苹果电脑更安全,这一漏洞由意大利开发Luca Todesco发现。
据国外媒体报道, DYLD_PRINT_TO_FILE的漏洞补丁刚刚发布数日,攻击者需要用OS IOKit的空指针和Shell欺骗验证来进行攻击,如密码或者银行信息。
甚至可以格式化硬盘。苹果表示将在OS X EI中加入新的安全特性, 黑客也可以盗取用户的敏感信息,即使他们报告了一个严重的软件漏洞,该功能有些类似于iOS中沙盒的强化版。
译者:持文
百度新闻与网易科技合作稿件,所以苹果的反应速度有待观察。苹果OS X Yosemite再曝新漏洞。即使他们以root身份运行也不行。
Todesco在与公众分享该漏洞之前,不会遭受攻击这样的观念已不再是事实。与苹果打交道并不容易。是因为黑客们还没开始重视。部分信息安全专家表示,
一旦攻击成功,黑客无需密码即可获取root权限。转载请注明出处。苹果不认错的态度更令许多信息安全工程师感到失望。并使用苹果FileVault工具进行卷加密。