0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

腾讯玄武实验室发现苹果M1的首个高危漏洞

如意 来源:快科技 作者:上方文Q 2020-11-19 09:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

苹果换芯了,安全漏洞也来了。

就在刚刚,腾讯安全玄武实验室对外公布了他们近期发现的一个苹果的安全漏洞。

据悉,这个漏洞不仅影响最新的基于 M1 芯片的 MacBook Air、MacBook Pro,也会影响今年新推出的 iPhone 12、iPhone 12 Pro 系列产品。

同时这也是第一个公开的能影响苹果 Apple Silicon 芯片设备的安全漏洞。

这个漏洞是如何被发现的?

从腾讯提供的视频中可以看到,在 MacBook(设备型号:M1 MacBook Air 2020,macOS Big Sur 11.0.1)上,攻击者在打开所有系统保护的情况下,在一秒之内获取到了系统的最高权限(root身份),从而可以任意读写设备中存储的通讯录、照片、文件等用户隐私。

需要注意的是,任何恶意的 App 开发者都可以利用此漏洞。

不过,目前这个漏洞应该没有被真正利用。

同时,玄武实验室还发现,苹果 iPhone 12 系列手机也存在同样的安全问题。

在 iPhone 12 Pro 的系统设置里关掉漏洞演示 App 读取相册、通讯录的权限之后,该 App 仍然能读取到相册和通讯录并发送给攻击者。

更见鬼的是,这一攻击行为,用户几乎是感受不到的。

也就是说,一旦这一漏洞被恶意利用,App 开发者可以绕过系统的权限设置,越权读取用户设备上的通讯录、照片、账号密码等隐私信息,并发送给攻击者。

为了避免漏洞被恶意利用,腾讯安全玄武实验室已将此漏洞的技术细节报告给苹果安全团队。

而现在,对于普通用户来说能做的只有等待苹果发布新的安全补丁了。

腾讯玄武实验室又为苹果立了功

这已经不是腾讯玄武实验室第一次为苹果找到安全漏洞了。

早在 2017 年,在苹果推出 iOS 11 不久,腾讯玄武实验室在 iOS11 和 Safari 11 之前的版本中分别发现了一个编号为 CVE-2017-7085 的漏洞和另一个 Webkit 的高危漏洞。

此漏洞的攻击原理属于 URL 欺骗漏洞,或称地址栏欺骗,可以让黑客篡改用户当前地址栏中的 URL。

比如当用户访问 A 网站,假如被黑客修改了后,虽然你打开后发现很像 A 网站,但其实这个页面可能是仿制的,当你输入用户名和密码,你的账户就被盗取了,其实就是俗称的钓鱼网站。

苹果在事后特意感谢了腾讯玄武实验室。

看来这一次库克又要感谢一次腾讯玄武实验室了。
智能AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24585

    浏览量

    207357
  • 腾讯
    +关注

    关注

    7

    文章

    1682

    浏览量

    50764
  • 安全漏洞
    +关注

    关注

    0

    文章

    152

    浏览量

    17110
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    强强联合:之江实验室与沐曦股份共建智算集群联合实验室

    2025年10月22日, 之江实验室与沐曦集成电路(上海)股份有限公司(以下简称“沐曦股份”)正式签署合作协议,共同组建“智算集群联合实验室”,携手推进人工智能算力基础设施创新发展 。之江实验室
    的头像 发表于 10-23 10:50 1011次阅读

    传音控股与DXOMARK联合影像实验室落成

    近日,传音控股与国际权威影像评测机构DXOMARK联合打造的影像实验室在传音重庆研发中心正式落成启用,这是行业首个基于DXOMARK第六版智能手机影像测试基准,打造的全自动化客观影像测评实验室。这一
    的头像 发表于 09-02 10:51 602次阅读

    复合机器人在实验室物料转运场景的应用价值:低成本,高精度,高柔性

    经世智能复合机器人在实验室物料转运场景中,通过技术创新解决了精准抓取、环境适应性和流程协同等核心难题,为不同领域的实验室带来多种应用价值!⚗️一、高精度与安全性:高危环境的可靠替代1
    的头像 发表于 08-12 10:44 833次阅读
    复合机器人在<b class='flag-5'>实验室</b>物料转运场景的应用价值:低成本,高精度,高柔性

