0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为抵御邪恶女佣攻击,NSA前职员推出“请勿打扰”应用程序

pIuy_EAQapp 来源:未知 作者:胡薇 2018-05-04 10:27 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

E安全4月29日讯 美国国家安全局(简称NSA)前职员帕特里克·沃德尔(Patrick Wardle)近日面向苹果 macOS系统推出了一款名为“请勿打扰”(Do Not Disturb)的应用程序,以便帮助 Mac 用户防御“邪恶女佣攻击”(Evil Maid Attack)。当 Macbook 的屏幕盖被打开时,这款应用程序会通知用户有人通过物理方式获取设备所有者的信息。

何为“邪恶女佣攻击”?

“邪恶女佣攻击”针对的是已关闭和无人看管的计算设备。这种攻击的特征是:攻击者能在其设备所有者不知情的情况下多次访问目标设备。

沃德尔称自己曾是“邪恶女佣攻击”的受害者。他有一次在莫斯科时,被诱骗去约会,而有人试图入侵他放在酒店的 MacBook。他怀疑这是一场阴谋,因此决定开发一款应用程序来防止此类攻击。

沃德尔解释称,这款应用程序能够持续监听系统事件,检测设备是否遭受了“邪恶女佣攻击”。如果用户合上 MacBook 时,会使设备进入睡眠模式。MacBook 一般不易被入侵,为了达到成功入侵的目的,黑客往往需要一款复杂的恶意软件或打开屏幕进行物理操作。

这款应用程序不仅会及时提醒 MacBook 的所有者,还能让设备开启网络摄像头拍下试图入侵这台设备的人,此外,她还会远程指示设备进行强制关闭或记录屏幕活动。

用户可在苹果应用商店免费下载这款应用程序。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • MacOS
    +关注

    关注

    0

    文章

    211

    浏览量

    18970
  • macbook
    +关注

    关注

    0

    文章

    500

    浏览量

    43028

原文标题:前NSA职员开发应用帮助Mac用户抵御邪恶女佣攻击

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    TMS320F28xxx DSP:从内部闪存运行应用程序的全面指南

    TMS320F28xxx DSP:从内部闪存运行应用程序的全面指南 在嵌入式系统设计中,让应用程序在TMS320F28xxx DSP的内部闪存上运行是一个常见需求。本文将深入探讨从内部闪存运行
    的头像 发表于 04-23 13:40 147次阅读

    S32K3跳转到应用程序后,PTD5上没有活动,为什么?

    我正在编写一个在微S32K324上加载的引导加载程序。 为了解决这个问题,我编写了一个非常简单的引导加载程序应用程序。 引导加载程序缓慢切换 PDT5 引脚,然后跳转到地址0x005
    发表于 04-16 08:59

    艾体宝方案|APT攻击下USB安全风险解析及企业防御体系构建

    在当前企业安全建设中,网络边界防护体系已日趋完善,防火墙、EDR(终端检测与响应)、零信任等技术的部署,有效抵御了大部分远程网络攻击。但一个长期被忽视的薄弱环节——USB等可移动存储设备,正重新成为
    的头像 发表于 04-15 10:35 177次阅读

    RDMA设计56:如何设计基于RDMA的应用程序

    本博文主要交流设计思路,在本博客已给出相关博文约140篇,希望对初学者有用。 注意这里只是抛砖引玉,切莫认为参考这就可以完成商用IP 设计。 应用程序的工作流程如图 1所示,大致分为 READ 包
    发表于 04-05 09:54

    如何构建蓝牙应用程序

    应用程序使用蓝牙(blueZ)。 我已经安装了 gcc-riscv64-linux-gnu。 但是,没有安装 blueZ 标头和库。 如何构建我的蓝牙应用程序
    发表于 04-01 07:31

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    屏障”退化为普通的“网络节点”。 静默渗透风险:静默渗透使攻击者能够长期潜伏于内网而不被察觉。这种“隐身”状态其进行横向移动、权限提升和数据窃取等后续攻击提供了极大便利,显著提升了安全风险的等级。
    发表于 11-17 16:17

    PYQT 应用程序框架及开发工具

    大家好,本团队此次分享的内容开发过程中使用到的PYQT 应用程序框架及开发工具。 pYqt 是一个多平台的 python 图形用户界面应用程序框架,由于其面向对象、 易扩展(可实现组件编程等
    发表于 10-29 07:15

    如何在应用程序调试期间分析栈和堆使用情况

    随着 AMD Vitis 统一软件平台 2021.2 的发布,Vitis 引入了一个 Tcl 脚本,用于在应用程序运行的特定时间点协助查找栈和堆的内存使用情况。该脚本已延续到后续的 Vitis 版本
    的头像 发表于 10-24 16:54 1053次阅读
    如何在<b class='flag-5'>应用程序</b>调试期间分析栈和堆使用情况

    请问rt smart 的用户应用程序能自动加载吗?

    请问rt smart 的用户应用程序能自动加载吗?只需要将内核和用户程序隔离开,开机自动加载
    发表于 10-13 06:17

    学生适合使用的SOLIDWORKS 云应用程序

    随着科技的不断发展,计算机辅助设计(CAD)技术已经成为现代工程教育的重要组成部分。SOLIDWORKS作为一款CAD软件,其教育版云应用程序学生提供了强大而灵活的设计平台。本文将探讨
    的头像 发表于 09-15 10:39 955次阅读
    学生适合使用的SOLIDWORKS 云<b class='flag-5'>应用程序</b>

    当ICE_DAT引脚和ICE_CLK引脚在应用程序代码中配置备用功能时,是否会导致编程失败?

    当ICE_DAT引脚和ICE_CLK引脚在应用程序代码中配置备用功能时,是否会导致编程失败?
    发表于 08-25 06:55

    FX3 UVC 无法与 Ubuntu 24.04 Cheese 或 Snapshot 相机应用程序配合使用,怎么处理?

    当我尝试使用 Cheese 或 Snapshot 应用程序将未压缩的 1080p30 从我的 FX3 UVC+UAC 设备流式传输到 Ubuntu 24.04 机器时遇到问题。我的 FX3 在
    发表于 07-16 06:37

    电商API安全最佳实践:保护用户数据免受攻击

      在电商领域,API(应用程序编程接口)是连接用户、商家和支付系统的核心枢纽。它们处理敏感数据,如用户个人信息、支付详情和交易记录。然而,API也常成为黑客攻击的目标,导致数据泄露、欺诈和声誉损失
    的头像 发表于 07-14 14:41 776次阅读
    电商API安全最佳实践:保护用户数据免受<b class='flag-5'>攻击</b>

    CYBT-343026-01能否使用 HFP 和 AVRCP 制作应用程序

    我们计划使用 CYBT-343026-01 制作使用 HFP 和 AVRCP 的应用程序。 可以使用 CYBT-343026-01 制作使用 HFP 和 AVRCP 的应用程序吗? 根据 QDID
    发表于 07-01 08:29

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击等,这些攻击
    的头像 发表于 06-12 17:33 1199次阅读