這蘋果全新的macOS High Sierra操作係統才發布沒多久,已經有安全專家發現了它的致命漏洞,蘋果也是醉了。
Synack首席安全研究員Patrick Wardle公布了一段新視頻,主要展示了自己是如何利用密碼泄露漏洞對macOS High Sierra發起攻擊的,整個過程非常輕鬆。
Patrick Wardle表示,密碼存放在Mac計算機的Keychain內,但是在新Mac係統上,用戶隻要從網絡下載一個無簽名App,就能輕鬆攻破這道防線。
這樣的行為可以讓黑客不需要主登錄密碼就能輕鬆竊取用戶所有純文本密碼。對於此舉,Patrick Wardle建議蘋果拿出一些資金,獎給那些幫macOS找到漏洞的人。
更無語的是,Patrick Wardle製作了一個名叫“keychainStealer”的App,用來演示攻擊macOS High Sierra過程,當用戶登錄時,黑客可以竊取網站、服務密碼和信用卡號碼。黑客還可以利用看起來合法的App或者郵件發起攻擊。
視頻:點擊
相關資訊
最新熱門應用
幣幣交易app
其它軟件274.98M
下載bib交易所手機版
其它軟件179MB
下載熱幣全球交易所app最新版本
其它軟件175.43 MB
下載環球幣交易所官網蘋果手機版
其它軟件34.95 MB
下載wbtc交易所app最新版
其它軟件179MB
下載海星交易所蘋果app
其它軟件81.1MB
下載多比交易所app
其它軟件28.28MB
下載阿格斯交易平台安卓版
其它軟件12.3MB
下載必安交易所官網app
其它軟件179MB
下載afyex交易所
其它軟件15.87MB
下載