Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >苹果被曝重大系统漏洞:新款 MacBook、iPhone 12、iPad Pro 统统波及!root 权限秒获取,隐私文件随意看

苹果被曝重大系统漏洞:新款 MacBook、iPhone 12、iPad Pro 统统波及!root 权限秒获取,隐私文件随意看

作者头像
GitHubDaily
发布于 2020-12-15 03:57:44
发布于 2020-12-15 03:57:44
8280
举报
文章被收录于专栏:GitHubDailyGitHubDaily

来自量子位

这两天,苹果 M1 爆锤老同志英特尔的测评,刷了屏。

左手一个低功耗,右手一个长续航,性能炸裂到让网友不禁替 I 姓玩家感叹:

A 的没有一个好东西。

不过,你永远不知道年轻人背后有没有下一个「不讲武德」的年轻人。(狗头)

这不,有人刚把搭载 M1 处理器的 MacBook Air 拿到手,就来了一手漏洞攻破。

那速度,真是好家伙。

搭载 M1 的新款 MacBook Air 被发现漏洞

你看这台 MacBook Air,搭载苹果自研的基于 ARM 的 M1 芯片,并且已经升级到了最新系统。

查看系统安全设置,可以看到 macOS 的系统保护正常开启。

输入指令查看一下当前的用户权限,显示的是普通用户权限。

接下来,看好了,千万别眨眼。

对,你没看错,也就 1 秒不到的功夫,这次提权攻击已经成功,攻击者取得了系统最高权限 root 身份!

不需要密码,只是一个脚本就搞定了。

这也就意味着,攻击者可以任意读写设别中存储的通讯录、照片、文件等用户隐私了。

这样一记「突刺」,来自腾讯安全玄武实验室的最新安全尝试。

其负责人 TK 教主于旸,事后发了一条微博:

不得不说 M1 处理器性能确实很强,我们的测试程序瞬间就执行完了。

看到这一幕,评论区的网友们也纷纷震惊:

「啪的一下就执行完了,很快啊。」

「他说他是测试的,他可不是瞎测试的,终端,脚本,提权,训练有素,后来他说他搞过好几年安全。啊,看来是有备而来…」

「M1:大意了,没有闪,很快哦很快!」

你以为这就结束了?

不,更为凡尔赛的是,苹果 iPhone 12 系列手机同样被这个「测试程序」干翻了。

接着往下看。

攻破 iPhone 12 Pro

同样的画风,同样的最新设备和最新系统,「受害者」iPhone 12 Pro 登场了。

从系统设置中可以看到,用来发起攻击的测试 App 访问相册和通讯录的权限均已被关闭。

话不多说,直接打开测试 App 来看结果。

就是啪的一下,明明系统说了不,该 App 仍然读取到了相册和通讯录,并上传到了攻击者的服务器端。

漏洞意味着什么?

毫无疑问,这是第一个被发现的能影响苹果 Apple Silicon 芯片设备的安全漏洞。

最主要的是,这个漏洞可以轻易调取利用原本不属于 App 的权限。

通常,苹果的 macOS、iOS 终端设备对于 App 的权限,都是进行了严格的限制的,安全和隐私也是最令果粉称道之处。

因此,受限的 App 不管是「左正蹬」还是「右鞭腿」,安全系统都是可以通通防出去的。

但这次,通过这个漏洞,攻击者完全可以绕过这些限制措施,实现越权访问,读取用户设备上相册、通讯录,甚至是账号密码等隐私数据。

腾讯安全玄武实验室就表示:

理论上,任何恶意的 App 开发者都可以利用此漏洞。

而且漏洞影响的设备,也不少。

腾讯安全玄武实验室是这么说的:

M1 MacBook 2020(macOS Big Sur 11.0.1)、iPhone 12 Pro(iOS 14.2)、iPad Pro(iOS 14.2)都存在这个漏洞。 该漏洞也同样影响以前发布的设备,包括基于 Intel 芯片的 MacBook,以及其它可以从 App Store 安装 App 的苹果设备。

芜湖,牵涉竟然如此之广,看来这波苹果确实是「大意了」,没有闪。

不过,果粉朋友们倒不要过分担心,「传统功夫,点到为止」。

一方面,腾讯安全玄武实验室是全球顶尖的安全实验室,能发现漏洞也是实力使然;

