|
【巴士速递·移动情报站】最近在瑞典马尔默(Malmo)举行的Øredev开发者大会上,安全公司TrueSec的著名黑客Emil Kvarnhammar展示了影响Mac OS X 10.8.5和最新Mac OS X 10.10 Yosemite的系统权限提升漏洞。
这位瑞典的“白帽黑客”两周前就已经通知了苹果公司Mac系统中漏洞的存在,并同意将会等到明年1月才公布漏洞细节。这将方便苹果和用户提前做准备,避免漏洞被恶意攻击者利用。被发现的权限提升漏洞被称为“Rootpipe”,该漏洞允许软件在拥有管理员权限的账户下运行,并在无授权的情况下通过sudo命令获得Root权限。通常情况下,管理员用户不输入密码时无法通过sudu命令获得Root权限。这种机制是为了防止恶意软件绕过管理员自动安装。 在Rootpipe安全漏洞被修复前,Mac用户可以在非管理员账户中限制自己。为了实现这个目标,用户可以创建第二个管理员账户,并使用自己的账户移除第二个管理员账户的权限。没有管理员权限的账户安装打印机驱动或任何系统级别插件时需要管理员账户和密码才能执行。
上图就是“白帽黑客”Emil Kvarnhammar Kvarnhammar还建议使用FileVault,这是苹果为Mac用户提供的硬盘加密功能。FileVault也是保护数据的好方法之一,尤其是在电脑被透支后。除了Mac外,Kvarnhammar还攻破了Android手机上的三星Knox安全功能。 |
重大安全隐患 Yosemite系统存在权限提升漏洞
数码录入:贯通日本语 责任编辑:贯通日本语
相关文章
富士康生产的区块链手机将在日本上市 目标出货量10万
新款键盘BlackBerry智能手机亮相2017 CES展
海信金盾三重加密 值得拥有的安全专家
中国电信携华为发布天翼云3.0 ——重新定义云
魅蓝、小米Root别担心,KingRoot给手机更多安全感
任天堂3DS漏洞悬赏任务 最高奖2万美元
男子发现京东漏洞狂刷京豆:套现800万
高通向程序员提供漏洞赏金 最高1.5万美金
KingRoot 5.0来了!不怕静默安装“耍流氓”
直击用户痛点 路畅刷新智能车机体验
海信金刚2s内外兼顾打造行业标杆产品
生物识别与身份认证技术无缝结合 国民认证终结移动支付最大痛点
好慷在家第三季度成绩亮眼 冲刺双十一
双11谨慎淘宝,腾讯手机管家查获5款病毒刷单APP
海信手机亮相联通展会 携手共赢通信发展
爱加密加入中国企业服务联盟,优质安全服务助力开发者
360手机KPI:踏实做产品,悉心做口碑
微信获TRUSTe安全认证
科学家潘建伟将出席腾讯CSS峰会 首揭量子通讯安全应用面纱
无网不欢的时代,湖南联通上网卡帮您解忧!
海信亮相保密展 , 公交“黑匣子”等多款产品打造安全生活圈
《仿冒公检法诈骗报告》解读“仿冒公检法”为何最难防?
无线+智能+安全 360家庭卫士摄像头评测
谁能拦住诈骗短信 三款手机支付安全软件横评
双系统+三摄像头 酷派新旗舰铂顿安全手机评测












