0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

腾讯玄武实验室发现苹果M1的首个高危漏洞

如意 来源:快科技 作者:上方文Q 2020-11-19 09:58 次阅读

苹果换芯了,安全漏洞也来了。

就在刚刚,腾讯安全玄武实验室对外公布了他们近期发现的一个苹果的安全漏洞。

据悉,这个漏洞不仅影响最新的基于 M1 芯片的 MacBook Air、MacBook Pro,也会影响今年新推出的 iPhone 12、iPhone 12 Pro 系列产品

同时这也是第一个公开的能影响苹果 Apple Silicon 芯片设备的安全漏洞。

这个漏洞是如何被发现的?

从腾讯提供的视频中可以看到,在 MacBook(设备型号:M1 MacBook Air 2020,macOS Big Sur 11.0.1)上,攻击者在打开所有系统保护的情况下,在一秒之内获取到了系统的最高权限(root身份),从而可以任意读写设备中存储的通讯录、照片、文件等用户隐私。

需要注意的是,任何恶意的 App 开发者都可以利用此漏洞。

不过,目前这个漏洞应该没有被真正利用。

同时,玄武实验室还发现,苹果 iPhone 12 系列手机也存在同样的安全问题。

在 iPhone 12 Pro 的系统设置里关掉漏洞演示 App 读取相册、通讯录的权限之后,该 App 仍然能读取到相册和通讯录并发送给攻击者。

更见鬼的是,这一攻击行为,用户几乎是感受不到的。

也就是说,一旦这一漏洞被恶意利用,App 开发者可以绕过系统的权限设置,越权读取用户设备上的通讯录、照片、账号密码等隐私信息,并发送给攻击者。

为了避免漏洞被恶意利用,腾讯安全玄武实验室已将此漏洞的技术细节报告给苹果安全团队。

而现在,对于普通用户来说能做的只有等待苹果发布新的安全补丁了。

腾讯玄武实验室又为苹果立了功

这已经不是腾讯玄武实验室第一次为苹果找到安全漏洞了。

早在 2017 年,在苹果推出 iOS 11 不久,腾讯玄武实验室在 iOS11 和 Safari 11 之前的版本中分别发现了一个编号为 CVE-2017-7085 的漏洞和另一个 Webkit 的高危漏洞。

此漏洞的攻击原理属于 URL 欺骗漏洞,或称地址栏欺骗,可以让黑客篡改用户当前地址栏中的 URL。

比如当用户访问 A 网站,假如被黑客修改了后,虽然你打开后发现很像 A 网站,但其实这个页面可能是仿制的,当你输入用户名和密码,你的账户就被盗取了,其实就是俗称的钓鱼网站。

苹果在事后特意感谢了腾讯玄武实验室。

看来这一次库克又要感谢一次腾讯玄武实验室了。
智能AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    23675

    浏览量

    191617
  • 腾讯
    +关注

    关注

    7

    文章

    1620

    浏览量

    49159
  • 安全漏洞
    +关注

    关注

    0

    文章

    148

    浏览量

    16544
收藏 人收藏

    评论

    相关推荐

    创新打造云生态 恩智浦首个实验室正式上线运营

    恩智浦半导体近期宣布其首个全线上实验室——人工智能创新实践平台云实验室正式上线运营。这一创新举措标志着恩智浦在打造云生态领域迈出了坚实的一步,对于推动行业发展具有深远的影响。
    的头像 发表于 04-29 11:30 274次阅读

    恩智浦首个实验室正式上线运营

    中国苏州——202 4 年 4 月 23 日—— 恩智浦半导体(NXP Semiconductors N.V.,纳斯达克代码:NXPI)今日宣布其首个全线上实验室——人工智能创新实践平台 云实验室
    的头像 发表于 04-24 11:36 515次阅读
    恩智浦<b class='flag-5'>首个</b>云<b class='flag-5'>实验室</b>正式上线运营

    英飞凌首个向客户开放的电源应用实验室正式投入运营

    近日,英飞凌宣布其首个向客户开放使用的实验室——“英飞凌电源应用实验室”在位于上海张江的英飞凌大中华区总部正式启动。该电源应用实验室将帮助英飞凌客户更高效地孵化电源及各类消费电子项目的
    发表于 04-22 15:07 87次阅读
    英飞凌<b class='flag-5'>首个</b>向客户开放的电源应用<b class='flag-5'>实验室</b>正式投入运营

    长城汽车自主品牌首个气动-声学风洞实验室即将建成

    长城汽车自主品牌首个气动-声学风洞实验室将建成
    的头像 发表于 03-28 10:03 145次阅读
    长城汽车自主品牌<b class='flag-5'>首个</b>气动-声学风洞<b class='flag-5'>实验室</b>即将建成

    怎么将pMCI[M1]-&gt;pSTM-&gt;bState 的 IDLE_START传递给STM[M1]-&gt;bState的?

