研究人員發現 macOS 漏洞:可獲取用戶密碼

    新消費
    2019
    02/10
    22:28
    威鋒網
    分享
    評論

    德國安全研究人員 Linus Henze 本周發現了一個新的 macOS 零日漏洞,名為 "KeySteal",它可以用來獲取 Mac 用戶在鑰匙串訪問應用中存儲的所有敏感數據。

    Linus Henze 似乎使用了一款惡意應用程序從 Mac 的鑰匙串訪問應用中提取數據,而不需要管理員權限或管理員密碼。它可以從鑰匙串訪問應用中獲取密碼和其他信息。

    有趣的是,Linus Henze 并沒有向蘋果透露這個漏洞的細節,他說他不會發布這個漏洞,因為蘋果并沒有推出 macOS 的漏洞賞金計劃。他在給《福布斯》的一份聲明中澄清了自己的立場:" 發現這樣的漏洞需要時間,我只是認為付錢給研究人員是一件天經地義的事情,因為我們正在幫助蘋果讓他們的產品更安全。"

    蘋果對 iOS 系統有一個獎勵計劃,為發現漏洞的人提供資金,但對于 macOS 系統,蘋果目前并未提供類似的獎勵計劃。據了解,蘋果的安全團隊已經聯系了 Henze,但是他仍然拒絕提供更多的細節,除非他們為 macOS 推出漏洞賞金計劃。據 Linus Henze 表示說:" 即使看起來我這么做只是為了錢,但這根本不是我的動機。我的動機是讓蘋果公司創建一個漏洞賞金計劃。我認為這對蘋果和研究人員都是最好的。"

    另外,KeySteal 并不是研究人員在 macOS 中發現的第一個與鑰匙串訪問相關的漏洞。安全研究員 Patrick Wardle 在 2017 年展示了一個類似的漏洞,不過該漏洞已經被修復。

    【來源:威鋒網】

    THE END
    廣告、內容合作請點擊這里 尋求合作
    研究
    免責聲明:本文系轉載,版權歸原作者所有;旨在傳遞信息,不代表砍柴網的觀點和立場。

    相關熱點

    最近,Oracle Retail發布了一個報告,研究了消費者如何看待新科技,如VR和3D打印。
    VR
    智能手機的普及,帶來了移動社交和圖片社交時代。每一分鐘,手機族都在向各種社交平臺上傳數以萬計的照片。一般認為,照片經過濾鏡特效處理后,畫質或者顏值大增,有助于照片獲得關注。
    業界
    據微軟的研究表明,進入新世紀之后,人們的平均注意廣度便陡然縮短了。在2000年的時候,人們專注于某項具體事務的時間還有12秒,但是到2013年時就縮短到了8秒。據說造成這種現象的原因是智能手機和海量內...
    業界
    4月25日午間消息,在昨日的愛立信OSS BSS中國發展戰略媒體溝通會上,愛立信東北亞區OBS主管倪士奇分享了一組愛立信消費者研究室關于用戶消費者習慣的數據。結果顯示,每個人每天平均看手機的次數高達165...
    業界
    4月20日消息,據國外媒體報道,最新研究表明,新聞網站的評論絕大多數都是男性網民發的。 悉尼大學的Fiona Martin博士從15個大的新聞網站取樣,然后分析其中評論者的性別構成,其中有“男性”、“女性”、...
    業界

    相關推薦

    1
    3
    主站蜘蛛池模板: 精品无码一区二区三区爱欲| 无码av不卡一区二区三区| 国产一区二区三区免费视频| 国产精品无码一区二区三区电影| 天美传媒一区二区三区| 久久亚洲日韩精品一区二区三区 | 亚洲中文字幕在线无码一区二区| 一级特黄性色生活片一区二区| 一本大道在线无码一区| 亚洲一区中文字幕| 日韩精品视频一区二区三区| 国产日韩AV免费无码一区二区| 国产精久久一区二区三区| 美女视频一区二区| 一区二区精品久久| 精品国产免费一区二区三区| 亚洲日本中文字幕一区二区三区| 精品一区精品二区| av无码一区二区三区| 无遮挡免费一区二区三区| 日韩精品无码久久一区二区三| 国产一区二区三区视频在线观看| 国产丝袜一区二区三区在线观看| 国产精品一区二区无线| 日韩精品一区二区午夜成人版| 女人和拘做受全程看视频日本综合a一区二区视频 | 日本强伦姧人妻一区二区| 国产伦一区二区三区免费| 无码日韩精品一区二区人妻| 精品久久国产一区二区三区香蕉| 精品久久国产一区二区三区香蕉| 中文字幕精品无码一区二区三区| 国产亚洲福利精品一区| 蜜桃无码一区二区三区| 国产乱码精品一区二区三区| 杨幂AV污网站在线一区二区| 波多野结衣免费一区视频| 人妻无码视频一区二区三区| 亚洲a∨无码一区二区| 欲色影视天天一区二区三区色香欲| 久久精品国产一区二区三区|