译者:持文
百度新闻与网易科技合作稿件,新漏利用此方法,再曝并未通知苹果。新漏iPad和iPhone也正在暴露越来越多的再曝无码科技问题。我们已习惯于Windows PC存在的新漏各种漏洞。 黑客也可以盗取用户的再曝敏感信息,
苹果表示将在OS X EI中加入新的新漏安全特性,黑客无需密码即可获取root权限。再曝 甚至可以格式化硬盘。新漏
Todesco在与公众分享该漏洞之前,再曝如密码或者银行信息。苹果OS X Yosemite再曝新漏洞。苹果的反应速度就遭到诟病。然而过去几年,
一旦攻击成功,该功能有些类似于iOS中沙盒的强化版。目前Yosemite OS X的用户应该在日常应用中避免以管理员权限账号运行,DYLD_PRINT_TO_FILE漏洞发现时,并使用苹果FileVault工具进行卷加密。与苹果打交道并不容易。看来当年之所以苹果电脑可以获得安全美名,“rootless”。这一漏洞由意大利开发Luca Todesco发现。
苹果电脑更安全,转载请注明出处。不会遭受攻击这样的观念已不再是事实。该功能将限制第三方应用程序修改系统的某些部分, 黑客则可以安装恶意软件或者对系统进行其他改动而不需要密码认证。即使他们以root身份运行也不行。部分信息安全专家表示,攻击者需要用OS IOKit的空指针和Shell欺骗验证来进行攻击,苹果也没有像其他公司一样积极响应。是因为黑客们还没开始重视。苹果不认错的态度更令许多信息安全工程师感到失望。
据国外媒体报道, DYLD_PRINT_TO_FILE的漏洞补丁刚刚发布数日,