另一方面,按照江湖规矩,在消息曝光前,玄武实验室早已将漏洞技术细节报告给了苹果安全团队。

所以,恐慌完全没有必要,但也需要战术上重视,及时更新安全补丁和更新系统。

关于腾讯安全玄武实验室

最后,还是赘述补充下此次发现漏洞的安全大神团队。

关注安全领域的盆友,对腾讯安全玄武实验室一定不会陌生。

作为腾讯七大专业实验室之一,于 2014 年成立。

该实验室有一个光芒四溢的领头人:于旸,Tombkeeper,黑客圈名号「TK 教主」,因为学医出身,所以还被尊称为「妇科圣手」。

图源:腾讯

TK 教主和腾讯安全玄武实验室,技术和武德都很高超,常常能找到别人难以发现的安全漏洞,也始终出现在各大厂商的致谢信中。

这次苹果的漏洞发现,不过只是其光鲜战绩的冰山一角罢了。

此前,玄武实验室还发现过针对条码阅读器的安全研究成果 “BadBarcode”,是世界上首次实现通过发射激光入侵系统;

在微软网络协议上,发现影响从 Win95 到 Win10 的 “BadTunnel” 超级漏洞,获得了微软专门致谢及 5 万美元奖励。

玄武实验室,也是腾讯安全乃至业界信息安全力量的核心中坚之一。

这次找到苹果新芯 M1 的安全漏洞,虽是基本操作,但速度之快,确实牛 X.

