在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

騰訊玄武實驗室發(fā)現(xiàn)蘋果M1的首個高危漏洞

如意 ? 來源:快科技 ? 作者:上方文Q ? 2020-11-19 09:58 ? 次閱讀

蘋果換芯了,安全漏洞也來了。

就在剛剛,騰訊安全玄武實驗室對外公布了他們近期發(fā)現(xiàn)的一個蘋果的安全漏洞。

據(jù)悉,這個漏洞不僅影響最新的基于 M1 芯片的 MacBook Air、MacBook Pro,也會影響今年新推出的 iPhone 12、iPhone 12 Pro 系列產(chǎn)品

同時這也是第一個公開的能影響蘋果 Apple Silicon 芯片設(shè)備的安全漏洞。

這個漏洞是如何被發(fā)現(xiàn)的?

從騰訊提供的視頻中可以看到,在 MacBook(設(shè)備型號:M1 MacBook Air 2020,macOS Big Sur 11.0.1)上,攻擊者在打開所有系統(tǒng)保護的情況下,在一秒之內(nèi)獲取到了系統(tǒng)的最高權(quán)限(root身份),從而可以任意讀寫設(shè)備中存儲的通訊錄、照片、文件等用戶隱私。

需要注意的是,任何惡意的 App 開發(fā)者都可以利用此漏洞。

不過,目前這個漏洞應(yīng)該沒有被真正利用。

同時,玄武實驗室還發(fā)現(xiàn),蘋果 iPhone 12 系列手機也存在同樣的安全問題。

在 iPhone 12 Pro 的系統(tǒng)設(shè)置里關(guān)掉漏洞演示 App 讀取相冊、通訊錄的權(quán)限之后,該 App 仍然能讀取到相冊和通訊錄并發(fā)送給攻擊者。

更見鬼的是,這一攻擊行為,用戶幾乎是感受不到的。

也就是說,一旦這一漏洞被惡意利用,App 開發(fā)者可以繞過系統(tǒng)的權(quán)限設(shè)置,越權(quán)讀取用戶設(shè)備上的通訊錄、照片、賬號密碼等隱私信息,并發(fā)送給攻擊者。

為了避免漏洞被惡意利用,騰訊安全玄武實驗室已將此漏洞的技術(shù)細節(jié)報告給蘋果安全團隊。

而現(xiàn)在,對于普通用戶來說能做的只有等待蘋果發(fā)布新的安全補丁了。

騰訊玄武實驗室又為蘋果立了功

這已經(jīng)不是騰訊玄武實驗室第一次為蘋果找到安全漏洞了。

早在 2017 年,在蘋果推出 iOS 11 不久,騰訊玄武實驗室在 iOS11 和 Safari 11 之前的版本中分別發(fā)現(xiàn)了一個編號為 CVE-2017-7085 的漏洞和另一個 Webkit 的高危漏洞。

此漏洞的攻擊原理屬于 URL 欺騙漏洞,或稱地址欄欺騙,可以讓黑客篡改用戶當前地址欄中的 URL。

比如當用戶訪問 A 網(wǎng)站,假如被黑客修改了后,雖然你打開后發(fā)現(xiàn)很像 A 網(wǎng)站,但其實這個頁面可能是仿制的,當你輸入用戶名和密碼,你的賬戶就被盜取了,其實就是俗稱的釣魚網(wǎng)站。

蘋果在事后特意感謝了騰訊玄武實驗室。

看來這一次庫克又要感謝一次騰訊玄武實驗室了。
智能AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24411

    瀏覽量

    198785
  • 騰訊
    +關(guān)注

    關(guān)注

    7

    文章

    1655

    瀏覽量

    49440
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    151

    瀏覽量

    16714
收藏 人收藏

    評論

    相關(guān)推薦

    潤和軟件助力實驗室行業(yè)智慧化發(fā)展

    股份有限公司(以下簡稱“潤和軟件”)作為國際上首個實驗室智慧化建設(shè)與評價系列團體標準參編單位之一,受邀出席論壇并發(fā)表主題演講,分享了如何運用智能化技術(shù)和手段,提升實驗室整體質(zhì)量和效能,助力實驗
    的頭像 發(fā)表于 11-30 11:51 ?325次閱讀

