日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

啪一下就執(zhí)行完了 蘋果被曝重大系統(tǒng)漏洞

工程師鄧生 ? 來源:量子位 ? 作者:魚羊 鄭集楊 ? 2020-11-19 17:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

這兩天,蘋果M1爆錘老同志英特爾的測評,刷了屏。

左手一個低功耗,右手一個長續(xù)航,性能炸裂到讓網(wǎng)友不禁替I姓玩家感嘆:

姓A的沒有一個好東西。

不過,你永遠(yuǎn)不知道年輕人背后有沒有下一個「不講武德」的年輕人。(狗頭)

這不,有人剛把搭載M1處理器的MacBook Air拿到手,就來了一手漏洞攻破。

那速度,真是好家伙。

搭載M1的新款MacBook Air被發(fā)現(xiàn)漏洞

你看這臺MacBook Air,搭載蘋果自研的基于ARM的M1芯片,并且已經(jīng)升級到了最新系統(tǒng)。

查看系統(tǒng)安全設(shè)置,可以看到macOS的系統(tǒng)保護(hù)正常開啟。

輸入指令查看一下當(dāng)前的用戶權(quán)限,顯示的是普通用戶權(quán)限。

接下來,看好了,千萬別眨眼。

對,你沒看錯,也就1秒不到的功夫,這次提權(quán)攻擊已經(jīng)成功,攻擊者取得了系統(tǒng)最高權(quán)限r(nóng)oot身份!

不需要密碼,只是一個腳本就搞定了。

這也就意味著,攻擊者可以任意讀寫設(shè)別中存儲的通訊錄、照片、文件等用戶隱私了。

這樣一記「突刺」,來自騰訊安全玄武實(shí)驗(yàn)室的最新安全嘗試。

其負(fù)責(zé)人TK教主于旸,事后發(fā)了一條微博:

不得不說M1處理器性能確實(shí)很強(qiáng),我們的測試程序瞬間就執(zhí)行完了。

看到這一幕,評論區(qū)的網(wǎng)友們也紛紛震驚:

「啪的一下就執(zhí)行完了,很快啊。」

「他說他是測試的,他可不是瞎測試的,終端,腳本,提權(quán),訓(xùn)練有素,后來他說他搞過好幾年安全。啊,看來是有備而來…」

「M1:大意了,沒有閃,很快哦很快!」

你以為這就結(jié)束了?

不,更為凡爾賽的是,蘋果iPhone 12系列手機(jī)同樣被這個「測試程序」干翻了。

接著往下看。

攻破iPhone 12 Pro

同樣的畫風(fēng),同樣的最新設(shè)備和最新系統(tǒng),「受害者」iPhone 12 Pro登場了。

從系統(tǒng)設(shè)置中可以看到,用來發(fā)起攻擊的測試App訪問相冊和通訊錄的權(quán)限均已被關(guān)閉。

話不多說,直接打開測試App來看結(jié)果。

就是啪的一下,明明系統(tǒng)說了不,該App仍然讀取到了相冊和通訊錄,并上傳到了攻擊者的服務(wù)器端。

漏洞意味著什么?

毫無疑問,這是第一個被發(fā)現(xiàn)的能影響蘋果Apple Silicon芯片設(shè)備的安全漏洞。

最主要的是,這個漏洞可以輕易調(diào)取利用原本不屬于App的權(quán)限。

通常,蘋果的macOS、iOS終端設(shè)備對于App的權(quán)限,都是進(jìn)行了嚴(yán)格的限制的,安全和隱私也是最令果粉稱道之處。

因此,受限的App不管是「左正蹬」還是「右鞭腿」,安全系統(tǒng)都是可以通通防出去的。

但這次,通過這個漏洞,攻擊者完全可以繞過這些限制措施,實(shí)現(xiàn)越權(quán)訪問,讀取用戶設(shè)備上相冊、通訊錄,甚至是賬號密碼等隱私數(shù)據(jù)。

騰訊安全玄武實(shí)驗(yàn)室就表示:

理論上,任何惡意的App開發(fā)者都可以利用此漏洞。

而且漏洞影響的設(shè)備,也不少。

騰訊安全玄武實(shí)驗(yàn)室是這么說的:

M1 MacBook 2020(macOS Big Sur 11.0.1)、iPhone 12 Pro(iOS 14.2)、iPad Pro(iOS 14.2)都存在這個漏洞。

該漏洞也同樣影響以前發(fā)布的設(shè)備,包括基于Intel芯片的MacBook,以及其它可以從App Store安裝App的蘋果設(shè)備。

蕪湖,牽涉竟然如此之廣,看來這波蘋果確實(shí)是「大意了」,沒有閃。

不過,果粉朋友們倒不要過分擔(dān)心,「傳統(tǒng)功夫,點(diǎn)到為止」。

一方面,騰訊安全玄武實(shí)驗(yàn)室是全球頂尖的安全實(shí)驗(yàn)室,能發(fā)現(xiàn)漏洞也是實(shí)力使然;

