蘋果被曝重大系統漏洞:root權限秒被獲取

2020年11月22日06:52:06 科技 1303

蘋果被曝重大系統漏洞:root權限秒被獲取 - 天天要聞

搭載M1的新款MacBook Air被發現漏洞

毫無疑問,這是第一個被發現的能影響蘋果Apple Silicon芯片設備的安全漏洞。

最主要的是,這個漏洞可以輕易調取利用原本不屬於App的權限。

通常,蘋果的macOS、iOS終端設備對於App的權限,都是進行了嚴格的限制的,安全和隱私也是最令果粉稱道之處。

因此,受限的App不管是「左正蹬」還是「右鞭腿」,安全系統都是可以通通防出去的。

但這次,通過這個漏洞,攻擊者完全可以繞過這些限制措施,實現越權訪問,讀取用戶設備上相冊、通訊錄,甚至是賬號密碼等隱私數據。

騰訊安全玄武實驗室就表示:

理論上,任何惡意的App開發者都可以利用此漏洞。

而且漏洞影響的設備,也不少。

騰訊安全玄武實驗室是這麼說的:

M1 MacBook 2020(macOS Big Sur 11.0.1)、iPhone 12 Pro(iOS 14.2)、iPad Pro(iOS 14.2)都存在這個漏洞。

該漏洞也同樣影響以前發佈的設備,包括基於Intel芯片的MacBook,以及其它可以從App Store安裝App的蘋果設備。

關於騰訊安全玄武實驗室

最後,還是贅述補充下此次發現漏洞的安全大神團隊。

關注安全領域的盆友,對騰訊安全玄武實驗室一定不會陌生。

作為騰訊七大專業實驗室之一,於2014年成立。

蘋果被曝重大系統漏洞:root權限秒被獲取 - 天天要聞

該實驗室有一個光芒四溢的領頭人:於暘,Tombkeeper,黑客圈名號「TK教主」,因為學醫出身,所以還被尊稱為「婦科聖手」。

TK教主和騰訊安全玄武實驗室,技術和武德都很高超,常常能找到別人難以發現的安全漏洞,也始終出現在各大廠商的致謝信中。

這次蘋果的漏洞發現,不過只是其光鮮戰績的冰山一角罷了。

此前,玄武實驗室還發現過針對條碼閱讀器的安全研究成果「BadBarcode」,是世界上首次實現通過發射激光入侵系統;

在微軟網絡協議上,發現影響從Win95到Win10的 「BadTunnel」 超級漏洞,獲得了微軟專門致謝及5萬美元獎勵。

玄武實驗室,也是騰訊安全乃至業界信息安全力量的核心中堅之一。

這次找到蘋果新芯M1的安全漏洞,雖是基本操作,但速度之快,確實牛X.

科技分類資訊推薦

雲深處科技完成近 5 億元新融資,加速具身智能產業化布局 - 天天要聞

雲深處科技完成近 5 億元新融資,加速具身智能產業化布局

IT之家 7 月 8 日消息,雲深處科技官方公眾號今日發文宣布,完成近 5 億元新融資。本輪融資由達晨財智、國新基金等聯合領投,北京機械人產業發展投資基金、前海母基金、央視融媒體基金、富浙基金、華映資本、物產中大投資等機構跟投,鈞山資本、方廣資本及愛施德智城基金等老股東繼續加持。▲ 圖源:雲深處科技官網據介紹,...
華為下半年新品陣容亮相:Mate XTs三摺疊與Mate 80系列領銜,鴻蒙6.0系統將至 - 天天要聞

華為下半年新品陣容亮相:Mate XTs三摺疊與Mate 80系列領銜,鴻蒙6.0系統將至

【TechWeb】隨着華為Pura 80系列的發佈,消費者對華為下半年的旗艦產品充滿期待。知名博主「超維界」最新曝光了華為下半年的新品發佈計劃,揭示了即將到來的產品陣容。據透露,華為將在9月份發佈備受矚目的Mate XTs三摺疊手機,同時推出WATCH GT6系列智能手錶、FreeClip耳夾耳機二代、Free Buds 7i真無線耳機以及MatePad 1
全球媒體見證上合示範區7年蝶變 :「四個中心」 樹國際經貿合作新標杆 - 天天要聞

全球媒體見證上合示範區7年蝶變 :「四個中心」 樹國際經貿合作新標杆

海報新聞記者 沈童 青島報道歷時三天的「絲路相連 上合共贏」全球媒體山東行圓滿收官。多國媒體深入上合示範區「四個中心」建設一線,見證這個國家級開放平台如何以制度創新與科技賦能重塑國際經貿規則,其發展成果正是對國家戰略深入踐行的生動註腳。自2018年6月,宣布建設中國-上海合作組織地方經貿合作示範區這一國家級...
鴻蒙版微信讀書優化閱讀體驗 新版本適配更多排版樣式 - 天天要聞

鴻蒙版微信讀書優化閱讀體驗 新版本適配更多排版樣式

封面新聞記者 付文超當前,鴻蒙生態正加速邁入全新發展階段,越來越多應用參與到鴻蒙系統級創新體驗的聯合打造中。7月8日,記者獲悉,鴻蒙版微信讀書加快了更新步伐,最新版本新增了書城模塊、支持更多字體及閱讀器背景,並適配了更多排版樣式。目前該版本
有關TikTok的這些傳言,位元組跳動出面澄清了 - 天天要聞

有關TikTok的這些傳言,位元組跳動出面澄清了

據新華社7月8日報道,中國社交軟件TikTok母公司位元組跳動澄清,其「同意將TikTok美國業務出售給由甲骨文牽頭的美國財團」的信息不實。據環球網7日援引《紐約時報》等美媒報道,一方面,美國總統特朗普4日晚稱,美國「基本上已達成協議」,將由一家美企收購TikTok的美國業務;美方將於7日或8日開始與中方就可能的收購進行對話...
發佈不到2個月,小米玄戒,已拿下安卓手機芯片0.6%的份額 - 天天要聞

發佈不到2個月,小米玄戒,已拿下安卓手機芯片0.6%的份額

前段時間,小米發佈了玄戒O1芯片,這也是中國大陸首款3nm的手機芯片。雖然這顆芯片被人黑的不要不要的,但說真的,它的表現還是相當不錯的,據大家的評測,他的性能是比高通驍龍8Gen3還要強的,只是沒有基帶芯片,需要外掛基帶才行。