苹果被曝重大系统漏洞:root权限秒被获取

2020年11月22日06:52:06 科技 1303

苹果被曝重大系统漏洞:root权限秒被获取 - 天天要闻

搭载M1的新款MacBook Air被发现漏洞

毫无疑问,这是第一个被发现的能影响苹果Apple Silicon芯片设备的安全漏洞。

最主要的是,这个漏洞可以轻易调取利用原本不属于App的权限。

通常,苹果的macOS、iOS终端设备对于App的权限,都是进行了严格的限制的,安全和隐私也是最令果粉称道之处。

因此,受限的App不管是“左正蹬”还是“右鞭腿”,安全系统都是可以通通防出去的。

但这次,通过这个漏洞,攻击者完全可以绕过这些限制措施,实现越权访问,读取用户设备上相册、通讯录,甚至是账号密码等隐私数据。

腾讯安全玄武实验室就表示:

理论上,任何恶意的App开发者都可以利用此漏洞。

而且漏洞影响的设备,也不少。

腾讯安全玄武实验室是这么说的:

M1 MacBook 2020(macOS Big Sur 11.0.1)、iPhone 12 Pro(iOS 14.2)、iPad Pro(iOS 14.2)都存在这个漏洞。

该漏洞也同样影响以前发布的设备,包括基于Intel芯片的MacBook,以及其它可以从App Store安装App的苹果设备。

关于腾讯安全玄武实验室

最后,还是赘述补充下此次发现漏洞的安全大神团队。

关注安全领域的盆友,对腾讯安全玄武实验室一定不会陌生。

作为腾讯七大专业实验室之一,于2014年成立。

苹果被曝重大系统漏洞:root权限秒被获取 - 天天要闻

该实验室有一个光芒四溢的领头人:于旸,Tombkeeper,黑客圈名号“TK教主”,因为学医出身,所以还被尊称为“妇科圣手”。

TK教主和腾讯安全玄武实验室,技术和武德都很高超,常常能找到别人难以发现的安全漏洞,也始终出现在各大厂商的致谢信中。

这次苹果的漏洞发现,不过只是其光鲜战绩的冰山一角罢了。

此前,玄武实验室还发现过针对条码阅读器的安全研究成果“BadBarcode”,是世界上首次实现通过发射激光入侵系统;

在微软网络协议上,发现影响从Win95到Win10的 “BadTunnel” 超级漏洞,获得了微软专门致谢及5万美元奖励。

玄武实验室,也是腾讯安全乃至业界信息安全力量的核心中坚之一。

这次找到苹果新芯M1的安全漏洞,虽是基本操作,但速度之快,确实牛X.

科技分类资讯推荐

中证1000指增:为何它是目前指增产品中的优选 | 资产配置启示录 - 天天要闻

中证1000指增:为何它是目前指增产品中的优选 | 资产配置启示录

指数增强型基金(简称“指增产品”)凭借“指数β+超额α”的双重收益逻辑,近年来成为投资者资产配置的热门选择。指增产品兼具指数基金和主动管理基金的特点,其收益由指数基础收益β和“增强”超额收益α共同构成。β部分为跟踪指数组合而获得的市场平均收益,它是投资收益的基础。而α部分则来自于基金经理通过主动管理...
苹果WWDC2025大会将召开!消费电子ETF下跌0.51%,胜宏科技上涨4.36% - 天天要闻

苹果WWDC2025大会将召开!消费电子ETF下跌0.51%,胜宏科技上涨4.36%

6月10日早盘,A股三大指数集体上涨,上证指数盘中上涨0.17%,休闲用品、摩托车、办公用品等板块涨幅靠前,航天、互联网跌幅居前。消费电子个股分化,截至9点54分,消费电子ETF(159732)下跌0.51%,其成分股胜宏科技上涨4.36%,安克创新上涨1.72%,传音控股上涨0.84%,欣旺达上涨0.81%。然而,瑞芯微、恒玄科技等表现不佳,...
主频300MHz!豪威集团推出车规MCU—OMX2x4B系列芯片 - 天天要闻