另一方面,按照江湖規(guī)矩,在消息曝光前,玄武實(shí)驗(yàn)室早已將漏洞技術(shù)細(xì)節(jié)報告給了蘋果安全團(tuán)隊(duì)。

所以,恐慌完全沒有必要,但也需要戰(zhàn)術(shù)上重視,及時更新安全補(bǔ)丁和更新系統(tǒng)。

關(guān)于騰訊安全玄武實(shí)驗(yàn)室

最后,還是贅述補(bǔ)充下此次發(fā)現(xiàn)漏洞的安全大神團(tuán)隊(duì)。

關(guān)注安全領(lǐng)域的盆友,對騰訊安全玄武實(shí)驗(yàn)室一定不會陌生。

作為騰訊七大專業(yè)實(shí)驗(yàn)室之一,于2014年成立。

該實(shí)驗(yàn)室有一個光芒四溢的領(lǐng)頭人:于旸,Tombkeeper,黑客圈名號「TK教主」,因?yàn)閷W(xué)醫(yī)出身,所以還被尊稱為「婦科圣手」。

TK教主和騰訊安全玄武實(shí)驗(yàn)室,技術(shù)和武德都很高超,常常能找到別人難以發(fā)現(xiàn)的安全漏洞,也始終出現(xiàn)在各大廠商的致謝信中。

這次蘋果的漏洞發(fā)現(xiàn),不過只是其光鮮戰(zhàn)績的冰山一角罷了。

此前,玄武實(shí)驗(yàn)室還發(fā)現(xiàn)過針對條碼閱讀器的安全研究成果“BadBarcode”,是世界上首次實(shí)現(xiàn)通過發(fā)射激光入侵系統(tǒng);

在微軟網(wǎng)絡(luò)協(xié)議上,發(fā)現(xiàn)影響從Win95到Win10的 “BadTunnel” 超級漏洞,獲得了微軟專門致謝及5萬美元獎勵。

玄武實(shí)驗(yàn)室,也是騰訊安全乃至業(yè)界信息安全力量的核心中堅(jiān)之一。

這次找到蘋果新芯M1的安全漏洞,雖是基本操作,但速度之快,確實(shí)牛X.

不說了,我要更新新款MacBook電腦去了(狗頭)。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24618

    瀏覽量

    208809
  • 執(zhí)行
    +關(guān)注

    關(guān)注

    0

    文章

    16

    瀏覽量

    12819
  • 系統(tǒng)漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    2825
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)觀察 | 微軟3月修復(fù)83個漏洞,多個高危漏洞標(biāo)記為高概率利用

    2026年3月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了83個微軟安全補(bǔ)丁,并重新發(fā)布了10個非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及Windows核心基礎(chǔ)設(shè)施、身份目錄服務(wù)、Office協(xié)作平臺
    的頭像 發(fā)表于 03-17 17:02 ?1275次閱讀
    行業(yè)觀察 | 微軟3月修復(fù)83個<b class='flag-5'>漏洞</b>,多個高危<b class='flag-5'>漏洞</b><b class='flag-5'>被</b>標(biāo)記為高概率<b class='flag-5'>被</b>利用

    curl中的TFTP實(shí)現(xiàn):整數(shù)溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協(xié)議實(shí)現(xiàn)中發(fā)現(xiàn)了漏洞,該漏洞可能導(dǎo)致 curl 或使用 libcurl 的應(yīng)用程序在特定條件,向
    發(fā)表于 02-19 13:55

    分析嵌入式軟件代碼的漏洞-代碼注入

    進(jìn)行編譯 在大多數(shù)情況,程序故意像執(zhí)行代碼執(zhí)行數(shù)據(jù)是不尋常的,但將數(shù)據(jù)用于構(gòu)造有意執(zhí)行的對象卻很常見。 1、格式化字符串
    發(fā)表于 12-22 12:53

    用電安全管理系統(tǒng)的三大系統(tǒng)架構(gòu)

    當(dāng)我們談?wù)撃茉次C(jī)和碳中和時,有忽略的真相正潛伏在每個開關(guān)背后——超過三分之的工業(yè)火災(zāi)與重大安全事故,都始于那些看似溫順的電流。傳統(tǒng)用電安全如同在黑暗中摸索,而智能 用電安全
    的頭像 發(fā)表于 12-15 11:53 ?296次閱讀

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    微軟在2025年最后次“補(bǔ)丁星期二”中發(fā)布了57項(xiàng)安全修復(fù),涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項(xiàng)文件系統(tǒng)與驅(qū)動組件。本次更新中
    的頭像 發(fā)表于 12-11 16:59 ?1617次閱讀
    行業(yè)觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b>更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    支付寶“碰一下”的革新背后:國民技術(shù)MCU的隱形力量

    近日,全球頂尖金融科技盛會Money20/20公布首屆創(chuàng)新大獎TheMoneyAwards結(jié)果,“支付寶碰一下”從眾多參賽企業(yè)中脫穎而出,憑借創(chuàng)新的解決方案和極致的用戶體驗(yàn)摘得“支付”類別大獎,成為
    的頭像 發(fā)表于 11-21 19:15 ?1529次閱讀
    支付寶“碰<b class='flag-5'>一下</b>”的革新背后:國民技術(shù)MCU的隱形力量

    rtt中線程切換,當(dāng)執(zhí)行完rt_schedule,為什么不立即進(jìn)入下個線程開始執(zhí)行呢?

