重磅!苹果M1曝出首个高危漏洞:中国人发现

释放双眼,带上耳机,听听看~!

苹果换芯了安全漏洞也来了。

就在刚刚腾讯安全玄武实验室对外公布了他们近期发现的一个苹果的安全漏洞。

据悉这个漏洞不仅影响最新的基于 M1 芯片的 MacBook Air、MacBook Pro也会影响今年新推出的 iPhone 12、iPhone 12 Pro 系列产品。

同时这也是第一个公开的能影响苹果 Apple Silicon 芯片设备的安全漏洞。

这个漏洞是如何被发现的?

从腾讯提供的视频中可以看到在 MacBook(设备型号:M1 MacBook Air 2020macOS Big Sur 11.0.1)上攻击者在打开所有系统保护的情况下在一秒之内获取到了系统的最高权限(root身份)从而可以任意读写设备中存储的通讯录、照片、文件等用户隐私。

投稿

需要注意的是任何恶意的 App 开发者都可以利用此漏洞。

不过目前这个漏洞应该没有被真正利用。

同时玄武实验室还发现苹果 iPhone 12 系列手机也存在同样的安全问题。

在 iPhone 12 Pro 的系统设置里关掉漏洞演示 App 读取相册、通讯录的权限之后该 App 仍然能读取到相册和通讯录并发送给攻击者。

更见鬼的是这一攻击行为用户几乎是感受不到的。

也就是说一旦这一漏洞被恶意利用App 开发者可以绕过系统的权限设置越权读取用户设备上的通讯录、照片、账号密码等隐私信息并发送给攻击者。

为了避免漏洞被恶意利用腾讯安全玄武实验室已将此漏洞的技术细节报告给苹果安全团队。

而现在对于普通用户来说能做的只有等待苹果发布新的安全补丁了。

腾讯玄武实验室又为苹果立了功

雷锋网了解到这已经不是腾讯玄武实验室第一次为苹果找到安全漏洞了。

早在 2017 年在苹果推出 iOS 11 不久腾讯玄武实验室在 iOS11 和 Safari 11 之前的版本中分别发现了一个编号为 CVE-2017-7085 的漏洞和另一个 Webkit 的高危漏洞。

此漏洞的攻击原理属于 URL 欺骗漏洞或称地址栏欺骗可以让黑客篡改用户当前地址栏中的 URL。比如当用户访问 A 网站假如被黑客修改了后虽然你打开后发现很像 A 网站但其实这个页面可能是仿制的当你输入用户名和密码你的账户就被盗取了其实就是俗称的钓鱼网站。

苹果在事后特意感谢了腾讯玄武实验室。

投稿

看来这一次库克又要感谢一次腾讯玄武实验室了。

注意事项
本文内容由圈子科技实名注册用户自发贡献,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如果您发现本社区中有涉嫌抄袭的内容,一经查实,本社区将立刻删除涉嫌侵权内容。
若您的权利被侵害,请发送邮件至 zlx@inqan.com 或 提交工单反馈
资讯

2020年最常用密码TOP200出炉 第一你猜到了吗?

2020-11-19 14:03:54

资讯

华为、苹果“双双缺货”“惺惺相惜”

2020-11-19 14:20:17

搜索