当前位置: 首页 > news >正文

研究人员发现 macOS 可获取用户密码的 0day 漏洞

本周,德国安全研究人员 Linus Henze 发现了苹果 macOS 中一个被称作“KeySteal”的 0day 漏洞,并在 YouTube 上公布了一段视频演示(via youtube)。

对于别有用心的攻击者来说,可借助恶意手段从 Mac 上的 Keychain 应用程序来收集全部的敏感信息,而无需管理员访问权限(或管理员密码)。


Keychain 会暴露密码和其它信息,以及其它 macOS 用户的密码详情。

鉴于苹果没有针对 macOS 的漏洞赏金计划,Henze 尚未选择向苹果分享漏洞详情,但表示不会轻易将细节公布。其在描述中写到 ——“全都怪苹果!”(So blame them.)

Linus Henze 说他不会发布这个漏洞,因为苹果并没有推出 macOS 的漏洞赏金计划。他在给《福布斯》的一份声明中澄清了自己的立场:“发现这样的漏洞需要时间,我只是认为付钱给研究人员是一件天经地义的事情,因为我们正在帮助苹果让他们的产品更安全。



据悉,苹果有一个针对 iOS 移动平台的奖励计划,为发现 bug 的人们提供赏金。遗憾的是,对于桌面平台的 macOS 系统,苹果并没有类似的除虫奖励。据了解,苹果的安全团队已经联系了 Henze,但是他仍然拒绝提供更多的细节,除非他们为 macOS 推出漏洞赏金计划。据 Linus Henze 表示说:“即使看起来我这么做只是为了钱,但这根本不是我的动机。我的动机是让苹果公司创建一个漏洞赏金计划。我认为这对苹果和研究人员都是最好的。”

德国 Heise Online 称,该漏洞允许访问 Mac 上 Keychain 的内容,但不能访问存储在 iCloud 中的信息。

Keychain 也需要被解锁,当用户在 Mac 上登录他们的帐户时,即会在默认情况下会发生。如需为 Keychain 应用加锁,可以通过管理员密码来打开该 App,然后执行相关操作。

另外,KeySteal 并不是研究人员在 macOS 中发现的第一个与钥匙串访问相关的漏洞。安全研究员 Patrick Wardle 在 2017 年展示了一个类似的漏洞,不过该漏洞已经被修复。

译自:MacRumors 来自:cnBeta

相关文章:

  • vue3.0 记录01
  • Fedora logo 改版最新进展:已有三个候选方案
  • 前端设计模式
  • 区块链将重新定义世界
  • 时间复杂度与空间复杂度分析
  • 面试必备指南:你的系统如何支撑高并发?
  • [学习笔记]虚树
  • Iterator 和 for...of 循环
  • SharePoint:如何使用PowerShell批量删除名称以XXX开始的List?
  • Kafka之与Spring集成
  • python 模块一览
  • 《流浪地球》:一个程序员用代码拯救了世界,真硬核!
  • 500位软件开发工程师的声音:微服务和CI/CD依旧是最爱
  • 机器学习进阶-图像形态学操作-膨胀操作 1.cv2.dilate(进行膨胀操作)
  • 用Python写一份独特的元宵节祝福
  • __proto__ 和 prototype的关系
  • 【跃迁之路】【519天】程序员高效学习方法论探索系列(实验阶段276-2018.07.09)...
  • Angular 响应式表单之下拉框
  • Django 博客开发教程 8 - 博客文章详情页
  • dva中组件的懒加载
  • ES6--对象的扩展
  • Golang-长连接-状态推送
  • in typeof instanceof ===这些运算符有什么作用
  • leetcode-27. Remove Element
  • MQ框架的比较
  • mysql 数据库四种事务隔离级别
  • React 快速上手 - 06 容器组件、展示组件、操作组件
  • Vim 折腾记
  • Yii源码解读-服务定位器(Service Locator)
  • 阿里中间件开源组件:Sentinel 0.2.0正式发布
  • 类orAPI - 收藏集 - 掘金
  • 如何在 Tornado 中实现 Middleware
  • 《TCP IP 详解卷1:协议》阅读笔记 - 第六章
  • k8s使用glusterfs实现动态持久化存储
  • Play Store发现SimBad恶意软件,1.5亿Android用户成受害者 ...
  • Semaphore
  • (9)目标检测_SSD的原理
  • (PHP)设置修改 Apache 文件根目录 (Document Root)(转帖)
  • (剑指Offer)面试题34:丑数
  • (学习日记)2024.01.19
  • (一) springboot详细介绍
  • (转载)Google Chrome调试JS
  • (最完美)小米手机6X的Usb调试模式在哪里打开的流程
  • .bat批处理(四):路径相关%cd%和%~dp0的区别
  • .net wcf memory gates checking failed
  • .NetCore项目nginx发布
  • @Bean注解详解
  • @javax.ws.rs Webservice注解
  • @select 怎么写存储过程_你知道select语句和update语句分别是怎么执行的吗?
  • [22]. 括号生成
  • [52PJ] Java面向对象笔记(转自52 1510988116)
  • [android] 手机卫士黑名单功能(ListView优化)
  • [Android]RecyclerView添加HeaderView出现宽度问题
  • [Android]竖直滑动选择器WheelView的实现
  • [AutoSar]工程中的cpuload陷阱(三)测试