    蘋果加速中國布局,深圳新設(shè)顯示屏研發(fā)實驗室

    11月4日消息,據(jù)外媒此前報道,蘋果公司在中國深圳新設(shè)立的應(yīng)用研發(fā)實驗室已于上月中旬正式投入運營。從今年3月宣布設(shè)立新實驗室的計劃到10月正式運營,蘋果僅用了7個月的時間,展現(xiàn)了其快速
    的頭像 發(fā)表于 11-05 14:56 ?508次閱讀

    LIMS實驗室管理平臺的實施步驟

    的步驟: 1. 需求分析 在實施LIMS之前,首先需要進行需求分析,以確定實驗室的具體需求。這一步驟包括: 調(diào)研實驗室流程 :了解實驗室的日常工作流程,包括樣品接收、測試、數(shù)據(jù)記錄、報
    的頭像 發(fā)表于 10-29 09:10 ?389次閱讀

    蘋果深圳應(yīng)用研究實驗室正式運營

    近日,蘋果公司宣布其在河套深圳園區(qū)的應(yīng)用研究實驗室已正式建成并開始運營。該實驗室被定位為蘋果公司粵港澳大灣區(qū)研發(fā)中心,是蘋果在美國本土以外覆
    的頭像 發(fā)表于 10-11 15:52 ?317次閱讀

    蘋果在深圳興建的研究實驗室將于本月底正式運營

    據(jù)相關(guān)媒體披露,蘋果公司近期在中國的經(jīng)濟重鎮(zhèn)深圳市興建的應(yīng)用研究實驗室已經(jīng)接近竣工,預(yù)計將于本月底正式啟動運營。據(jù)了解,該實驗室的初期總投資規(guī)模高達十億人民幣以上,堪稱蘋果在全球范圍內(nèi)
    的頭像 發(fā)表于 07-26 16:37 ?601次閱讀

    英飛凌電源應(yīng)用實驗室正式啟用

    英飛凌科技近日宣布,其首個面向客戶的“英飛凌電源應(yīng)用實驗室”已在上海張江的大中華區(qū)總部正式啟用。這一實驗室的設(shè)立,標志著英飛凌在技術(shù)創(chuàng)新和服務(wù)客戶方面邁出了堅實的一步。
    的頭像 發(fā)表于 05-07 14:59 ?518次閱讀

    恩智浦首個實驗室正式上線運營

    恩智浦半導(dǎo)體近日宣布,其首個全線上實驗室——人工智能創(chuàng)新實踐平臺云實驗室已正式上線。這一創(chuàng)新舉措旨在為全球用戶提供前所未有的便捷體驗。
    的頭像 發(fā)表于 05-06 11:03 ?603次閱讀

    創(chuàng)新打造云生態(tài) 恩智浦首個實驗室正式上線運營

    恩智浦半導(dǎo)體近期宣布其首個全線上實驗室——人工智能創(chuàng)新實踐平臺云實驗室正式上線運營。這一創(chuàng)新舉措標志著恩智浦在打造云生態(tài)領(lǐng)域邁出了堅實的一步,對于推動行業(yè)發(fā)展具有深遠的影響。
    的頭像 發(fā)表于 04-29 11:30 ?754次閱讀

    恩智浦首個實驗室正式上線運營

    中國蘇州——202 4 年 4 月 23 日—— 恩智浦半導(dǎo)體(NXP Semiconductors N.V.,納斯達克代碼:NXPI)今日宣布其首個全線上實驗室——人工智能創(chuàng)新實踐平臺 云實驗室
    的頭像 發(fā)表于 04-24 11:36 ?921次閱讀
    恩智浦<b class='flag-5'>首個</b>云<b class='flag-5'>實驗室</b>正式上線運營

