黑帽大会安全研究人员演示一种控制全新 Mac 电脑的方法

日期:2018-08-11 来源:手游巴士 作者:熊小姐

 在拉斯维加斯举行的黑帽大会(Black Hat)上,安全研究人员演示了一种控制全新 Mac 电脑的方法。研究人员表示,Mac电脑处理移动设备管理(MDM)的方式存在漏洞,这使得他们可以在电脑上无限安装恶意软件,甚至在用户第一次看到桌面之前。当然,攻击一台全新的 Mac 并不是一件容易的事。

 

1.jpg


根据外媒 Wired 的报道,当一台 Mac 电脑第一次打开并连接到 Wi-Fi 时,它会与苹果的服务器进行连接登记,这基本上相当于在说:嘿,我是一台带序列号的 MacBook,我属于谁,我应该做什么。

序列号作为 DEP 和 MDM 登记的一部分,Mac 首次登记时将通过与苹果服务器和 MDM 供应商服务器的一系列附加检查自动启动预定的设置序列。企业通常依赖第三方 MDM 来导航至苹果的企业生态系统。

但研究人员在这个过程中发现了一个问题。当 MDM 转移到 Mac App Store 下载企业软件时,序列会检索一个清单,用于下载什么和在哪里安装,而不需要确定清单的真实性。

如果黑客可以潜伏在 MDM 供应商的 web 服务器和被攻击设备之间,他们可以用恶意程序替换下载清单,指示计算机安装恶意程序。这种恶意程序不仅包括键盘记录程序和屏幕抓取器,还包括寻找整个公司网络漏洞的工具。

Mac 管理公司 Fleetsmith 的首席安全 Jesse Endahl 和 Dropbox 的工程师 Max Belanger 发现了这个问题。他们向苹果公司通报了这个漏洞,让苹果在他们公布攻击方法之前有时间修复。事实上,这个漏洞已经在 macOS 10.13.6 中得到了修复。

 

 


上一篇:Windows 10市场份额接近50% 处于桌面系统的绝对领先地位

下一篇:苹果应向慈善机构支付近250万美元换取发现 iOS 漏洞报告

相关推荐

苹果太过单一的配色可能会成为用户的一个槽点

AirPods 可以说是苹果近年来的一大革命性产品,其方便的配置方式得到了不少用户的好评。不过如果要在鸡蛋里面挑骨头的话,太过单一的配色可能会成为用户的一个槽点。 想要 Ai

苹果到底有没有双卡版本,还有一个月左右就知道了

到底有没有双卡版本,还有一个月左右就知道了。前段时间有不少消息指向苹果今年将会为中国用户推出一款“双卡双待”的新 iPhone,这一消息曝出后便引发了不少的讨论

外媒:苹果将在所有新款 iPhone 手机上标配 Face ID

在过去几个月里,网络上流传的关于新一代 iPhone 的谣言不少,大多表示苹果将在所有新款 iPhone 手机上标配 Face ID ,以使其与 iPhone X 保持一致。近日,苹果其中一家供应商从侧

苹果今天发布了 Siri 捷径 app 的最新测试版本

苹果今天发布了 Siri 捷径 app 的最新测试版本,跟上个月初的 beta 版本一样,新版本仍然仅供注册开发者使用。一些运行 iOS 12 beta 6 的用户表示,Siri 捷径 beta 2.0 开始支持

如果欧盟真通过法律迫使苹果放弃Lightning充电标准 他会如何应对?

多年以前,当大多数智能手机制造商正从 microUSB 过渡到超高速 USB-C 充电标准时,苹果公司宣布了其独有的 Lightning 接口,作为最初的 30 针 iPhone 接口的下一代替代品。 早

查看更多