6月3日,国外一名安全研究人员日前找到了一个可以控制部分运行OS X系统Mac设备的安全漏洞。据悉,该漏洞允许黑客远程重写Mac设备内负责机器启动工作的固件,一旦黑客成功找到这一漏洞他们就可以在电脑启动后获得一定的控制权。
据悉,该漏洞是由Mac安全研究专家佩德罗-维拉克(Pedro Vilaca)更先发现的,他随后将该消息发布到了自己的博客上。据维拉克透露,黑客可以通过这一 *** 在不接触设备的前提下远程取得Mac设备的有限控制权。
具体来说就是,黑客首先需要获得目标设备的Root权限(这对于对于远程操作的黑客来说虽然并不容易,但是绝对可能实现的),然后可以利用Mac设备在进入睡眠模式,并关闭BIOS保护机制的时候对固件进行重写,接着黑客便可以通过这一 *** 改变设备可扩展固件接口(Extensible Firmware Interface)默认设置。
维拉克透露,苹果Mac设备的这一睡眠机制将使得机器在中间的某一节点失去保护,这也就意味着黑客可以利用这一点重写BIOS数据或者植入恶意软件。
不过,维拉克同时也表示只有2014年中期以前推出的Mac设备存在这一问题(其中包括2015年之前的MacBook Air、MacBook Pro 8.2和 MacBook Pro Retina这些机型),新推出的Mac机型则不存在这一安全漏洞。
分析认为,存在安全隐患机型的用户对于该漏洞并没有什么特别好的保护办法,现阶段只能通过改变设备默认设置,并让Mac不要自动进入休眠状态来防止黑客入侵。但需要指出的是,Mac用户也不需要对此特别担心,因为要实现这一攻击的过程非常复杂,所以这一漏洞在短时间内不太可能会被全球黑客大面积使用。
本文目录一览: 1、黑客帝国3最后大结局到底怎么了?看不懂,史密斯怎么一下全死光了 2、黑客帝国4片尾有彩蛋吗 3、黑客帝国4有彩蛋吗 4、正版的《黑客帝国2》有没有彩蛋?应如何调出??...
蕾丝裙配什么鞋子穿比较时尚呢,没有什么比蕾丝裙更有女人味,不管是上班,上学,约会都可以派上用场,但蕾丝裙该搭配什么鞋子比较好看呢? 下面一起来看看蕾丝裙时尚搭配方法。 蕾丝裙+一字凉鞋 白色中...
网络黑客在在哪里可靠-Apache安全配置 centos6.5 apache2.2.15 php5.3.3 0x01 php的运行方式详细介绍 php的运行方式分四种: 1. CGI...
找会shell的黑客相关问题 黑客英文缩写是什么相关问题 微信损友圈黑客怎么找人6 电脑如果被黑客攻击是什么样子的(黑客攻击电脑教程)...
驿站是什么? 驿站,是古代供传递军事情报的官员途中食宿、换马的场所。 驿站的发展 秦朝时开始建立。公元前221年,秦始皇统一六国, 第二年(前220年),就下令修筑以咸阳为中心的、通往全国各地的...
运用操控缝隙或装备不妥当今黑产以歹意账号为代表的各类进犯资源现已高度的模块化和商场化,工业链不同层级的团伙专心于不同的使命而又合作紧密,而究其底子,是强自动化使得进犯变得可仿制,从而构成套路化的盈余形...