據(jù)網(wǎng)絡安全公司 Interpres Security 的報告顯示,蘋果Mac設備在企業(yè)環(huán)境中的使用率正在上升,并日益成為黑客攻擊的目標。
隨著macOS桌面用戶群體的壯大,攻擊者正調(diào)整攻勢,致力于創(chuàng)新更多的跨平臺攻擊方式。數(shù)據(jù)表明,攻擊者通常會借助社交工程的手段,將開發(fā)人員和工程師等企業(yè)用戶設為攻擊目標。
特權(quán)控制(TCC)框架是macOS設備的主要防御機制之一,其通過限制應用程序的權(quán)限以保障用戶隱私。然而,近期的研究發(fā)現(xiàn),TCC框架存在漏洞,使得黑客得以利用這些漏洞獲取秘密權(quán)限。
盡管蘋果在macOS Sierra中引入了系統(tǒng)完整性保護(SIP)以應對此類攻擊,但最新的研究結(jié)果顯示,SIP同樣可能被繞過。
蘋果已經(jīng)通過安全更新修復了部分問題,但Interpres Security警告稱,攻擊者仍在持續(xù)關注企業(yè)環(huán)境中的Mac設備。此外,F(xiàn)inder也是一個潛在的攻擊途徑。
雖然它默認無法訪問“全磁盤訪問”,但若賦予Finder終端訪問權(quán)限,除非手動取消,否則此權(quán)限將長期有效,從而讓攻擊者有機會利用Finder控制終端及安全磁盤訪問。
-
蘋果
+關注
關注
61文章
24475瀏覽量
200000 -
網(wǎng)絡安全
+關注
關注
10文章
3193瀏覽量
60206 -
MacOS
+關注
關注
0文章
210瀏覽量
17543
發(fā)布評論請先 登錄
相關推薦
在Mac上使用Docker構(gòu)建noVNC環(huán)境并運行MyCobot
![在<b class='flag-5'>Mac</b>上使用Docker構(gòu)建noVNC<b class='flag-5'>環(huán)境</b>并運行MyCobot](https://file1.elecfans.com/web3/M00/05/FD/wKgZPGeHDRSAWlRHAAEs68dWRWc369.png)
mac和windows的區(qū)別 mac的優(yōu)缺點分析
恒訊科技分析:海外服務器被攻擊需要采取哪些預防措施?
![恒訊科技分析:海外服務器被<b class='flag-5'>攻擊</b>需要采取哪些預防措施?](https://file1.elecfans.com//web2/M00/C3/16/wKgaomXgTf6AAUx-AABbx3WSqog036.png)
過期Whois服務器成為黑客攻擊的新武器
蘋果即將推出最迷你的臺式電腦Mac mini
怎么申請MAC地址?MAC地址申請流程分享
![怎么申請<b class='flag-5'>MAC</b>地址?<b class='flag-5'>MAC</b>地址申請流程分享](https://file1.elecfans.com/web2/M00/C6/E0/wKgaomYD42aAX09IAAAbd7WOV8g618.png)
AMD遇黑客攻擊,但稱運營無大礙
環(huán)球晶遭黑客攻擊!
![環(huán)球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!](https://file1.elecfans.com/web2/M00/EE/93/wKgaomZr_omAYUYAAACzVyFidAs482.jpg)
“五一假期將至:您的企業(yè)網(wǎng)絡準備好抵御黑客攻擊了嗎?”
群光電子泄露1.2TB內(nèi)部數(shù)據(jù),疑遭黑客攻擊
蘋果因Mac崩潰問題下架MLB應用
智能平板電腦設備申請MAC地址需要提交什么材料?
![智能平板電腦<b class='flag-5'>設備</b>申請<b class='flag-5'>MAC</b>地址需要提交什么材料?](https://file1.elecfans.com/web2/M00/CC/14/wKgaomYfk3CAWfWcAABBqJhny_Q674.png)
評論