主频300MHz!豪威集团推出车规MCU—OMX2x4B系列芯片

快科技6月10日消息,今日,豪威集团正式推出全新一代OMX2xx系列高性能MCU——OMX2x4B。随着中国汽车市场消费者对于汽车智能化需求的提升,智能辅助驾驶和智能座舱成为更多车型的标配,同时,汽车 EEA 架构的更新迭代也逐渐加速,越来越多的ECU集成至单个或者多个域控制器中。上述两大趋势对于MCU的性能、功能安全、信息安全...
360度无死角!华为干昆告诉你为何尊界S800要装四颗激光雷达 - 天天要闻

360度无死角!华为干昆告诉你为何尊界S800要装四颗激光雷达

快科技6月10日消息,华为干昆智能汽车解决方案发布第二期《干昆答网友问》,回应了公众关注的多个问题。其中,官方回应了为何尊界S800要装四颗激光雷达。据悉,尊界S800搭载的华为干昆智驾系统配备了四颗激光雷达,每颗雷达都有其独特的用途,共同实现360度无死角的全方位感知。其中,车顶的激光雷达主要负责前向安全。它能...
苹果最大设计更新命名“液态玻璃” 六大系统全面升级 - 天天要闻

苹果最大设计更新命名“液态玻璃” 六大系统全面升级

6月10日凌晨,2025苹果开发者大会WWDC25揭开序幕,苹果六大系统迎来全面更新升级。全系更新以Liquid Glass设计风格为看点。在命名上,苹果决定统一几大系统的命名后缀为“26”:iOS 26、iPadOS 26、tvOS 26、watchOS 26、macOS 26以及visionOS 26。苹果CEO库克表示,苹果全新的操作系统有两大特点:首
AVGO AI业务超猛,营收创新高!但股价为啥萎了? - 天天要闻

AVGO AI业务超猛,营收创新高!但股价为啥萎了?

Broadcom(AVGO)于6月初发布了2025财年第二季度财报。本季度公司实现营收150亿美元,同比增长20%,略高于市场预期的149.6亿美元;调整后每股收益1.58美元,同样小幅超过分析师预估的1.57美元。AI相关营收达44亿美元,同比增长46%,预计下一季度将进一步增长至51亿美元。自由现金流维持在64亿美元,占总营收的43%;毛利率与上...
AI能否救股价?苹果WWDC成年度最关键一役 - 天天要闻

AI能否救股价?苹果WWDC成年度最关键一役

对投资者而言,苹果能否在本周的开发者大会上有所作为,意义重大。苹果(AAPL)本周(6.10-6.14)即将在加州库比蒂诺举行年度全球开发者大会(WWDC),首席执行官蒂姆·库克将在周一发表开幕主题演讲,许多人期待他能公布一项足以引发新一轮iPhone换机潮的人工智能战略。这对苹果股价至关重要。今年以来,苹果股价表现不佳...
苹果iOS 26 Safari迎来新界面:无边框网页与液态玻璃动画 - 天天要闻

苹果iOS 26 Safari迎来新界面:无边框网页与液态玻璃动画

IT之家 6 月 10 日消息,在今日的苹果全球开发者大会(WWDC25)上,苹果公司为 iOS 26 中的 Safari 推出了全新界面。新界面的核心亮点之一是网页内容的无边框展示。在 iOS 26 中,网页内容将无缝延伸至屏幕边缘,甚至直达屏幕底部,最大化地利用屏幕空间,为用户带来更为开阔的视觉效果。此外,Safari 的标签栏经过重新设计...
苹果WWDC25| AI版Siri成“鸽王”,iOS新设计救场! - 天天要闻

苹果WWDC25| AI版Siri成“鸽王”,iOS新设计救场!

一年前的WWDC,苹果发布了自家的AI服务Apple Intelligence(苹果智能)。彼时,不少人将苹果视作AI领域一头蛰伏已久的雄狮,而Apple Intelligenc则是第一声怒吼。但一年过去,无论是在全球,还是中国,Apple Intelligence的完成度就像早它一年、同样在WWDC上发布的Vision Pro一样——已经没有多少人还关心它