研究人員發現 macOS 漏洞:可獲取用戶密碼

    新消費
    2019
    02/10
    22:28
    威鋒網
    分享
    評論

    德國安全研究人員 Linus Henze 本周發現了一個新的 macOS 零日漏洞,名為 "KeySteal",它可以用來獲取 Mac 用戶在鑰匙串訪問應用中存儲的所有敏感數據。

    Linus Henze 似乎使用了一款惡意應用程序從 Mac 的鑰匙串訪問應用中提取數據,而不需要管理員權限或管理員密碼。它可以從鑰匙串訪問應用中獲取密碼和其他信息。

    有趣的是,Linus Henze 并沒有向蘋果透露這個漏洞的細節,他說他不會發布這個漏洞,因為蘋果并沒有推出 macOS 的漏洞賞金計劃。他在給《福布斯》的一份聲明中澄清了自己的立場:" 發現這樣的漏洞需要時間,我只是認為付錢給研究人員是一件天經地義的事情,因為我們正在幫助蘋果讓他們的產品更安全。"

    蘋果對 iOS 系統有一個獎勵計劃,為發現漏洞的人提供資金,但對于 macOS 系統,蘋果目前并未提供類似的獎勵計劃。據了解,蘋果的安全團隊已經聯系了 Henze,但是他仍然拒絕提供更多的細節,除非他們為 macOS 推出漏洞賞金計劃。據 Linus Henze 表示說:" 即使看起來我這么做只是為了錢,但這根本不是我的動機。我的動機是讓蘋果公司創建一個漏洞賞金計劃。我認為這對蘋果和研究人員都是最好的。"

    另外,KeySteal 并不是研究人員在 macOS 中發現的第一個與鑰匙串訪問相關的漏洞。安全研究員 Patrick Wardle 在 2017 年展示了一個類似的漏洞,不過該漏洞已經被修復。

    【來源:威鋒網】

    THE END
    廣告、內容合作請點擊這里 尋求合作
    研究
    免責聲明:本文系轉載,版權歸原作者所有;旨在傳遞信息,不代表砍柴網的觀點和立場。

    相關熱點

    最近,Oracle Retail發布了一個報告,研究了消費者如何看待新科技,如VR和3D打印。
    VR
    智能手機的普及,帶來了移動社交和圖片社交時代。每一分鐘,手機族都在向各種社交平臺上傳數以萬計的照片。一般認為,照片經過濾鏡特效處理后,畫質或者顏值大增,有助于照片獲得關注。
    業界
    據微軟的研究表明,進入新世紀之后,人們的平均注意廣度便陡然縮短了。在2000年的時候,人們專注于某項具體事務的時間還有12秒,但是到2013年時就縮短到了8秒。據說造成這種現象的原因是智能手機和海量內...
    業界
    4月25日午間消息,在昨日的愛立信OSS BSS中國發展戰略媒體溝通會上,愛立信東北亞區OBS主管倪士奇分享了一組愛立信消費者研究室關于用戶消費者習慣的數據。結果顯示,每個人每天平均看手機的次數高達165...
    業界
    4月20日消息,據國外媒體報道,最新研究表明,新聞網站的評論絕大多數都是男性網民發的。 悉尼大學的Fiona Martin博士從15個大的新聞網站取樣,然后分析其中評論者的性別構成,其中有“男性”、“女性”、...
    業界

    相關推薦

    1
    3
    主站蜘蛛池模板: 精品不卡一区二区| 青青青国产精品一区二区| 亚洲欧美国产国产综合一区| 日本免费一区尤物| 日韩欧美一区二区三区免费观看| 一区二区视频在线观看| 国产成人高清视频一区二区| AV天堂午夜精品一区二区三区| 精品无码人妻一区二区免费蜜桃| 人妻体体内射精一区二区| 亚洲AV本道一区二区三区四区| 精品亚洲综合在线第一区| 99久久精品国产免看国产一区 | 波多野结衣一区在线观看| 激情久久av一区av二区av三区| 亚洲AV网一区二区三区| 亚洲日韩AV无码一区二区三区人 | 日韩精品电影一区亚洲| 亚洲日韩一区精品射精| 国产成人久久一区二区不卡三区| 波多野结衣一区二区| 成人国产精品一区二区网站公司| 欧美激情一区二区三区成人| 国产成人精品一区二区三在线观看| 日韩精品一区二区三区老鸦窝| 国产亚洲综合精品一区二区三区| 日本精品一区二区三区在线视频| 无码精品久久一区二区三区 | 国产第一区二区三区在线观看| 国产高清视频一区二区| 青娱乐国产官网极品一区| 成人精品视频一区二区三区不卡| 久久久精品一区二区三区| 人妻无码第一区二区三区| 国产精品一区二区久久精品涩爱| 国产免费av一区二区三区| 中文无码精品一区二区三区| 日韩人妻无码一区二区三区久久| 亚洲欧洲无码一区二区三区| 精品乱人伦一区二区| 久久青草国产精品一区|