蘋果被曝重大系統漏洞:root權限秒被獲取

2020年11月22日06:52:06 科技 1303

蘋果被曝重大系統漏洞:root權限秒被獲取 - 天天要聞

搭載M1的新款MacBook Air被發現漏洞

毫無疑問,這是第一個被發現的能影響蘋果Apple Silicon芯片設備的安全漏洞。

最主要的是,這個漏洞可以輕易調取利用原本不屬於App的權限。

通常,蘋果的macOS、iOS終端設備對於App的權限,都是進行了嚴格的限制的,安全和隱私也是最令果粉稱道之處。

因此,受限的App不管是「左正蹬」還是「右鞭腿」,安全系統都是可以通通防出去的。

但這次,通過這個漏洞,攻擊者完全可以繞過這些限制措施,實現越權訪問,讀取用戶設備上相冊、通訊錄,甚至是賬號密碼等隱私數據。

騰訊安全玄武實驗室就表示:

理論上,任何惡意的App開發者都可以利用此漏洞。

而且漏洞影響的設備,也不少。

騰訊安全玄武實驗室是這麼說的:

M1 MacBook 2020(macOS Big Sur 11.0.1)、iPhone 12 Pro(iOS 14.2)、iPad Pro(iOS 14.2)都存在這個漏洞。

該漏洞也同樣影響以前發布的設備,包括基於Intel芯片的MacBook,以及其它可以從App Store安裝App的蘋果設備。

關於騰訊安全玄武實驗室

最後,還是贅述補充下此次發現漏洞的安全大神團隊。

關注安全領域的盆友,對騰訊安全玄武實驗室一定不會陌生。

作為騰訊七大專業實驗室之一,於2014年成立。

蘋果被曝重大系統漏洞:root權限秒被獲取 - 天天要聞

該實驗室有一個光芒四溢的領頭人:於暘,Tombkeeper,黑客圈名號「TK教主」,因為學醫出身,所以還被尊稱為「婦科聖手」。

TK教主和騰訊安全玄武實驗室,技術和武德都很高超,常常能找到別人難以發現的安全漏洞,也始終出現在各大廠商的致謝信中。

這次蘋果的漏洞發現,不過只是其光鮮戰績的冰山一角罷了。

此前,玄武實驗室還發現過針對條碼閱讀器的安全研究成果“BadBarcode”,是世界上首次實現通過發射激光入侵系統;

在微軟網絡協議上,發現影響從Win95到Win10的 “BadTunnel” 超級漏洞,獲得了微軟專門致謝及5萬美元獎勵。

玄武實驗室,也是騰訊安全乃至業界信息安全力量的核心中堅之一。

這次找到蘋果新芯M1的安全漏洞,雖是基本操作,但速度之快,確實牛X.

科技分類資訊推薦

中證1000指增:為何它是目前指增產品中的優選 | 資產配置啟示錄 - 天天要聞

中證1000指增:為何它是目前指增產品中的優選 | 資產配置啟示錄

指數增強型基金(簡稱“指增產品”)憑藉“指數β+超額α”的雙重收益邏輯,近年來成為投資者資產配置的熱門選擇。指增產品兼具指數基金和主動管理基金的特點,其收益由指數基礎收益β和“增強”超額收益α共同構成。β部分為跟蹤指數組合而獲得的市場平均收益,它是投資收益的基礎。而α部分則來自於基金經理通過主動管理...
蘋果WWDC2025大會將召開!消費電子ETF下跌0.51%,勝宏科技上漲4.36% - 天天要聞

蘋果WWDC2025大會將召開!消費電子ETF下跌0.51%,勝宏科技上漲4.36%

6月10日早盤,A股三大指數集體上漲,上證指數盤中上漲0.17%,休閑用品、摩托車、辦公用品等板塊漲幅靠前,航天、互聯網跌幅居前。消費電子個股分化,截至9點54分,消費電子ETF(159732)下跌0.51%,其成分股勝宏科技上漲4.36%,安克創新上漲1.72%,傳音控股上漲0.84%,欣旺達上漲0.81%。然而,瑞芯微、恆玄科技等表現不佳,...
主頻300MHz!豪威集團推出車規MCU—OMX2x4B系列芯片 - 天天要聞

