分享好友 资讯首页 频道列表

Mac电脑再爆安全漏洞 黑客可取得设备控制权

2015-06-03 09:341120
 名企在线网了解到

6 月 3 日,国外一名安全研究人员日前找到了一个可以控制部分运行 OS X 系统 Mac 设备的安全漏洞。据悉,该漏洞允许黑客远程重写 Mac 设备内负责机器启动工作的固件,一旦黑客成功找到这一漏洞他们就可以在电脑启动后获得一定的控制权。

据悉,该漏洞是由 Mac 安全研究专家佩德罗-维拉克(Pedro Vilaca)最先发现的,他随后将该消息发布到了自己的博客上。据维拉克透露,黑客可以通过这一方法在不接触设备的前提下远程取得 Mac 设备的有限控制权。

具体来说就是,黑客首先需要获得目标设备的 Root 权限(这对于对于远程操作的黑客来说虽然并不容易,但是绝对可能实现的),然后可以利用 Mac 设备在进入睡眠模式,并关闭 BIOS 保护机制的时候对固件进行重写,接着黑客便可以通过这一方法改变设备可扩展固件接口(Extensible Firmware Interface)默认设置。

维拉克透露,苹果 Mac 设备的这一睡眠机制将使得机器在中间的某一节点失去保护,这也就意味着黑客可以利用这一点重写 BIOS 数据或者植入恶意软件。

不过,维拉克同时也表示只有 2014 年中期以前推出的 Mac 设备存在这一问题(其中包括 2015 年之前的 MacBook Air、MacBook Pro 8.2 和 MacBook Pro Retina 这些机型),新推出的 Mac 机型则不存在这一安全漏洞。

分析认为,存在安全隐患机型的用户对于该漏洞并没有什么特别好的保护办法,现阶段只能通过改变设备默认设置,并让 Mac 不要自动进入休眠状态来防止黑客入侵。但需要指出的是,Mac 用户也不需要对此特别担心,因为要实现这一攻击的过程非常复杂,所以这一漏洞在短时间内不太可能会被全球黑客大面积使用。

反对 0
举报 0
收藏 0
打赏 0
评论 0
三星修补键盘安全漏洞
满分企业网讯06月19日消息,三星终于针对近期出现在Galaxy手机和平板上的重大键盘漏洞做出了回应。本周早些时候安全公司NowSecur

0评论2015-06-19108

开源软件Xen曝出安全漏洞:多家云计算服务暂停
满分企业网讯:3月11日晚间消息,由于开源软件Xen进行更新以修补发现的安全漏洞,最近多家云计算服务面临短暂停机。近日,开源软

0评论2015-03-1292

苹果修复iOS和OS X系统的FREAK安全漏洞
据满分企业网了解北京时间3月10日早间消息,苹果推出了新版iOS系统可以帮助iPhone做好准备,迎接AppleWatch的到来。但除此之外,

0评论2015-03-10123

物联网九成以上的设备在未来两年内将现安全漏洞
尽管如此,IDC研究部资深副总Vernon Turner表示,物联网让资安部门人员需要思考很多问题,可能需采行新的物联网安全措施。另外,物联网带来的庞大资讯,三年内也会让半数网络从有多余频宽,变为频宽超载。

0评论2014-12-12101

报告显示:五成国内网站存在安全漏洞
 最新发布的《2011-2012年度互联网安全报告》指出,去年年底曝出的多网站泄密事件警报尚未解除,目前国内52%的网站仍存在安全漏

0评论2012-02-28125

360提醒豌豆荚等手机软件存安全漏洞
 昨天,奇虎360公司宣布发现360手机精灵、QQ应用助手和豌豆荚等手机软件的旧版本存在WiFi安全漏洞,有可能被黑客利用后窃取手机

0评论2011-12-23185

Google挖来安全漏洞高手
    北京时间8月1日消息:据国外媒体报道,最近,美国Google公司获得了一个在网络浏览器安全漏洞方面声名卓著的波兰黑客的加盟。由此,已经注册了gbrowser.com域名的Google公司正在秘密开发浏览器的传言再次不胫而走。   

0评论2007-08-01421