苹果操作系统Yosemite再曝新漏洞 黑客无需密码即可root电脑
苹果操作系统Yosemite再曝新漏洞 黑客无需密码即可root电脑
【TechWeb报道】8月17日消息,据国外媒体报道,苹果OS X Yosemite再曝新漏洞。攻击者需要用OS IOKit的空指针和Shell欺骗验证来进行攻击,利用此方法,黑客无需密码即可获取root权限。
报道称,一旦攻击成功, 黑客则可以安装恶意软件或者对系统进行其他改动而不需要密码认证。 黑客也可以盗取用户的敏感信息,如密码或者银行信息。 甚至可以格式化硬盘。
苹果表示将在OS X EI中加入新的安全特性,“rootless”。该功能将限制第三方应用程序修改系统的某些部分,即使他们以root身份运行也不行。此外,目前Yosemite OS X的用户应该在日常应用中避免以管理员权限账号运行,并使用苹果FileVault工具进行卷加密。
据了解,此前,苹果DYLD_PRINT_TO_FILE漏洞发现时,苹果方面回应态度让人失望。部分信息安全专家表示,即使他们报告了一个严重的软件漏洞,苹果也没有像其他公司一样积极响应。(阿茹汗)
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
特斯拉电动汽车2月份在欧洲销售近2万辆 同比大增49%
乐华娱乐去年收入降24% 杜华进军直播带货狂薅艺人流量
宁德时代麒麟电池已实现量产 首发车型为极氪009
iPhone 14需求下滑?报告称4月份屏幕订单较iPhone 13同期低近40%
英特尔首席架构师将离职创业 专注于研发生成式人工智能工具
谷歌Bard开始供用户测试 但目前仅限英美两国用户
微软必应新增图像生成功能 由OpenAI旗下DALL-E模型提供支持
新势力最大单批次出海 3600台哪吒V启程发运泰国
iPhone 15 Pro设计图上热搜:中框圆润 实体按键被替换
更多
- 英伟达推出AI超级计算机云租赁服务 月租为3.7万美元
- 空缺近4个月后 英特尔代工服务部门迎来新一任总经理
- 特斯拉电动汽车2月份在欧洲销售近2万辆 同比大增49%
- 宁德时代麒麟电池已实现量产 首发车型为极氪009
- iPhone 14需求下滑?报告称4月份屏幕订单较iPhone 13同期低近40%
- 英伟达与比亚迪深化合作:下代王朝和海洋系列多个车型将使用Drive Orin
- 英特尔首席架构师将离职创业 专注于研发生成式人工智能工具
- 谷歌Bard开始供用户测试 但目前仅限英美两国用户
- 微软必应新增图像生成功能 由OpenAI旗下DALL-E模型提供支持
- 机构预计今年全球将销售近1700万辆电动汽车 国内超过800万辆