主頻300MHz!豪威集團推出車規MCU—OMX2x4B系列芯片

快科技6月10日消息,今日,豪威集團正式推出全新一代OMX2xx系列高性能MCU——OMX2x4B。隨着中國汽車市場消費者對於汽車智能化需求的提升,智能輔助駕駛和智能座艙成為更多車型的標配,同時,汽車 EEA 架構的更新迭代也逐漸加速,越來越多的ECU集成至單個或者多個域控制器中。上述兩大趨勢對於MCU的性能、功能安全、信息安全...
360度無死角!華為乾崑告訴你為何尊界S800要裝四顆激光雷達 - 天天要聞

360度無死角!華為乾崑告訴你為何尊界S800要裝四顆激光雷達

快科技6月10日消息,華為乾崑智能汽車解決方案發布第二期《乾崑答網友問》,回應了公眾關注的多個問題。其中,官方回應了為何尊界S800要裝四顆激光雷達。據悉,尊界S800搭載的華為乾崑智駕系統配備了四顆激光雷達,每顆雷達都有其獨特的用途,共同實現360度無死角的全方位感知。其中,車頂的激光雷達主要負責前向安全。它能...
蘋果最大設計更新命名“液態玻璃” 六大系統全面升級 - 天天要聞

蘋果最大設計更新命名“液態玻璃” 六大系統全面升級

6月10日凌晨,2025蘋果開發者大會WWDC25揭開序幕,蘋果六大系統迎來全面更新升級。全系更新以Liquid Glass設計風格為看點。在命名上,蘋果決定統一幾大系統的命名後綴為“26”:iOS 26、iPadOS 26、tvOS 26、watchOS 26、macOS 26以及visionOS 26。蘋果CEO庫克表示,蘋果全新的操作系統有兩大特點:首
AVGO AI業務超猛,營收創新高!但股價為啥萎了? - 天天要聞

AVGO AI業務超猛,營收創新高!但股價為啥萎了?

Broadcom(AVGO)於6月初發布了2025財年第二季度財報。本季度公司實現營收150億美元,同比增長20%,略高於市場預期的149.6億美元;調整後每股收益1.58美元,同樣小幅超過分析師預估的1.57美元。AI相關營收達44億美元,同比增長46%,預計下一季度將進一步增長至51億美元。自由現金流維持在64億美元,佔總營收的43%;毛利率與上...
AI能否救股價?蘋果WWDC成年度最關鍵一役 - 天天要聞

AI能否救股價?蘋果WWDC成年度最關鍵一役

對投資者而言,蘋果能否在本周的開發者大會上有所作為,意義重大。蘋果(AAPL)本周(6.10-6.14)即將在加州庫比蒂諾舉行年度全球開發者大會(WWDC),首席執行官蒂姆·庫克將在周一發表開幕主題演講,許多人期待他能公布一項足以引發新一輪iPhone換機潮的人工智能戰略。這對蘋果股價至關重要。今年以來,蘋果股價表現不佳...
蘋果iOS 26 Safari迎來新界面:無邊框網頁與液態玻璃動畫 - 天天要聞

蘋果iOS 26 Safari迎來新界面:無邊框網頁與液態玻璃動畫

IT之家 6 月 10 日消息,在今日的蘋果全球開發者大會(WWDC25)上,蘋果公司為 iOS 26 中的 Safari 推出了全新界面。新界面的核心亮點之一是網頁內容的無邊框展示。在 iOS 26 中,網頁內容將無縫延伸至屏幕邊緣,甚至直達屏幕底部,最大化地利用屏幕空間,為用戶帶來更為開闊的視覺效果。此外,Safari 的標籤欄經過重新設計...
蘋果WWDC25| AI版Siri成“鴿王”,iOS新設計救場! - 天天要聞

蘋果WWDC25| AI版Siri成“鴿王”,iOS新設計救場!

一年前的WWDC,蘋果發布了自家的AI服務Apple Intelligence(蘋果智能)。彼時,不少人將蘋果視作AI領域一頭蟄伏已久的雄獅,而Apple Intelligenc則是第一聲怒吼。但一年過去,無論是在全球,還是中國,Apple Intelligence的完成度就像早它一年、同樣在WWDC上發布的Vision Pro一樣——已經沒有多少人還關心它