    感覺是切換完了,也得等到下個時鐘中斷產(chǎn)生后才能執(zhí)行?
    發(fā)表于 10-10 07:05

    分享一下多點(diǎn)電極液位開關(guān)的特點(diǎn)與優(yōu)勢

    ,都是在監(jiān)測液位。在工業(yè)生產(chǎn)中,會用到很多液體,他們的液位監(jiān)測又由誰來守護(hù)呢?今天我們來了解一下,多點(diǎn)電極液位開關(guān),聊聊它有什么特點(diǎn)和優(yōu)勢? 我們在生活中或是工業(yè)中,遇到的開關(guān)可能就知道“滿了”與“空了”,但
    的頭像 發(fā)表于 09-24 18:15 ?836次閱讀
    分享<b class='flag-5'>一下</b>多點(diǎn)電極液位開關(guān)的特點(diǎn)與優(yōu)勢

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允許攻擊者將權(quán)限提升至域管理員。?13個嚴(yán)重漏洞:-9個遠(yuǎn)程代碼執(zhí)行漏洞-3個信息泄露
    的頭像 發(fā)表于 08-25 17:48 ?2552次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網(wǎng)絡(luò)安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺個嚴(yán)重漏洞CVE-2025-41236(CVSS評分9.3)。該漏洞存在于ESXi的HTTP管理接口中,影響ESXi7
    的頭像 發(fā)表于 08-14 16:58 ?2187次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    隧道施工安全管理系統(tǒng):構(gòu)筑隧道施工安全防線隧道五大系統(tǒng)

    隧道施工安全管理系統(tǒng)隧道五大系統(tǒng)建設(shè)隧道人員定位
    的頭像 發(fā)表于 08-12 12:05 ?1038次閱讀
    隧道施工安全管理<b class='flag-5'>系統(tǒng)</b>:構(gòu)筑隧道施工安全防線隧道五<b class='flag-5'>大系統(tǒng)</b>

    奧比中光助力支付寶碰一下落地電梯場景

    近日,支付寶與分眾傳媒宣布聯(lián)合推出“碰一下搶紅包”服務(wù)。作為創(chuàng)新交互方式,“支付寶碰一下”首次引入至電梯場景,并已在全國20余個城市的電梯鋪設(shè)。奧比中光作為“支付寶碰一下”業(yè)務(wù)的核心
    的頭像 發(fā)表于 08-12 11:32 ?1451次閱讀

    “碰一下”支付終端應(yīng)用在酒店:智能無卡入住與客房控制

    “碰一下”支付終端和“碰一下”支付機(jī)具今年已在各種餐飲零售門店推廣應(yīng)用。就連天波小編家附近的村口小超市也用上了“碰一下”支付終端。近日,鹵味龍頭企業(yè)絕味食品宣布,全國門店將接入“支付寶碰一下
    的頭像 發(fā)表于 07-04 09:57 ?1021次閱讀
    “碰<b class='flag-5'>一下</b>”支付終端應(yīng)用在酒店:智能無卡入住與客房控制

    一下終端,讓自助售貨機(jī)秒變 “家里的冰箱”

    繼刷臉支付后,支付寶近日又推出了新的支付方式——碰一下支付。只需將手機(jī)輕輕靠近支付寶“碰一下”支付終端,即可完成支付,比以往要先解鎖手機(jī),調(diào)出APP的付款碼再支付的操作環(huán)節(jié)要便捷和省時許多?!芭?b class='flag-5'>一下
    的頭像 發(fā)表于 06-18 10:49 ?2197次閱讀
    碰<b class='flag-5'>一下</b>終端,讓自助售貨機(jī)秒變 “家里的冰箱”

    任正非在人民日報發(fā)聲:干就完了 任正非:芯片問題沒必要擔(dān)心

    關(guān)于華為的消息總是更多關(guān)注,我們看到人民日報刊發(fā)了與華為任正非的精彩對話;任總金句很多,比如:國家越開放,會促使我們更加進(jìn)步; 比如??不去想困難,干就完了,步往前走。 任正非
    的頭像 發(fā)表于 06-10 13:59 ?1524次閱讀
    常德市| 泰宁县| 襄樊市| 新巴尔虎左旗| 阿瓦提县| 祁阳县| 黎平县| 三河市| 贵州省| 东台市| 师宗县| 昭觉县| 定兴县| 新乐市| 安国市| 浪卡子县| 威宁| 固阳县| 河北省| 郎溪县| 本溪市| 东丰县| 玉环县| 张北县| 海盐县| 习水县| 通榆县| 深圳市| 治县。| 炎陵县| 隆化县| 长兴县| 晋中市| 行唐县| 沁水县| 色达县| 荣昌县| 万州区| 普洱| 雅江县| 彰化县|