0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

腾讯玄武实验室发现苹果M1的首个高危漏洞

如意 ? 来源:快科技 ? 作者:上方文Q ? 2020-11-19 09:58 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

苹果换芯了,安全漏洞也来了。

就在刚刚,腾讯安全玄武实验室对外公布了他们近期发现的一个苹果的安全漏洞。

据悉,这个漏洞不仅影响最新的基于 M1 芯片的 MacBook Air、MacBook Pro,也会影响今年新推出的 iPhone 12、iPhone 12 Pro 系列产品。

同时这也是第一个公开的能影响苹果 Apple Silicon 芯片设备的安全漏洞。

这个漏洞是如何被发现的?

从腾讯提供的视频中可以看到,在 MacBook(设备型号:M1 MacBook Air 2020,macOS Big Sur 11.0.1)上,攻击者在打开所有系统保护的情况下,在一秒之内获取到了系统的最高权限(root身份),从而可以任意读写设备中存储的通讯录、照片、文件等用户隐私。

需要注意的是,任何恶意的 App 开发者都可以利用此漏洞。

不过,目前这个漏洞应该没有被真正利用。

同时,玄武实验室还发现,苹果 iPhone 12 系列手机也存在同样的安全问题。

在 iPhone 12 Pro 的系统设置里关掉漏洞演示 App 读取相册、通讯录的权限之后,该 App 仍然能读取到相册和通讯录并发送给攻击者。

更见鬼的是,这一攻击行为,用户几乎是感受不到的。

也就是说,一旦这一漏洞被恶意利用,App 开发者可以绕过系统的权限设置,越权读取用户设备上的通讯录、照片、账号密码等隐私信息,并发送给攻击者。

为了避免漏洞被恶意利用,腾讯安全玄武实验室已将此漏洞的技术细节报告给苹果安全团队。

而现在,对于普通用户来说能做的只有等待苹果发布新的安全补丁了。

腾讯玄武实验室又为苹果立了功

这已经不是腾讯玄武实验室第一次为苹果找到安全漏洞了。

早在 2017 年,在苹果推出 iOS 11 不久,腾讯玄武实验室在 iOS11 和 Safari 11 之前的版本中分别发现了一个编号为 CVE-2017-7085 的漏洞和另一个 Webkit 的高危漏洞。

此漏洞的攻击原理属于 URL 欺骗漏洞,或称地址栏欺骗,可以让黑客篡改用户当前地址栏中的 URL。

比如当用户访问 A 网站,假如被黑客修改了后,虽然你打开后发现很像 A 网站,但其实这个页面可能是仿制的,当你输入用户名和密码,你的账户就被盗取了,其实就是俗称的钓鱼网站。

苹果在事后特意感谢了腾讯玄武实验室。

看来这一次库克又要感谢一次腾讯玄武实验室了。
智能AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24552

    浏览量

    204485
  • 腾讯
    +关注

    关注

    7

    文章

    1678

    浏览量

    50381
  • 安全漏洞
    +关注

    关注

    0

    文章

    152

    浏览量

    16952
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    国之重器丨世界首个2000米级载人驻留实验室开建,深海科研新突破

    ,我国在南海开工建设世界首个2000米级载人驻留实验室——冷泉生态系统研究装置。该实验室可容纳6名科学家驻留30天,内部空间达3个中国空间站规模。其设计融合了水面母船
    的头像 发表于 04-15 17:31 ?696次阅读
    国之重器丨世界<b class='flag-5'>首个</b>2000米级载人驻留<b class='flag-5'>实验室</b>开建,深海科研新突破

    实验室安全管理成焦点,汉威科技赋能实验室安全升级

    实验室是国家科技创新体系的重要组成部分,是国家组织高水平基础研究和应用基础研究、聚集和培养优秀科学家、开展学术交流的重要基地。近年来,各高校、研究院所、科创园区、高新产业园区相关企业的实验室呈现爆发
    的头像 发表于 04-10 10:41 ?450次阅读
    <b class='flag-5'>实验室</b>安全管理成焦点,汉威科技赋能<b class='flag-5'>实验室</b>安全升级

