Mac高危漏洞:电脑格式化后还可被骇客控制

根据OSX保安专家Pedro Vilaca的发现,一个针对旧款Mac的新漏洞会让骇客在机器从睡眠模式唤醒后夺取它的控制权,即使机器经格式化后也逃不了。漏洞出现的原因是 Mac 的保安机制并未能在机器唤醒后马上启动防护,让Mac在这短时间段完全暴露在危险之中。而且它不需要像ThunderStrike般需要物理接触,只需要透过Safari或其他方式遥控侵入。

骇客要取得控制权,先要透过病毒网页、电邮攻击等方式取得OSX的root权限。然后小心地植入程序,等待使用者把Mac进入睡眠模式(或让Mac强行进入睡眠模式),当Mac一旦唤醒就会把程序刷入系统。完成后,恶意「rootkit」就难以被发现或删除,即使格式化硬盘也不能完成解决。但因为整个入侵的步骤复杂,所以骇客不大可能用来大量攻击OSX使用者,但选择特定对象来攻击却不是问题。

Vilaca 在文章更新的部份指这漏洞将因为Mac装置更新而消失,因为他在测试中,漏洞只有对2014中期以前,使用最新BIOS的MacBook Pro Retina、MacBook Pro 8,2 和 MacBook Air 有效,以后推出的型号则可能因为 Apple 已经改良系统而对其免疫了。但这次的发现并不代表只有旧版本 Mac 使用者需要小心谨慎,因为像 Heartbleed 等其他可怕漏洞还是会无差别的对所有装置有效啊!

来源:Pedro Vilaca


微信扫描分享本文到朋友圈
扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 2、回复“ZGDX”免费领取《中国电信5GNTN技术白皮书
  • 3、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 4、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 5、回复“5GX3”免费领取《R1623501-g605G的系统架构1
  • 7、回复“6G31”免费领取《基于云网融合的6G关键技术白皮书
  • 8、回复“IM6G”免费领取《6G典型场景和关键能力白皮书
  • 本周热点本月热点

     

      最热通信招聘

      最新招聘信息

    最新技术文章

    最新论坛贴子