    英飛凌首個向客戶開放的電源應(yīng)用實驗室正式投入運營

    近日,英飛凌宣布其首個向客戶開放使用的實驗室——“英飛凌電源應(yīng)用實驗室”在位于上海張江的英飛凌大中華區(qū)總部正式啟動。該電源應(yīng)用實驗室將幫助英飛凌客戶更高效地孵化電源及各類消費電子項目的
    發(fā)表于 04-22 15:07 ?235次閱讀
    英飛凌<b class='flag-5'>首個</b>向客戶開放的電源應(yīng)用<b class='flag-5'>實驗室</b>正式投入運營

    DEKRA德凱為Hisense海信實驗室授予CTF實驗室資質(zhì)

    近日,全球領(lǐng)先的檢驗檢測認證機構(gòu)DEKRA德凱為海信家電集團洗護技術(shù)測試研究中心(以下簡稱:Hisense海信)實驗室授予CTF實驗室資質(zhì)。
    的頭像 發(fā)表于 04-10 14:52 ?535次閱讀

    長城汽車自主品牌首個氣動-聲學(xué)風(fēng)洞實驗室即將建成

    長城汽車自主品牌首個氣動-聲學(xué)風(fēng)洞實驗室將建成
    的頭像 發(fā)表于 03-28 10:03 ?412次閱讀
    長城汽車自主品牌<b class='flag-5'>首個</b>氣動-聲學(xué)風(fēng)洞<b class='flag-5'>實驗室</b>即將建成

    DEKRA德凱為鷹嶠電氣實驗室頒發(fā)了目擊測試實驗室CTF1證書

    近日,DEKRA德凱為鷹嶠電氣有限公司(以下簡稱:鷹嶠電氣)實驗室頒發(fā)了目擊測試實驗室CTF1證書。
    的頭像 發(fā)表于 03-25 13:36 ?447次閱讀

    要讓量子計算走出實驗室

    轉(zhuǎn)自環(huán)球時報環(huán)球時報記者張蔚藍陳子帥原稿標題:中國科學(xué)院量子信息重點實驗室副主任郭國平:要讓量子計算走出實驗室原文鏈接:https://m.huanqiu.com/article
    的頭像 發(fā)表于 03-06 08:21 ?330次閱讀
    要讓量子計算走出<b class='flag-5'>實驗室</b>

    盈趣科技獲頒DEKRA德凱CTF 1實驗室資質(zhì)

    近日,盈趣科技順利通過了CTF 1實驗室資質(zhì)審核流程,并獲得DEKRA德凱認可的CTF 1實驗室資質(zhì)。
    的頭像 發(fā)表于 01-08 14:04 ?672次閱讀
    主站蜘蛛池模板: 国产资源在线播放| 午夜视频国产| 免费网站黄色| 日本在线不卡视频| 欧美一级欧美三级| 天天做夜夜做| 色www亚洲国产张柏芝| 欧美一卡二三卡四卡不卡| 一级片视频在线观看| 2015xxxx欧美| 日本人亚洲人成人| 天天做天天做天天综合网| 亚洲网站在线看| 欧美特黄一级视频| 奇米在线| 亚洲综合春色另类久久| 国产色婷婷精品综合在线观看| 国内黄色精品| 五月综合激情网| bt 电影天堂| 亚洲资源最新版在线观看| 欧美淫| 欧美黄色成人| 亚洲精品电影天堂网| a毛片基地免费全部香蕉| 一区二区高清在线观看| 欧美成人伊人十综合色| 恨恨操| 色月| 色戒真做gif动图| 亚洲高清毛片| 午夜免费片在线观看不卡| 精品视频一区二区三区| 国产精品igao在线观看樱花日本| 免费高清特级毛片| 九九视频只有精品| 天天躁夜夜躁狠狠躁2021| 噜啪啪| 精品免费视在线观看| 欧美日一区二区三区| 仓本c仔国产精品|