不说了,我要更新新款 MacBook 电脑去了(狗头)。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-11-30,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 GitHubDaily 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
DNSPod十问TK教主于旸:从妇科圣手到顶级黑客, T5技术大神的传奇之路
问答时间:2021年01月28日 嘉宾简介: 于旸:人称“TK教主”,腾讯安全玄武实验室负责人,教育部高等学校信息安全专业教学指导委员会委员,工信部通信科学技术委员会业务及管理专家资讯组专家,国家密码管理局第二届密码行业标准化技术委员会委员;曾获国家互联网应急中心 “奥运信息安全保障支持个人一等奖”、中华国际科学交流基金会“杰出工程师青年奖”;是微软漏洞缓解技术绕过悬赏十万美元大奖全球三个获得者之一、“Pwnie Awards 最具创新性研究奖”设立十年来亚洲唯一获提名者。  主持人简介: 吴洪声
腾讯云DNSPod团队
2021/01/29
2.3K0
黑客不讲武德,苹果好自为之
上周,在第三场秋季新品发布会上,作为开启 Apple silicon 时代的新操作系统,苹果正式推出了 macOS Big Sur。在功能上,Big Sur 明显“借鉴”了苹果自家 iOS 和 iPadOS 的特征,比如引入控制中心,包含 WiFi、蓝牙、屏幕亮度、声音等调节选项等等,可见 Big Sur 是苹果打通三大系统的一个重要手段。
深度学习与Python
2020/12/07
1.8K0
苹果M1芯片爆出安全漏洞:无法修复,只能重新设计
机器之心报道 编辑:陈萍、杜伟 近日,一名开发者宣称苹果 M1 芯片存在一个安全漏洞,允许两个或更多的恶意应用程序建立一个秘密通道来相互通信。并且,不改设计就无法消除该漏洞。 苹果基于 Arm 架构的 M1 芯片因其强劲性能而备受瞩目,但近期 Ashai Linux 创始人兼项目负责人 Hector Martin 发现,搭载于新款 iPad Pro、MacBook Air、MacBook Pro、Mac mini 以及重新设计过的 iMac 的 M1 芯片竟然有无法修复的安全漏洞。该漏洞被称为「M1RAC
机器之心
2023/03/29
8140
苹果M1芯片爆出安全漏洞:无法修复,只能重新设计
黑客教主 TK 说:咱们谁都没错,就是不该在一起
安小妹只是换了个标题 文章来源于雷锋网专栏作者:张丹 文末更有安小妹新增的朋友圈“续集” 有没有发觉,昨晚电脑突然被后台占用大量的带宽,导致网速变慢。这是 Windows又在进行一次大规模的漏洞补丁更新。其中有两个高危漏洞,对Windows95 到 Windows10 都会产生影响,几乎可以被认为是史上影响最广泛的 Windows 漏洞。 1 可成功利用率非常高 这两个漏洞的发现者是“黑客教主”TK(TombKeeper),即腾讯玄武实验室创建者于旸。他将漏洞命名为 “Bad Tunnel”。Windows
腾讯云安全
2018/06/12
1.5K0
腾讯安全月报丨IDC报告发布、湾区创见网络安全大会举办、国家级试点名单公示……
11月,国际权威研究机构IDC发布了《IDC MarketScape:中国云服务提供商安全能力厂商评估,2020》报告。报告针对云服务商的安全能力,在产品、市场和业务等方面进行了全面、客观的评估,为企业客户选择更加安全的云服务商提供了可靠的采购依据。腾讯云凭借强大的安全技术后盾、多元化的安全产品架构、全方位的安全防护战略及一站式内建的安全服务,在战略指标评估维度占据优势,并在整体评估中居于领导者地位。
腾讯安全
2020/12/02
1K0
腾讯安全月报丨IDC报告发布、湾区创见网络安全大会举办、国家级试点名单公示……
20小时不插电,苹果全新MacBook革了自家iPad的命
机器之心报道 机器之心编辑部 时隔 15 年,苹果 MacBook 重新用上了自家处理器,4 个小核就能持平上代整块 CPU,能耗还只有 1/10。 北京时间 11 月 11 日凌晨,好不容易付清尾款的打工人又迎来了一波新的产品——搭载苹果自研桌面处理器 M1 的三款新 Mac。 一句话来说,M1 的处理器整体性能比英特尔版的双核处理器性能高很多,而且功耗和图形处理器性能方面要大幅度领先。 M1 采用台积电 5nm 制程工艺,也是全球首款 5nm 工艺的个人电脑处理器。它封装了近 160 亿个晶体管,将
机器之心
2023/03/29
1.1K0
20小时不插电,苹果全新MacBook革了自家iPad的命
苹果发布新款iPad Pro!就换了个「芯」,转换器骚操作笑翻网友
为啥这么悄咪咪的呢?因为这次,苹果没有抬出什么让人眼前一亮的东西,只是为网友们贡献出了更多吐槽的素材。
新智元
2023/01/06
5360
苹果发布新款iPad Pro!就换了个「芯」,转换器骚操作笑翻网友
全平台沦陷,苹果系统遭监控公司全线攻破,苹果发布紧急通知;iPhone 13发布,价格成最大亮点;互联网公司集中注册元宇宙商标
据路透社、雅虎财经等多家媒体报道,互联网安全监管组织公民实验室发布一份重大报告,一家总部位于以色列的网络监控公司NSO Group开发的一款恶意软件,可使黑客在用户没有点击任何恶意链接的情况下入侵苹果手机。该漏洞全面影响苹果的所有操作系统,被恶意软件入侵的手机上不会有任何明显迹象表明发生了黑客攻击。
SDNLAB
2021/10/11
6960
BlackHat USA 2021 洞察(一):议题技术解读
周末抽空学习下BlackHat USA 2021的议题,对自己感兴趣的议题学习下。经常记录下,保持对行业动态的关注,有时突然想起来某个思路在外部会议上见过,可以回头查阅下,好多次遇到这种情况。打算先分析议题,再洞察行业。话不多说,直接进入正题。
泉哥
2021/08/20
1K0
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。
顶象技术
2022/11/01
6370
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
苹果OpenAI曝出「数十亿美元」合作,微软急了!纳德拉紧急约谈奥特曼
根据外媒The Information的报道,OpenAI和苹果的交易已经完成。而苹果将在多大程度上使用OpenAI的技术,目前尚不清楚。
新智元
2024/06/05
1420
苹果OpenAI曝出「数十亿美元」合作,微软急了!纳德拉紧急约谈奥特曼
由恶意GIF文件引发的RCE漏洞,超过40000个应用受影响
本月初,新加坡安全研究员@Awakened披露了关于WhatsApp(2.19.244之前版本)存在的RCE漏洞(CVE-2019-11932)利用的文章,该漏洞由Android-gif-Drawable开源库中double-free错误触发。
