0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

腾讯玄武实验室又为苹果立了功?

lhl545545 来源:雷锋网 作者:刘琳 2020-11-19 10:28 次阅读

苹果换芯了,安全漏洞也来了。

就在刚刚,腾讯安全玄武实验室对外公布了他们近期发现的一个苹果的安全漏洞。

据悉,这个漏洞不仅影响最新的基于 M1 芯片的 MacBook Air、MacBook Pro,也会影响今年新推出的 iPhone 12、iPhone 12 Pro 系列产品

同时这也是第一个公开的能影响苹果 Apple Silicon 芯片设备的安全漏洞。

这个漏洞是如何被发现的?

从腾讯提供的视频中可以看到,在 MacBook(设备型号:M1 MacBook Air 2020,macOS Big Sur 11.0.1)上,攻击者在打开所有系统保护的情况下,在一秒之内获取到了系统的最高权限(root身份),从而可以任意读写设备中存储的通讯录、照片、文件等用户隐私。

需要注意的是,任何恶意的 App 开发者都可以利用此漏洞。

不过,目前这个漏洞应该没有被真正利用。

同时,玄武实验室还发现,苹果 iPhone 12 系列手机也存在同样的安全问题。

在 iPhone 12 Pro 的系统设置里关掉漏洞演示 App 读取相册、通讯录的权限之后,该 App 仍然能读取到相册和通讯录并发送给攻击者。

更见鬼的是,这一攻击行为,用户几乎是感受不到的。

也就是说,一旦这一漏洞被恶意利用,App 开发者可以绕过系统的权限设置,越权读取用户设备上的通讯录、照片、账号密码等隐私信息,并发送给攻击者。

为了避免漏洞被恶意利用,腾讯安全玄武实验室已将此漏洞的技术细节报告给苹果安全团队。

而现在,对于普通用户来说能做的只有等待苹果发布新的安全补丁了。

腾讯玄武实验室又为苹果立了功

这已经不是腾讯玄武实验室第一次为苹果找到安全漏洞了。

早在 2017 年,在苹果推出 iOS 11 不久,腾讯玄武实验室在 iOS11 和 Safari 11 之前的版本中分别发现了一个编号为 CVE-2017-7085 的漏洞和另一个 Webkit 的高危漏洞。

此漏洞的攻击原理属于 URL 欺骗漏洞,或称地址栏欺骗,可以让黑客篡改用户当前地址栏中的 URL。

比如当用户访问 A 网站,假如被黑客修改了后,虽然你打开后发现很像 A 网站,但其实这个页面可能是仿制的,当你输入用户名和密码,你的账户就被盗取了,其实就是俗称的钓鱼网站。

苹果在事后特意感谢了腾讯玄武实验室。

看来这一次库克又要感谢一次腾讯玄武实验室了。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24424

    浏览量

    199144
  • APP
    APP
    +关注

    关注

    33

    文章

    1574

    浏览量

    72568
  • 腾讯
    +关注

    关注

    7

    文章

    1657

    浏览量

    49482
收藏 人收藏

    评论

    相关推荐

    创梦天地与腾讯云携手成立联合创新实验室

    成立联合创新实验室,旨在深化并拓展双方在游戏研发中的合作。 根据协议,联合创新实验室将围绕“AI助力游戏研发提质增效”这一主题展开工作。双方将在已有的AI代码助手、AI研发效能工具等合作基础上,进一步深化合作,结合创梦天地
    的头像 发表于 11-21 13:58 396次阅读

    LIMS系统在芯片实验室中的应用

    在高速发展的芯片行业中,芯片实验室作为技术创新和产品验证的核心部门,面临着诸多挑战与问题。这些问题不仅影响了实验室的工作效率,还可能对芯片产品的质量和研发周期产生不利影响。幸运的是,LIMS系统
    的头像 发表于 11-07 17:59 316次阅读

    苹果加速中国布局,深圳新设显示屏研发实验室

    11月4日消息,据外媒此前报道,苹果公司在中国深圳新设立的应用研发实验室已于上月中旬正式投入运营。从今年3月宣布设立新实验室的计划到10月正式运营,苹果仅用了7个月的时间,展现了其快速
    的头像 发表于 11-05 14:56 519次阅读

