Mac OS X重大漏洞 改時鐘獲系統(tǒng)最高權限

作者:樂購科技 來源: 2013-09-02 06:52:13 閱讀 我要評論 直達商品

Mac OS X可能是目前最安全的一個計算機系統(tǒng)了,但這并不代表它無堅不催。在半年前,蘋果Mac OS X中一個地址不明的安全漏洞被發(fā)現(xiàn),惡意入侵者可通過修改用戶的時鐘,利用時間設置來繞開系統(tǒng)的常規(guī)授權驗證方式,從而獲得讀取計算機所有文件的最高權限。

而這個漏洞一直沒有被蘋果修復,據(jù)悉,OS X 10.7至10.8.4版該安全漏洞已經(jīng)存在了將近半年的時間,安全漏洞測試工具Metasploit的開發(fā)人員現(xiàn)在創(chuàng)建了新的模塊,從而可以更容易地發(fā)現(xiàn)Mac上的漏洞。該漏洞以Unix的“sudo”指令為基礎,將允許或拒絕用戶當前權限級別的操作。擁有最高級別權限的用戶將可以訪問其它用戶的文件,盡管這些用戶設置了密碼保護。

在把計算機時鐘設為1970年1月1日后,系統(tǒng)會按照Unix時間戳的計算方式,從該天的0時開始計算日期與時間,這同時也就讓用戶繞過了系統(tǒng)時間和權限的限制。

受該漏洞影響的系統(tǒng)有OS X 10.7至OS X 10.8. 雖然Linux操作系統(tǒng)也存在同樣的問題,但大部分都為修改時鐘增設了密碼保護。而在OS X中調整日期和時間時需要提供密碼,這讓Mac變得很不安全。

不過事情也沒這么可怕,想要通過該方法繞開授權驗證,入侵者必須以管理員權限登錄Mac,而且之前至少運行過一次sudo指令。美國國家漏洞數(shù)據(jù)庫還強調到,試圖獲取最高權限的入侵者必須能夠遠程或是親自登錄目標計算機。

開源安全漏洞測試工具Metasploit的創(chuàng)始人、安全公司Rapid7的研究總監(jiān)H.D. Moore說:這是一個重大的安全漏洞,任何級別的用戶都可以通過它獲得root權限。其它用戶鑰匙串中的密碼將會暴露,入侵者將能夠安裝永久性的隱藏程序、木馬。

雖然這個安全漏洞并不小,但目前蘋果還未重視起來,之前蘋果公司對待漏洞的態(tài)度上也跟此次一樣。本系統(tǒng)將會由此受到影響。目前蘋果官方尚未對這個漏洞發(fā)表正式回應。


  推薦閱讀

  [圖]諾基亞固件頁面證實紅色版Lumia 1020的存在

就目前來說,諾基亞正在出售白色、黑色和黃色版的Lumia 1020,不過現(xiàn)>>>詳細閱讀


本文標題:Mac OS X重大漏洞 改時鐘獲系統(tǒng)最高權限

地址:http://m.sdlzkt.com/a/05/20130902/285829.html

樂購科技部分新聞及文章轉載自互聯(lián)網(wǎng),供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 亚洲成人黄色在线观看| 成人午夜福利电影天堂| 成人毛片18女人毛片免费视频未| 黄色成人免费网站| 成人在线免费观看| 六月丁香激情综合成人| 成人在线激情网| 中文字幕欧美成人免费| 成人品视频观看在线| 国产成人精品实拍在线| 亚洲国产一成人久久精品| 好吊妞在线成人免费| 窝窝视频成人影院午夜在线 | 免费成人福利视频| 成人黄动漫画免费网站视频| 亚洲成人免费网址| 成人免费777777| 成人精品一区二区久久| 久久久www成人免费精品| 国产成人精选视频69堂| 成人欧美日韩一区二区三区| 亚洲AV无码成人精品区在线观看| 国产成人手机高清在线观看网站 | 成人性生交大片免费看午夜a| 久久成人福利视频| 亚洲国产成人精品无码区在线秒播| 成人国产永久福利看片| 1204国产成人精品视频| 99久久国产综合精品成人影院| 国产国产成人久久精品杨幂| 国产成人精品免费视频大全| 成人性生活免费看| 成人漫画免费动漫y| 成人精品一区二区三区校园激情| 中文字幕成人精品久久不卡| 久久久久成人精品无码中文字幕| 久久精品免视看国产成人| 一级毛片成人午夜| 成人黄动漫画免费网站视频| 国产成人黄网在线免| 国产成人AV区一区二区三|