您现在的位置是:首页 > 资讯 > 正文
Apple治标不治本Gatekeeper漏洞危机仍然存在
发布时间:2022-04-29 22:24:01来源:
导读 在去年九月的时候,Synack 的安全研究员 Patrick Wardle 公开了一个存在于 OS X 的 Gatekeeper 系统内的漏洞,指有部分恶意软体能
在去年九月的时候,Synack的安全研究员PatrickWardle公开了一个存在于OSX的Gatekeeper系统内的漏洞,指有部分恶意软体能停止Gatekeeper保护用户免受恶意软体攻击的功能。原理是当一个经签署的应用程式能在启动时,一併把同放于同一路径的未经签署应用程式启动。因为一般使用者都不会留意到背后有第二个程式在运行,恶意软体就能藉此进行攻击。PatrickWardle在发现漏洞后,回报给Apple,他们随之推出了系统更新,故事原本是就此结束的。osx_el_capitan-500400.jpg
2016-1-1819:00上传
在更新推出后,PatrickWardle利用逆向工程的方法来查证Apple是否把Gatekeeper的漏洞修复。结果发现Apple并非修复漏洞,而只是把Wardle回报的几个示範用的问题软体列入黑名单。当Wardle向他们查询后,也只是把Wardle最新测试的几个应用程式加入黑名单。
Apple的做法可用「治标不治本」来形容,虽然Wardle和Apple的研究团队就事件有着多次接触,但结果还是让人不满意(Apple只是重申他们正在研究更全面的修复方式)。不过Wardle最担心的是,一般使用者只能相信Apple推出的更新来保护自己的资料,然而Apple这次并没有对症下药。Wardle更指他能在5分钟内以逆向工程破解,其他人也一样可以。
Gatekeeper漏洞的出现值得让人关注,因为它会让Mac装置大开中门,使得用户有机会被从未经加密的HTTP网站下载的应用程式作man-in-the-middle攻击。在Apple真正修补有关漏洞之前,PatrickWardle建议Mac使用者最好只在MacAppStore或来自可信任的HTTPS网站下载应用程式了。
标签:
猜你喜欢
最新文章
- 联想服务器官网首页
- dell官网商城
- 联想驱动下载
- 苹果电脑适合什么人用
- 谷歌Pixel6line可以同时使用面部和指纹解锁
- 笔记本散热性能排行榜
- Zimmer Biomet 首次推出 WalkAI™ 人工智能模型以预测术后恢复进度
- 三星Galaxy A33和Galaxy A73智能手机获得了Bixby Routines功能
- 戴尔笔记本电脑哪款好
- Netflix已确认广告何时到达平台
- 5000预算买什么游戏笔记本
- 联想电脑型号图片大全
- EA 和 DICE 推出了战地 2042更新 1.2
- 一体机电脑好还是台式电脑好
- 笔记本电脑标志logo大全
- 联想笔记本商务哪款好
- 戴尔电脑回收官网
- 电脑报价网站
- 戴尔全国售后服务网点
- 联想zuk官网
- thinkpad t450
- 移动硬盘无法读取怎么修复
- 惠普打印机维修上门
- 计算机配置清单及价格