博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
安全研究人员:可绕过Gatekeeper安全机制macOS漏洞
阅读量:7007 次
发布时间:2019-06-27

本文共 704 字,大约阅读时间需要 2 分钟。

来自意大利资安公司Segment的安全研究人员Filippo Cavallarin,近日公开了macOS的安全漏洞,允许黑客绕过Gatekeeper安全机制以执行任意程序。Gatekeeper是苹果自2012年开始于macOS中所部署的安全机制,它可侦测及封锁既有的恶意软件,以及用户自网络上所下载的恶意档案,确保macOS只能执行自App Store下载或是取得苹果开发者凭证的程序。然而,Cavallarin指出,Gatekeeper把外部磁盘及网络分享视为安全区域,允许执行任何来自这两个安全区域的程序,若再加上macOS中的两个合法功能,就能成功绕过Gatekeeper的保护。其中一个合法功能为允许用户自动挂载网络共享的autofs,另一个合法功能则是允许ZIP档案含有指向任何区域的符号链接,于是macOS中负责解压缩ZIP档案的软件在建立它们时,也不会再针对符号链接进行检查。

于是黑客可先建立一个ZIP档案,内含指向黑客所控制之autofs端点的符号链接,再把它传送给受害者,当受害者下载了恶意档案并解压缩之后,就会被导向该符号链接,陷入黑客所控制、却被Gatekeeper视为安全的区域,至此黑客便可执行任意档案,且使用者完全不会收到警告。Cavallarin说他是在今年2月22日知会苹果,且根据苹果的说法,已于今年5月15日释出的macOS 10.14.5修补该漏洞,但Cavallarin发现苹果并未成功修补该漏洞,而苹果并未再响应他的邮件,他只好选择对外公开漏洞细节。信息来源:

转载于:https://juejin.im/post/5cecebd0e51d454d1d62849b

你可能感兴趣的文章
rsync 常见错误 - 总结
查看>>
无线数据采集器设计
查看>>
开通博客的第一天
查看>>
SQL 获取数据
查看>>
android 实现 JNI NDK 入门例子教程+源码
查看>>
微信小程序把玩(三十六)Storage API
查看>>
16次课( lvm讲解、 磁盘故障小案例)
查看>>
Windows Embedded Compact 7数据库开发(下)
查看>>
TypeScript 开发系列(一)——简介与简单创建
查看>>
优化网站架构,最大限度减少重复劳动
查看>>
BeanComparator实现ArrayList中的元素按多个属性复合排序
查看>>
对license数据的挖掘与分析
查看>>
listview当选中某一个item时设置背景色其他的不变
查看>>
debian打包
查看>>
zabbix 监控平台搭建过程中的报错与解决方法总结
查看>>
Java中什么是实体类和实体类的作用
查看>>
客户端putty, xshell连接linux中vim的小键盘问题
查看>>
Vue.js 2.0 由浅入深,第二天 day02
查看>>
JavaScript若干盲点总结二
查看>>
Oracle数据库 goldgate配置
查看>>