0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

腾讯安全发现苹果安全漏洞成功攻破M1 Mac和iPhone12Pro

璟琰乀 来源:IT之家 作者:骑士 2020-11-19 10:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

啪地一下很快啊,苹果 M1 Mac 和 iPhone 12 Pro 被成功攻破

苹果公司推出了首款自研基于 ARM 架构的 Mac 芯片 M1,配备 8 核中央处理器、8 核图形处理器和 16 核架构的神经网络引擎,CPUGPU机器学习的性能及能效,较目前的产品都有明显提升。IT之家获悉,苹果自研 M1 采用目前行业最先进的 5nm 工艺打造,集成 160 亿个晶体管。苹果MacBook Air 、MacBook Pro 13英寸、Mac mini 首批搭载M1芯片。

据腾讯安全表示,玄武实验室第一时间拿到了 MacBook Air M1 来测试它的安全性,并利用新发现的苹果安全漏洞成功攻破了 MacBook 和 iPhone 12 Pro。这可能是第一个公开的能影响 Apple M1 芯片设备的安全漏洞。

腾讯安全表示,近期发现通过对某个漏洞的利用,可以绕过系统对App权限的限制。首先演示了使用最新Apple M1芯片的MacBook上从普通权限提升到root权限。版本号为macOS Big Sur 11.0.1,设备型号是MacBook Air(m1,2020),芯片为M1。

另外腾讯还演示了在iOS上关闭特定App读取相册、通讯录的权限之后,该应用仍然能读取手机相册、通讯录并上传到服务器端。设备型号为iPhone 12 Pro,系统iOS 14.2。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53534

    浏览量

    459021
  • iPhone
    +关注

    关注

    28

    文章

    13518

    浏览量

    215058
  • 苹果
    +关注

    关注

    61

    文章

    24585

    浏览量

    207418
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    10大终端防护实践,筑牢企业远程办公安全防线

    ?终端设备,特别是远程设备,正面临着日益复杂的安全威胁:✦通用漏洞披露:历史上已公开的安全漏洞可能被利用✦未受保护的设备:缺乏基础安全防护,易受攻击✦过时软件:未
    的头像 发表于 10-30 17:01 849次阅读
    10大终端防护实践,筑牢企业远程办公<b class='flag-5'>安全</b>防线

    Docker生产环境安全配置指南

    据统计,超过60%的企业在Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 764次阅读

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是: AI 已成为高价值
    的头像 发表于 08-04 19:25 7390次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理

    华邦电子安全闪存产品守护物联网安全

    在 “0” 与 “1” 构建的代码世界里,「安全」始终是无法绕开的核心议题。从智能网联汽车遭遇远程劫持导致车门异常锁止,到关键基础设施因隐私数据泄露而宕机,每一个安全漏洞都可能引发蝴蝶效应。
    的头像 发表于 06-12 09:33 950次阅读

    你以为的安全,真的安全吗?——拟态安全,一场关于认知的博弈

    一种系统漏洞,结果目标系统已经“变身”了,那么还能成功得手嘛?这就是 拟态安全 所带来的防护体系。   拟态安全是什么? 拟态安全是一种基于
    的头像 发表于 04-14 10:45 393次阅读
    你以为的<b class='flag-5'>安全</b>,真的<b class='flag-5'>安全</b>吗?——拟态<b class='flag-5'>安全</b>,一场关于认知的博弈

    如何维护i.MX6ULL的安全内核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,内核 5.15.71 存在许多安全漏洞:根据 cvedetails.com 为 2077。修补所有这些几乎是不可行的,即使使用了
    发表于 04-01 08:28

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 874次阅读

    【版本控制安全简报】Perforce Helix Core安全更新:漏洞修复与国内用户支持

    Perforce Helix Core近日发布安全补丁,解决高危DoS漏洞安全性进一步增强!获取支持,可咨询Perforce授权代理商龙智,我们提供咨询、试用、安装部署、培训、技术支持等本地化服务,确保您的系统
    的头像 发表于 02-27 17:12 889次阅读
    【版本控制<b class='flag-5'>安全</b>简报】Perforce Helix Core<b class='flag-5'>安全</b>更新:<b class='flag-5'>漏洞</b>修复与国内用户支持

    苹果新款MacBook Pro或将于今秋搭载M5芯片

    近日,苹果公司计划在2025年秋季推出搭载全新M5芯片的新款MacBook Pro。这一消息引起了广泛关注,预示着苹果将再次在笔记本电脑领域实现技术升级。 除了MacBook
    的头像 发表于 02-18 09:38 1300次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 821次阅读

    Web安全之渗透测试基础与实践

    在网络安全领域,Web渗透测试是发现Web应用漏洞的重要手段。下面介绍渗透测试的基础和实践。 信息收集是渗透测试的第一步。使用whois命令查询域名注册信息,nslookup命令查询域名解析记录
    的头像 发表于 01-22 09:33 648次阅读

    M1携手6D Technologies云原生BSS平台实现转型

    M1携手6D Technologies云原生BSS平台,成功实现数字化转型 印度班加罗尔2025年1月15日 /美通社/ -- 数字化转型解决方案的全球领导者6D Technologies欣然宣布
    的头像 发表于 01-15 15:42 726次阅读

    欢创播报 iPhone 17 Pro屏幕造型揭晓

    1 iPhone 17 Pro屏幕造型揭晓 12月25日消息,目前已有多方消息源确认,苹果将在iPhon
    的头像 发表于 12-26 11:52 1257次阅读
    欢创播报  <b class='flag-5'>iPhone</b> 17 <b class='flag-5'>Pro</b>屏幕造型揭晓

    mac和windows的区别 mac的优缺点分析

    . 操作系统 Mac OS :基于UNIX的操作系统,以其稳定性和安全性而闻名。Mac OS是专为苹果硬件设计的,因此软硬件之间的集成度非常高。 Windows :微软开发的操作系统,
    的头像 发表于 12-19 15:01 1.4w次阅读

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
    的头像 发表于 12-16 13:59 1102次阅读