注册
闽南网 > 科技 > 互联网 > 正文

黑客称可通过“合成点击”让恶意软件绕开苹果macOS安全警报

来源:网易科技 2018-08-13 10:49 http://www.mnw.cn/

­  (原标题:INVISIBLE MOUSE CLICKS LET HACKERS BURROW DEEP INTO MACOS)

­  8月13日消息,据国外媒体报道,在拉斯维加斯周日举行的防御黑客大会(DefCon hacker conference)上,美国国家安全局前雇员、知名Mac电脑黑客帕特里克·沃德尔(Patrick Wardle)对苹果macOS操作系统进行安全攻击,其通过所谓的“合成点击”(synthetic click)让恶意软件轻而易举地通过了系统安全警报。沃德尔认为,这种绕过macOS操作系统安全机制的方法或许能够窃取用户电脑中存在的联系人,甚至于进入操作系统内核,完全控制电脑。

­  据悉,操作系统常常通过让用户选择“允许”或“拒绝”程序访问敏感数据或功能,从而创建一个检查点,阻止恶意软件,同时让正常的应用程序通过。但沃德尔的方法能够帮助恶意软件渗透到计算机的安全层内。

­  作为Digita安全公司的一名安全研究员,沃德尔表示,“如果你有一种方法与系统发出的警报进行综合交互,你就拥有了一种可以绕开安全机制的强大方法。”

­  但是,沃德尔的合成点击方法绕过的弹窗提示对用户来说仍然可见,苹果macOS操作系统依旧会提示用户电脑上存在恶意软件。但沃德尔表示,恶意软件可以等待用户离开机器的时候再去触发并绕过弹窗提示。

­  沃德尔承认,他的“合成点击”攻击并不能直接侵入Mac操作系统内部或控制电脑。但在某些黑客手中,它们可能是一个危险的工具,让老练的攻击者从计算机中窃取更多数据或获得更深层控制。(晗冰)

原标题:黑客称可通过“合成点击”绕开macOS安全警报
责任编辑:曾少林
相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
热门评论:
频道推荐
  • 蜂蜜可以长期保存不易变质,与以下哪种因素
  • 新买的砂锅怎么使用更科学?蚂蚁庄园今日答
  • 全球候鸟迁徙路线中有几条路线穿越中国境内
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    2026泉州时尚周盛大启幕
    2026泉州时尚周盛大启幕
    泉州⇌龙岩武平首开高铁,最快2小时7分可达!
    泉州⇌龙岩武平首开高铁,最快2小时7分可达!
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    鲤城区政府主要领导走访调研基层卫生服务 中国国民党副主席李乾龙座驾被装追踪器 闽南理工学院体育学院与泉州爱尔眼科医院 丰泽区委主要领导调研国家安全工作、群众 洛江区开展“贯彻条例实施细则,筑牢医保 洛江区医院项目工作专班召开现场调度会 印尼失联直升机坠毁致8人遇难 搜寻工作17 一线督进度 攻坚保节点!万虹大道改造提