APP下载

苹果Mac电脑被曝存安全漏洞:尚未彻底解决

2016-04-06 23:04

据国外专门报道网络安全的媒体securityaffairs称,网络安全专家Pedro Vilaça日前在苹果的Mac系统中发现了一个zero-day低级漏洞,攻击者利用该漏洞可以很容易地安装EFI rootkit(一种特殊类型的恶意软件)。

苹果Mac电脑被曝存安全漏洞:尚未彻底解决

据Vilaça透露,当Mac电脑进入睡眠模式时,攻击者可利用flash保护未锁定这一特点,使用远程向量安装一个EFI rootkit变得相当容易。因为当Mac电脑进入30秒的睡眠状态时,flash锁就会被移除。

“不得不说,苹果的S3挂起-恢复实现方式是如此的糟糕,在一个挂起-恢复周期之后,他们竟然未锁定flash保护。这意味着,除了一个挂起-恢复周期、内核扩展、flashrom和root权限,不用其他任何技巧,你就可以从用户态和rootkit EFI覆写BIOS的内容。”

据悉,目前受到影响的苹果电脑型号包括MacBook Pro Retina、MacBook Pro和MacBook Air等,这些型号均运行的是最新EFI固件。在这些受影响的电脑中,攻击者可以更新闪存存储器(flash ROM)内存中的内容,包括EFI二进制文件、rom存储器。然而,需要注意的是,并非所有上面所提系统都受此漏洞影响,Vilaça推测苹果公司应该已经意识到了这个0day漏洞,并已经对一些模块打了必要的补丁。

目前苹果并未对此次漏洞作出回应,而在苹果彻底解决这一漏洞之前,Vilaça的建议是通过比较用户机器的固件和他整理的图像存档。

“下载DarwinDumper并加载DirectHW.kext内核扩展。然后就可以通过指令‘flashrom -r biosdump -V -p internal’使用flashrom来转储BIOS并显示寄存器内容。此外,你也可以自己编译DirectHW.kext和flashrom。DarwinDumper可以直接使用,并且它的kext模块似乎是合法的(因为它在苹果的排除清单中,所以至少苹果信任它)。”

相关文章

最新资讯

  • Twitter禁止用户分享未取得他人同意的照片及影片
    2021-12-01 12:48
  • 据传中国骇客打算收集已加密的高价值资料,待量子电脑取得重大突破后立即解密
    2021-12-01 12:48
  • 台企银揭露网银系统翻新过程,2阶段转型系统架构,先容器化再导入微服务技术
    2021-12-01 11:47
  • Scythe 大镰刀推出 Thermal Elixer G 导热硅脂…
    2021-12-01 10:51
  • AWS新服务让企业自建5G专网
    2021-12-01 10:48

手机

  • 一加9RT好不好?不愧为“不将就”的旗舰手机
    2021-11-25 17:44
  • 一加9RT好不好?屏幕再升级体验如何?
    2021-11-24 16:45
  • 一加9RT好不好?一加 9RT适配120Hz高帧模式
    2021-11-18 16:43
  • 一加9RT正式发布 全面加料性能满血
    2021-11-16 18:43
  • 一加9RT值得买吗 性能很棒刷出流畅新高度
    2021-10-22 15:45

数码

  • iphone13港版可以在大陆保修吗 港版iphone13在大陆能保修吗
    2021-12-01 12:46
  • 摩托罗拉edgex30怎么样值得入手吗 edgex30参数优缺点
    2021-12-01 12:46
  • ios15信任授权在哪设置 ios15软件授权信任步骤
    2021-12-01 11:45
  • 索尼Xperia 5 III国行版售价6599元:媲美专业微单相机
    2021-12-01 11:45
  • realme GT2 Pro将成全球第二个发布骁龙8旗舰的手机
    2021-12-01 10:46

科技

  • 英特尔宣布修复史诗级漏洞:熔断和幽灵有望被全面隔断
    2018-03-23 09:34
  • 中兴通讯成立终端子公司目标三年内重返国内手机主流舞台
    2018-03-23 09:34
  • KTM:电动越野车?我也略懂略懂 18年KTMFreerideE-XC改款情报
    2018-03-23 09:34
  • 看好SiC晶圆需求增长 相关厂商极力稳住SiC基板供应源
    2018-03-23 09:34
  • 未来5年,大数据产业将迎来哪些变革
    2021-12-01 10:45