这苹果全新的macos high sierra操作系统才发布没多久,已经有安全专家发现了它的致命漏洞,苹果也是醉了。
synack首席安全研究员patrick wardle公布了一段新视频,主要展示了自己是如何利用密码泄露漏洞对macos high sierra发起攻击的,整个过程非常轻松。
patrick wardle表示,密码存放在mac计算机的keychain内,但是在新mac系统上,用户只要从网络下载一个无签名app,就能轻松攻破这道防线。
这样的行为可以让黑客不需要主登录密码就能轻松窃取用户所有纯文本密码。对于此举,patrick wardle建议苹果拿出一些资金,奖给那些帮macos找到漏洞的人。
更无语的是,patrick wardle制作了一个名叫“keychainstealer”的app,用来演示攻击macos high sierra过程,当用户登录时,黑客可以窃取网站、服务密码和信用卡号码。黑客还可以利用看起来合法的app或者邮件发起攻击。
试用申请