FB客服
2019/11/01
9270
由恶意GIF文件引发的RCE漏洞,超过40000个应用受影响
Apple iOS 9.3 S/Plus – 触摸密码绕过漏洞
介绍 iOS是苹果公司开发的手机操作系统,发布于2007年,使用在iPhone 和 iPod Touch上,并且已经开始延伸至其他苹果设备如iPad和Apple TV。与微软的Windows Pho
FB客服
2018/02/07
1.2K0
Apple iOS 9.3 S/Plus – 触摸密码绕过漏洞
苹果WWDC2023:首款MR头显震撼发布,开发者泪洒现场,一文读懂全新产品及创新功能
北京时间 6 月 6 日凌晨 1 点,苹果 WWDC 2023 开发者大会,在其总部 Apple Park 如期举行。
猫头虎
2024/04/08
1930
苹果WWDC2023:首款MR头显震撼发布,开发者泪洒现场,一文读懂全新产品及创新功能
及时修复!苹果两大零日漏洞影响iPhone、iPad和Mac
近日,苹果公司发布紧急安全更新,此次更新修复了两个在攻击中被利用并影响 iPhone、iPad 和 Mac 设备的零日漏洞。据统计,自今年年初以来已修复的零日漏洞数量已达到 20 个。
FB客服
2023/12/03
5200
及时修复!苹果两大零日漏洞影响iPhone、iPad和Mac
新技术加速隐私暴露,如何应对?(二)
网络爬虫技术并不是一个新技术,最初是搜索引擎用来抓取散落在因特网上的海量网站,解析后为用户提供搜索服务的一种技术,本质上是模拟浏览器浏览网页的行为,用程序获取网页上展示(或隐藏)的数据。Web 1.0时代,互联网上的个人信息少之又少,以门户、新闻等信息为主,爬虫低调而务实,仅仅是一个搜索引擎收集数据的工具。Web 2.0时代,随着UGC(User Generate Content)的增加,爬虫可以用来做一些群体用户行为分析了。互联网+时代,特别是互联网金融的发展,大数据供应商们绞尽脑汁,寻找一切可以判定个人信用的数据,从最早的信用卡邮箱账单,到社保、公积金、运营商通话详单,甚至通过模拟登陆网贷平台,来判断一个手机号是否曾经注册过,或者登陆B网贷平台,用其额度和利率来作为A平台的风控参考。
数据猿
2019/10/17
8110
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据,Karpathy惊呼
最近,卡巴斯基的研究人员发现,有黑客在四年多的时间里给数千部iPhone留下了一个非常隐蔽的后门。
新智元
2024/01/04
2160
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据,Karpathy惊呼
苹果iPhone 14 Pro「摆烂」幕后大揭秘:A16芯片研发出现重大失败,大佬跳槽后继无人!
是顺滑的系统、是完善的生态、是封闭严控带来的数据安全,是多年来屹立不倒的「标杆级」影像性能。
新智元
2023/01/09
5950
苹果iPhone 14 Pro「摆烂」幕后大揭秘:A16芯片研发出现重大失败,大佬跳槽后继无人!
苹果霸屏热搜!M2芯片新笔记本9499元起,iPhone锁屏终于可以自定义,还秀出智能车机天花板丨WWDC 2022
杨净 明敏 发自 凹非寺 量子位 | 公众号 QbitAI M2芯片来了! 带着它的MacBook来了! 更没想到的是,还是在向来以软著称的苹果开发者大会上首发亮相。 库克这波操作再次来到了大气层,于是苹果发布会的相关词条大半夜直接冲上热搜,十条占据了六条。 而且不光线上热闹,苹果园区(Apple Park)的现场也是掌声雷动。 据称这还是第一次开发者来到苹果园区参加WWDC,结果乔布斯剧院被挤得满满当当,要知道这个地方仅容纳1000人。 除了炸翻全场的硬件产品外,还有全新的iOS、iPadOS、wat
量子位
2022/06/07
6680
苹果霸屏热搜!M2芯片新笔记本9499元起,iPhone锁屏终于可以自定义,还秀出智能车机天花板丨WWDC 2022
Big Sur的一小步,是苹果打通mac、iPad、iPhone的一大步
码个蛋(codeegg) 第 1091 次推文 作者:极果 链接:https://baijiahao.baidu.com/s?id=1683235992370447973 前言 它来啦!它真的来啦!在
陈宇明
2020/12/16
1.7K0
Big Sur的一小步,是苹果打通mac、iPad、iPhone的一大步
推荐阅读
DNSPod十问TK教主于旸:从妇科圣手到顶级黑客, T5技术大神的传奇之路
2.3K0
黑客不讲武德,苹果好自为之
1.8K0
苹果M1芯片爆出安全漏洞:无法修复,只能重新设计
8140
黑客教主 TK 说:咱们谁都没错,就是不该在一起
1.5K0
腾讯安全月报丨IDC报告发布、湾区创见网络安全大会举办、国家级试点名单公示……
1K0
20小时不插电,苹果全新MacBook革了自家iPad的命
1.1K0
苹果发布新款iPad Pro!就换了个「芯」,转换器骚操作笑翻网友
5360
全平台沦陷,苹果系统遭监控公司全线攻破,苹果发布紧急通知;iPhone 13发布,价格成最大亮点;互联网公司集中注册元宇宙商标
6960
BlackHat USA 2021 洞察(一):议题技术解读
1K0
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
6370
苹果OpenAI曝出「数十亿美元」合作,微软急了!纳德拉紧急约谈奥特曼
1420
由恶意GIF文件引发的RCE漏洞,超过40000个应用受影响
9270
Apple iOS 9.3 S/Plus – 触摸密码绕过漏洞
1.2K0
苹果WWDC2023:首款MR头显震撼发布,开发者泪洒现场,一文读懂全新产品及创新功能
1930
及时修复!苹果两大零日漏洞影响iPhone、iPad和Mac
5200
新技术加速隐私暴露,如何应对?(二)
8110
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据,Karpathy惊呼
2160
苹果iPhone 14 Pro「摆烂」幕后大揭秘:A16芯片研发出现重大失败,大佬跳槽后继无人!
5950
苹果霸屏热搜!M2芯片新笔记本9499元起,iPhone锁屏终于可以自定义,还秀出智能车机天花板丨WWDC 2022
6680
Big Sur的一小步,是苹果打通mac、iPad、iPhone的一大步
1.7K0
相关推荐
DNSPod十问TK教主于旸:从妇科圣手到顶级黑客, T5技术大神的传奇之路
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档