分享好友 资讯首页 频道列表

Mac高危漏洞:电脑格式化后还可被骇客控制

2015-06-04 09:35920
 名企在线网了解到

根据 OS X 保安专家 Pedro Vilaca 的发现,一个针对旧款 Mac 的新漏洞会让骇客在机器从睡眠模式唤醒后夺取它的控制权,即使机器经格式化后也逃不了。漏洞出现的原因是 Mac 的保安机制并未能在机器唤醒后马上启动防护,让 Mac 在这短时间段完全暴露在危险之中。而且它不需要像 ThunderStrike 般需要物理接触,只需要透过 Safari 或其他方式遥控侵入。

骇客要取得控制权,先要透过病毒网页、电邮攻击等方式取得 OS X 的 root 权限。然后小心地植入程序,等待使用者把 Mac 进入睡眠模式(或让 Mac 强行进入睡眠模式),当 Mac 一旦唤醒就会把程序刷入系统。完成后,恶意「rootkit」就难以被发现或删除,即使格式化硬盘也不能完成解决。但因为整个入侵的步骤复杂,所以骇客不大可能用来大量攻击 OS X 使用者,但选择特定对象来攻击却不是问题。

Vilaca 在文章更新的部份指这漏洞将因为 Mac 装置更新而消失,因为他在测试中,漏洞只有对 2014 中期以前,使用最新 BIOS 的 MacBook Pro Retina、MacBook Pro 8,2 和 MacBook Air 有效,以后推出的型号则可能因为 Apple 已经改良系统而对其免疫了。但这次的发现并不代表只有旧版本 Mac 使用者需要小心谨慎,因为像 Heartbleed 等其他可怕漏洞还是会无差别的对所有装置有效啊!

反对 0
举报 0
收藏 0
打赏 0
评论 0
微软正式发布Mac版Office 2016 独立版则要到9月
满分企业网讯:微软今天正式发布了Mac版Office2016,但当前版本为云端版,用户虽然可以享受在任何时候、任何地方以及任何设备上访

0评论2015-07-10159

BlueStacks推Mac版模拟器: 在电脑上玩手机游戏
满分企业网讯:北京时间7月1日晚间消息,BlueStacks今日正式推出了Mac版模拟器BlueStacksAppPlayer,允许Mac用户在计算机上玩手机

0评论2015-07-02122

中国现有400万台Mac: 1/3安装了Windows
满分企业网讯:6月10日消息,根据一份由腾讯公司公布的市场调查,Mac产品在中国市场仍然有非常大的提升空间,因为目前全国的Mac市

0评论2015-06-11121

Mac电脑再爆安全漏洞 黑客可取得设备控制权
满分企业网了解到6月3日,国外一名安全研究人员日前找到了一个可以控制部分运行OSX系统Mac设备的安全漏洞。据悉,该漏洞允许黑客

0评论2015-06-03112

Mac逆市增长之鉴:传统PC企业为何没落
满分企业网了解到PC产业的低迷,甚至下滑已是不争的事实。究其原因,除了业内分析的市场本身需求疲软及受到智能手机和平板电脑的

0评论2015-05-1692

新MacBook的小尺寸电池是如何实现长续航的
据满分企业网了解在苹果不久前发布的全新12英寸MacBook中,该公司使用了许多全新技术。与此同时,该设备9小时的电池续航时间也是

0评论2015-03-3189

差异化生存:苹果Mac为何不能放弃英特尔芯片?
满分企业网讯:日前,针对业内分析师有关苹果未来可能放弃Mac电脑目前采用的英特尔芯片,转而使用苹果目前在iPhone和iPad中使用的

0评论2015-02-12129

与苹果走得更近,传IBM销售只能用Mac
满分企业网了解到2月10日消息,据国外媒体报道,尽管苹果和IBM的合作仅仅与iOS设备有关,但苹果还是坚持认为IBM的销售人员要使用苹

0评论2015-02-1098

科再奇回应Mac换处理器传闻:与苹果合作融洽
满分企业网了解到北京时间1月18日上午消息,英特尔CEO科再奇(BrianKrzanich)今天在CNBC财经电视台的节目上谈到了该公司未来的业绩

0评论2015-01-19126