」还是「右鞭腿」,安全系统都是可以通通防出去的。

但这次,通过这个漏洞,攻击者完全可以绕过这些限制措施,实现越权访问,读取用户设备上相册、通讯录,甚至是账号密码等隐私数据。

腾讯安全玄武实验室就表示:

理论上,任何恶意的App开发者都可以利用此漏洞。

而且漏洞影响的设备,也不少。

腾讯安全玄武实验室是这么说的:

M1 MacBook 2020(macOS Big Sur 11.0.1)、iPhone 12 Pro(iOS 14.2)、iPad Pro(iOS 14.2)都存在这个漏洞。

该漏洞也同样影响以前发布的设备,包括基于Intel芯片的MacBook,以及其它可以从App Store安装App的苹果设备。

关于腾讯安全玄武实验室

最后,还是赘述补充下此次发现漏洞的安全大神团队。

关注安全领域的盆友,对腾讯安全玄武实验室一定不会陌生。

作为腾讯七大专业实验室之一,于2014年成立。

苹果被曝重大系统漏洞:root权限秒被获取 - 天天要闻

该实验室有一个光芒四溢的领头人:于旸,Tombkeeper,黑客圈名号「TK教主」,因为学医出身,所以还被尊称为「妇科圣手」。

TK教主和腾讯安全玄武实验室,技术和武德都很高超,常常能找到别人难以发现的安全漏洞,也始终出现在各大厂商的致谢信中。

这次苹果的漏洞发现,不过只是其光鲜战绩的冰山一角罢了。

此前,玄武实验室还发现过针对条码阅读器的安全研究成果“BadBarcode”,是世界上首次实现通过发射激光入侵系统;

在微软网络协议上,发现影响从Win95到Win10的 “BadTunnel” 超级漏洞,获得了微软专门致谢及5万美元奖励。

玄武实验室,也是腾讯安全乃至业界信息安全力量的核心中坚之一。

这次找到苹果新芯M1的安全漏洞,虽是基本操作,但速度之快,确实牛X.

科技分类资讯推荐

发布不到2个月,小米玄戒,已拿下安卓手机芯片0.6%的份额 - 天天要闻

发布不到2个月,小米玄戒,已拿下安卓手机芯片0.6%的份额

前段时间,小米发布了玄戒O1芯片,这也是中国大陆首款3nm的手机芯片。虽然这颗芯片被人黑的不要不要的,但说真的,它的表现还是相当不错的,据大家的评测,他的性能是比高通骁龙8Gen3还要强的,只是没有基带芯片,需要外挂基带才行。
电压互感器谐振 - 天天要闻

电压互感器谐振

电压互感器谐振。电压互感器谐振,在过去的几个月里我们收到了几个不同的问题,关于什么是VT电路中的铁磁谐振,它何时发生以及我们如何防止它发生。当电压互感器的初级在未接地电路中与地线相连时就会发生铁磁谐振,这种配置导致VT的磁化电抗与系统接地的
中国高铁营业里程已占世界七成以上,未来将围绕多个领域持续攻关 - 天天要闻

中国高铁营业里程已占世界七成以上,未来将围绕多个领域持续攻关

7月8日上午,第十二届世界高速铁路大会在北京开幕,这也是继2010年第七届世界高速铁路大会在北京举办后,该项世界性大会再次来到北京。1825年,世界上第一条铁路在英国诞生,而今年正好是世界铁路诞生200周年。 世界高速铁路大会由国际铁路联盟(UIC)于1992年发起并主办,每2至3年举办一届,至今已成功举办十一届,成为展...
淘宝闪购日订单超8000万,3724个非餐饮品牌订单翻倍增长,光明增长558% - 天天要闻

淘宝闪购日订单超8000万,3724个非餐饮品牌订单翻倍增长,光明增长558%

7月8日,淘宝闪购、饿了么联合宣布,淘宝闪购日订单数超8000万,其中非餐饮订单超1300万,淘宝闪购日活跃用户超2亿。最新数据显示,有3724个非餐饮品牌订单数对比淘宝闪购上线之初增长了100%以上,食品、母婴、个护、家电、酒类、3C数码等品类订单也增长超过100%。淘宝闪购7月2日启动500亿补贴计划,社会消费热情被极大点燃...
脑机接口新进展,将如何改变我们的生活? - 天天要闻

脑机接口新进展,将如何改变我们的生活?

大家有没有想过,未来有一天我们不用说话,只用大脑就能和外界交流;不用动手,仅凭意念就能操控各种设备。这可不是科幻电影里的情节,随着脑机接口技术的不断发展,这些场景正一步步走向现实。脑机接口,简单来说,就是在大脑和外部设备之间建立直接的连接通
谷歌 Pixel 10 系列 4 款机型颜色和存储阵容曝光 - 天天要闻

谷歌 Pixel 10 系列 4 款机型颜色和存储阵容曝光

IT之家 7 月 8 日消息,科技媒体 Droid-life 昨日(7 月 7 日)发布博文,报道称从分销商处获悉,谷歌 Pixel 10 系列手机将从 128GB 存储起步,并透露了颜色和存储阵容。IT之家援引博文介绍,附上谷歌 Pixel 10 系列四款机型的存储和颜色阵容如下:Pixel 10:曜石黑(Obsidian):128G / 256GB霜(F
罗马仕一充电宝突然爆炸:不是召回型号 - 天天要闻

罗马仕一充电宝突然爆炸:不是召回型号

7月8日,据媒体报道,昨日有网友发布一段办公室监控视频称,其同事去年买的罗马仕充电宝在办公室充电时又爆炸了,并且还不是召回型号。 据此前报道,罗马仕于6月16日宣布,召回2023年6月5日....
vivo Y04e配置曝光:天玑T612处理器+5500mAh电池 - 天天要闻

vivo Y04e配置曝光:天玑T612处理器+5500mAh电池

【CNMO科技消息】近日,有外媒报道,还未发布的vivo Y04e的身影出现在Google Play控制台的数据库中,一同出现的还有Y04e的性能信息。vivo Y04e根据Google Play控制台披露的信息,vivo Y04e搭载了紫