據(jù)網(wǎng)絡安全公司 Interpres Security 的報告顯示,蘋果Mac設備在企業(yè)環(huán)境中的使用率正在上升,并日益成為黑客攻擊的目標。
隨著macOS桌面用戶群體的壯大,攻擊者正調(diào)整攻勢,致力于創(chuàng)新更多的跨平臺攻擊方式。數(shù)據(jù)表明,攻擊者通常會借助社交工程的手段,將開發(fā)人員和工程師等企業(yè)用戶設為攻擊目標。
特權控制(TCC)框架是macOS設備的主要防御機制之一,其通過限制應用程序的權限以保障用戶隱私。然而,近期的研究發(fā)現(xiàn),TCC框架存在漏洞,使得黑客得以利用這些漏洞獲取秘密權限。
盡管蘋果在macOS Sierra中引入了系統(tǒng)完整性保護(SIP)以應對此類攻擊,但最新的研究結果顯示,SIP同樣可能被繞過。
蘋果已經(jīng)通過安全更新修復了部分問題,但Interpres Security警告稱,攻擊者仍在持續(xù)關注企業(yè)環(huán)境中的Mac設備。此外,F(xiàn)inder也是一個潛在的攻擊途徑。
雖然它默認無法訪問“全磁盤訪問”,但若賦予Finder終端訪問權限,除非手動取消,否則此權限將長期有效,從而讓攻擊者有機會利用Finder控制終端及安全磁盤訪問。
-
蘋果
+關注
關注
61文章
24336瀏覽量
195564 -
網(wǎng)絡安全
+關注
關注
10文章
3104瀏覽量
59533 -
MacOS
+關注
關注
0文章
208瀏覽量
17448
發(fā)布評論請先 登錄
相關推薦
評論