    爱立信成立认知实验室

    爱立信近日宣布成立Ericsson Cognitive Labs认知实验室
    的头像 发表于 02-19 10:09 ?7646次阅读

    上能电气斩获CNAS实验室认可证书

    近日,上能电气股份有限公司无锡测试中心获得中国合格评定国家认可委员会(CNAS)实验室颁发的“实验室认可证书”,标志着上能电气实验室管理水平、技术水平和整体实力达到行业领先水平。
    的头像 发表于 02-07 09:08 ?629次阅读

    润和软件助力实验室行业智慧化发展

    股份有限公司(以下简称“润和软件”)作为国际上首个实验室智慧化建设与评价系列团体标准参编单位之一,受邀出席论坛并发表主题演讲,分享了如何运用智能化技术和手段,提升实验室整体质量和效能,助力实验
    的头像 发表于 11-30 11:51 ?743次阅读

    创梦天地与腾讯云携手成立联合创新实验室

    成立联合创新实验室,旨在深化并拓展双方在游戏研发中的合作。 根据协议,联合创新实验室将围绕“AI助力游戏研发提质增效”这一主题展开工作。双方将在已有的AI代码助手、AI研发效能工具等合作基础上,进一步深化合作,结合创梦天地
    的头像 发表于 11-21 13:58 ?1023次阅读

    LIMS系统在芯片实验室中的应用

    在高速发展的芯片行业中,芯片实验室作为技术创新和产品验证的核心部门,面临着诸多挑战与问题。这些问题不仅影响了实验室的工作效率,还可能对芯片产品的质量和研发周期产生不利影响。幸运的是,LIMS系统
    的头像 发表于 11-07 17:59 ?881次阅读

    苹果加速中国布局,深圳新设显示屏研发实验室

    11月4日消息,据外媒此前报道,苹果公司在中国深圳新设立的应用研发实验室已于上月中旬正式投入运营。从今年3月宣布设立新实验室的计划到10月正式运营,苹果仅用了7个月的时间,展现了其快速
    的头像 发表于 11-05 14:56 ?965次阅读

    TCL智能终端安全实验室获T?V南德双项资质认证

    近日,TCL智能终端安全实验室传来喜讯,成功获得国际权威第三方检测认证机构T?V南德意志集团授予的两大重要资质:首个网络安全标准ETSI EN 303 645 CB CTF
    的头像 发表于 10-30 17:40 ?953次阅读

    LIMS实验室管理平台的实施步骤

    的步骤: 1. 需求分析 在实施LIMS之前,首先需要进行需求分析,以确定实验室的具体需求。这一步骤包括: 调研实验室流程 :了解实验室的日常工作流程,包括样品接收、测试、数据记录、报
    的头像 发表于 10-29 09:10 ?1316次阅读

    实验室数据管理与LIMS平台的关系

    实验室数据管理(Laboratory Data Management)是指对实验室产生的数据进行收集、存储、处理、分析和报告的过程。这包括了样品的接收、测试结果的记录、质量控制数据的跟踪以及最终报告
    的头像 发表于 10-28 18:10 ?965次阅读

    LIMS平台提升实验室工作效率的方法

    ,包括样品管理、测试流程、数据记录和报告生成,为实验室提供了一个全面的解决方案。 1. 自动化样品管理 样品管理是实验室日常工作的重要组成部分。LIMS通过自动化样品接收、登记、分配和跟踪流程,大大减少了手动操作的需求。这不仅提
    的头像 发表于 10-28 17:15 ?852次阅读

    如何选择合适的LIMS实验室管理软件

    选择合适的实验室信息管理系统(LIMS)对于确保实验室的效率、准确性和合规性至关重要。 需求分析 : 确定实验室的具体需求,包括测试类型、样品管理、数据报告、分析方法、质量控制等。 考虑实验室
    的头像 发表于 10-28 16:56 ?1021次阅读

    苹果深圳应用研究实验室正式运营

    近日,苹果公司宣布其在河套深圳园区的应用研究实验室已正式建成并开始运营。该实验室被定位为苹果公司粤港澳大湾区研发中心,是苹果在美国本土以外覆
    的头像 发表于 10-11 15:52 ?719次阅读

    苹果深圳实验室运营,强化iPhone等产品测试

    10月10日,苹果公司宣布其位于深圳河套深港科技创新合作区深圳园区的应用研究实验室正式启用。该实验室斥资超过10亿人民币,旨在组建一支由超过1000名中外高端人才构成的研发团队,专注于提升iPhone等产品的测试与研究能力。
    的头像 发表于 10-11 15:41 ?885次阅读