苹果的一项基本安全工具未能发挥其作用
发布时间:2024-03-05 11:37:33 编辑:莫洋亨 来源:
一位安全研究人员展示了macOS内置的网络安全工具如何很容易被“有些复杂”的恶意软件绕过。在最近的DEFCON黑客大会上,PatrickWardle概述了一种绕过macOS后台任务管理机制工作并在目标端点上安装更多恶意软件时保持在视线之外的方法。
后台任务管理是自2023年10月起随macOS附带的内置工具。它监视已安装的程序和应用程序的持久性,这通常是恶意软件的明显迹象。如果它发现应用程序仍然存在-尽管被多次杀死-它会通知用户,然后用户可以扫描设备是否存在潜在问题。
Wardle找到了三种绕过该工具的方法。需要对设备具有root访问权限,这在一定程度上违背了整个目的(如果威胁参与者已经拥有root访问权限,他们可以进行各种更改)。但是,其中两个不需要root访问权限,可用于禁用通知。其中一种方法需要使用警报系统与内核通信方式中的错误。另一个利用用户使进程进
Wardle表示,他决定将自己的发现提交给DEFCON,而不是提交给Apple,因为在发现了一些缺陷后,当该工具首次推出时,他就已经联系了该公司。该公司修复了缺陷,但没有解决问题的根本原因。
“我们反复讨论,最终他们解决了这个问题,但这就像在飞机坠毁时在飞机上贴了一些胶带一样,”沃德尔说。“他们没有意识到该功能需要大量工作。”
苹果是否会解决这些问题还有待观察。截至发稿时,该公司尚未对调查结果做出回应。
上一篇:在不断发布游戏的同时神奇宝贝公司正在就游戏质量进行更多对话
下一篇:最后一页
- 丰田陆地巡洋舰宝宝看起来很适合奥兹国
- 创新的域自适应方法可从单深度图像进行3D人脸重建
- 最新的iOS17Beta版再次移动了结束通话按钮这次是为了更好
- 三星GalaxyRing发布日期 价格 规格 功能以及您需要了解的所有其他信息
- 齐艾尔威廉姆斯应该在你的关注范围内
- 田间试验表明碎石可促进碳去除并提高作物产量
- 第五代发生在男孩时间线的哪个位置
- 未来的iPhoneUltra型号将为AppleVisionPro拍摄空间照片和视频
- 科沃斯推出两款新型GOATG1机器人割草机
- 据报道开发者支出下降AppleArcade的未来可能受到质疑
- 宝马M3竞赛直线加速赛BMWM850ixDrive不知何故获胜
- Anker经Qi2认证的新型MagGo移动电源向更多国家推出
- 微软可能计划将人工智能融入Windows11的各个角落
- 三星声称GalaxyRing无需充电即可运行9天
- 2025款丰田陆地巡洋舰黑色版外观时尚几乎取代了顶级车型