    各位亲: 我在5.4的库里面发现按键启动后,开始电机用的是 pMCI[M1] 这个结构体,如下 __weak bool MC_StartMotor1(void) { return
    发表于 03-27 07:56

    Cloud Lab开箱!恩智浦全球首个实验室,一定会让你很「WOW」!

    遇阻 不知从哪儿能获得精准及时的技术支持 …… 恩智浦正在着力打造的 云实验室(Cloud Lab) ,将为你提供一种全新的开发新模式,将这些痛点一一击破! 中国 • 天津 恩智浦Cloud Lab 通过Cloud Lab—— 恩智浦全球首个
    的头像 发表于 12-08 12:20 783次阅读
    Cloud Lab开箱!恩智浦全球<b class='flag-5'>首个</b>云<b class='flag-5'>实验室</b>,一定会让你很「WOW」!

    实验室智能监控系统是智能硬件+软件+云服务一体化的智慧实验室解决方案

    实验室的监控项目中,不同实验室对温湿度都有要求,而大部分实验都要在规定的温湿度环境中进行,室内的小气候,包括温度、湿度和气流速度等,都对在实验室工作的人员、仪器设备、检测的结果有影响
    的头像 发表于 10-24 12:10 585次阅读
    <b class='flag-5'>实验室</b>智能监控系统是智能硬件+软件+云服务一体化的智慧<b class='flag-5'>实验室</b>解决方案

    CR95HF芯片怎么向M1卡中读写数据和加密?

    现在能够使用CR95HF提供的官方工程库读取到卡片的UID号,但是,后续芯片怎么验证M1卡,怎么向M1卡的块中写入数据和读取数据,CR95HF芯片的数据手册当中也没有提供,按照数据手册当中
    发表于 10-24 06:16

    STM32 分立元件读写M1及CPU卡问题

    之前看到别人做的项目用的是该电路图实现了M1卡CPU卡的读写,使用的是STM32F072CBT6的芯片,外接13.56Mhz的晶振。这个软件上是怎样实现的?
    发表于 10-05 17:08

    PCR基因扩增实验室装修设计解决方案-生命科学

    、PCR基因扩增实验室设计装修必须是单向走廊吗?走廊和传递窗是标配吗? PCR实验室装修设计是一个考验专业性的设计装修项目,西递发现许多公司在进行设计时喜欢谁设置PCR走廊,但其实PCR走廊对于
    发表于 09-19 14:28

    配备XMC 2Go主板的Infineon XMC1100 Cortex-M0实验室

    实验的目的是使用ARM®KEIL®MDK™™工具包向您介绍英飞凌Cortexμ-M0处理器系列。 本教程将使用板载J-Link Lite调试适配器。 您可以在本教程中使用MDK Lite。 不需要
    发表于 09-04 06:10

    苹果A17仍难超过自家M1芯片吗?

    苹果A17仍难超过自家M1芯片吗?  随着苹果推出了M1芯片,这款新型芯片被证明是一款非常优秀的产品。自从去年苹果推出了这款
    的头像 发表于 09-02 14:35 3397次阅读

    苹果a17对比苹果m1性能差距

    苹果a17对比苹果m1性能差距  随着科技的不断进步,苹果的芯片技术也在不断发展。现在,苹果已经推出了最新的
    的头像 发表于 09-02 14:34 1.1w次阅读

    实验室安全高压气路设计方案

    概述: 实验室安全高压气路设计方案为实现实验室简洁、高端化而设计,采用高纯气体中央供气系统是专为高精度压力测试设备所用高纯工作气体的传输而设计,系统需要为各压力标准设备提供压力、流量稳定且经过传输后
    发表于 08-01 15:57

    实验室安全高压气路设计方案

    概述: 实验室安全高压气路设计方案为实现实验室简洁、高端化而设计,采用高纯气体中央供气系统是专为高精度压力测试设备所用高纯工作气体的传输而设计,系统需要为各压力标准设备提供压力、流量稳定且经过传输后
    发表于 05-26 16:54