    LIMS实验室管理平台的实施步骤

    实验室信息管理系统(LIMS)是现代实验室管理的核心,它通过集成各种实验室操作流程,提高实验室的工作效率和数据管理能力。实施LIMS系统是一个系统化的过程,需要精心规划和执行。以下是实
    的头像 发表于 10-29 09:10 443次阅读

    实验室数据管理与LIMS平台的关系

    实验室数据管理(Laboratory Data Management)是指对实验室产生的数据进行收集、存储、处理、分析和报告的过程。这包括了样品的接收、测试结果的记录、质量控制数据的跟踪以及最终报告
    的头像 发表于 10-28 18:10 484次阅读

    如何选择合适的LIMS实验室管理软件

    选择合适的实验室信息管理系统(LIMS)对于确保实验室的效率、准确性和合规性至关重要。 需求分析 : 确定实验室的具体需求,包括测试类型、样品管理、数据报告、分析方法、质量控制等。 考虑实验室
    的头像 发表于 10-28 16:56 288次阅读

    苹果深圳应用研究实验室正式运营

    近日,苹果公司宣布其在河套深圳园区的应用研究实验室已正式建成并开始运营。该实验室被定位为苹果公司粤港澳大湾区研发中心,是苹果在美国本土以外覆
    的头像 发表于 10-11 15:52 327次阅读

    苹果深圳实验室运营,强化iPhone等产品测试

    10月10日,苹果公司宣布其位于深圳河套深港科技创新合作区深圳园区的应用研究实验室正式启用。该实验室斥资超过10亿人民币,旨在组建一支由超过1000名中外高端人才构成的研发团队,专注于提升iPhone等产品的测试与研究能力。
    的头像 发表于 10-11 15:41 486次阅读

    苹果在深圳兴建的研究实验室将于本月底正式运营

    据相关媒体披露,苹果公司近期在中国的经济重镇深圳市兴建的应用研究实验室已经接近竣工,预计将于本月底正式启动运营。据了解,该实验室的初期总投资规模高达十亿人民币以上,堪称苹果在全球范围内
    的头像 发表于 07-26 16:37 617次阅读

    英飞凌电源应用实验室正式启用

    英飞凌科技近日宣布,其首个面向客户的“英飞凌电源应用实验室”已在上海张江的大中华区总部正式启用。这一实验室的设立,标志着英飞凌在技术创新和服务客户方面迈出了坚实的一步。
    的头像 发表于 05-07 14:59 530次阅读

    DEKRA德凯为Hisense海信实验室授予CTF实验室资质

    近日,全球领先的检验检测认证机构DEKRA德凯为海信家电集团洗护技术测试研究中心(以下简称:Hisense海信)实验室授予CTF实验室资质。
    的头像 发表于 04-10 14:52 545次阅读

    苹果将在深圳新设应用研究实验室

    近日,全球科技巨头苹果公司宣布将进一步扩大在中国的应用研究实验室规模,以更好地支持其产品的制造与研发工作。这一举措不仅彰显了苹果对中国市场的重视,也预示着其在技术研发和本地合作方面的新动向。
    的头像 发表于 03-14 11:45 778次阅读

    三星计划在硅谷开设实验室

    三星电子近日宣布,在美国硅谷设立了一个新的研究实验室,隶属于Device Solutions America (DSA),旨在开发新一代3D DRAM。
    的头像 发表于 01-29 16:53 824次阅读

    SGS与联想成立联合实验室并为其颁发QTL认可实验室资质

    北京2024年1月10日 /美通社/ -- 2024年1月8日,国际公认的测试、检验和认证机构SGS为联想(北京)有限公司(以下简称"北京联想") 声学和影像实验室并颁发QTL(Qualified
    的头像 发表于 01-10 16:19 751次阅读
    SGS与联想成立联合<b class='flag-5'>实验室</b>并为其颁发QTL认可<b class='flag-5'>实验室</b>资质

    实验室设备定位管理系统

    实验室设备定位管理系统是一种用于实验室设备管理和定位的系统。它利用物联网技术和定位技术,帮助实验室管理人员实时了解实验室内设备的位置和状态,提高设备的利用率和管理效率。 该系统使用传感
    的头像 发表于 01-10 16:13 841次阅读