    赛尼特获得DEKRA德凯CTF1实验室认证

    近日,宁波赛尼特照明电器有限公司正式通过DEKRA德凯严格审核,成功获得CTF1实验室认可资质。本次颁证仪式由DEKRA德凯上海照明事业部总监厉梁与宁波赛尼特照明电器有限公司实验室负责人黄海雷共同出席,双方就深化合作、助力全球化
    的头像 发表于 08-07 14:54 846次阅读

    SGS与国创臻测实验室达成战略合作

    2025年7月30日,在青岛国创中心,国际公认的测试、检验和认证机构SGS与青岛国创臻测实验室(以下简称“国创臻测”)正式签署战略合作协议,并进行联合实验室授牌仪式,宣布双方在电子电器和微电子类检测认证业务领域建立合作关系。
    的头像 发表于 07-31 14:45 825次阅读

    浦公山实验室正式启动!

    6月21日浦公山实验室在软件园三期正式启动浦公山实验室面向我国信创技术及产业生态,由集美区人工智能产业联盟主要成员单位共同组建,旨在打造覆盖通用计算与数据安全的自主可控人工智能产业软硬件综合创新
    的头像 发表于 06-24 10:11 801次阅读
    浦公山<b class='flag-5'>实验室</b>正式启动!

    上汽大众品质实验室在线揭秘

    近日,上海车展迎来首个公众日,为了带给观众不一样的体验,上汽大众举办品牌日,将3号馆展台变身成“品质实验室”,首次把硬核技术从工厂、实验室搬到车展现场。观众可近距离观察发动机、电池包、车身安全、空腔
    的头像 发表于 04-28 15:58 513次阅读

    国之重器丨世界首个2000米级载人驻留实验室开建,深海科研新突破

    ,我国在南海开工建设世界首个2000米级载人驻留实验室——冷泉生态系统研究装置。该实验室可容纳6名科学家驻留30天,内部空间达3个中国空间站规模。其设计融合了水面母船
    的头像 发表于 04-15 17:31 919次阅读
    国之重器丨世界<b class='flag-5'>首个</b>2000米级载人驻留<b class='flag-5'>实验室</b>开建,深海科研新突破

    实验室安全管理成焦点,汉威科技赋能实验室安全升级

    实验室是国家科技创新体系的重要组成部分,是国家组织高水平基础研究和应用基础研究、聚集和培养优秀科学家、开展学术交流的重要基地。近年来,各高校、研究院所、科创园区、高新产业园区相关企业的实验室呈现爆发
    的头像 发表于 04-10 10:41 698次阅读
    <b class='flag-5'>实验室</b>安全管理成焦点,汉威科技赋能<b class='flag-5'>实验室</b>安全升级

    做ros0小车仿真实验室stp 文件免费获取方法

    做ros小车仿真实验室时,用Solidworks到处urdf文件,但没有四驱轮式机器人三维模型(stp 文件),要去哪里找免费的。(小车型号为ABOT-M1
    发表于 04-09 21:57

    中兴通讯GoldenDB数据库助力首个住房公积金国产数据库联合实验室落地扬州

    近日,江苏省住房公积金领域迎来一则重磅消息!扬州市住房公积金管理中心与中兴通讯GoldenDB数据库签署战略合作协议,共同揭牌成立江苏省住房公积金联合实验室。 此次合作标志着国内首个聚焦住房公积金
    的头像 发表于 04-07 18:26 993次阅读

    强茂无锡实验室荣获CNAS权威认证

    我们非常荣幸地与大家分享,强茂无锡实验室正式通过中国合格评定国家认可委员会的CNAS实验室认证!
    的头像 发表于 03-12 15:46 658次阅读

    爱立信成立认知实验室

    爱立信近日宣布成立Ericsson Cognitive Labs认知实验室
    的头像 发表于 02-19 10:09 8067次阅读

    上能电气斩获CNAS实验室认可证书

    近日,上能电气股份有限公司无锡测试中心获得中国合格评定国家认可委员会(CNAS)实验室颁发的“实验室认可证书”,标志着上能电气实验室管理水平、技术水平和整体实力达到行业领先水平。
    的头像 发表于 02-07 09:08 900次阅读

    电机控制SDK通用项目和实验室

    电子发烧友网站提供《电机控制SDK通用项目和实验室.pdf》资料免费下载
    发表于 12-05 14:00 4次下载
    电机控制SDK通用项目和<b class='flag-5'>实验室</b>