品玩

科技创新者的每日必读

打开APP
关闭

macOS新漏洞允许黑客使用“合成点击”绕开系统安全警告

2018年8月13日

PingWest品玩8月13日讯,据Wired消息,星期日在拉斯维加斯举办的DefCon黑客大会上,著名Mac黑客Patrick Wardle 推出一套针对MacOS版本的自动攻击,它能够在电脑提出是否允许程序获取数据时,利用“合成点击”允许恶意软件通过许可。

这都源自MacOS本身包含一项为残障人士提供的功能,可以让AppleScript等程序生成“合成点击”,也就是由程序而非人类手指生成的鼠标点击动作。为了避免恶意软件滥用这些程序化的点击,苹果在一些敏感情况下禁止使用该功能点击“允许”按钮。

但瓦尔德却意外发现,MacOS未能阻止该功能提取用户联系人、获取日程表、阅读经纬度信息。他的恶意软件测试代码可以像人类一样轻而易举通过点击获取权限。

取消 发布

下载品玩App,比99.9%的人更先知道关于「」的新故事

下载品玩App

比99.9%的人更先知道关于「」的新故事

iOS版本 Android版本
立即下载
AI阅读助手
以下有两点提示,请您注意:
1. 请避免输入违反公序良俗、不安全或敏感的内容,模型可能无法回答不合适的问题。
2. 我们致力于提供高质量的大模型问答服务,但无法保证回答的准确性、时效性、全面性或适用性。在使用本服务时,您需要自行判断并承担风险;
感谢您的理解与配合
该功能目前正处于内测阶段,尚未对所有用户开放。如果您想快人一步体验产品的新功能,欢迎点击下面的按钮申请参与内测 申请内测