密碼都沒用!OS X存在“Xara”漏洞
在美國中國高校的研究人員日前發(fā)現(xiàn)OS X當(dāng)中存儲所有的密碼的密匙串存在漏洞,被稱為"Xara"漏洞,這使得系統(tǒng)容易受攻擊。
0
科客點評:這年頭是連密碼都不會安全的了。不過我們是不是又可以期待蘋果會不會給出一個合理的解決方法呢?
印第安納州,喬治亞州和北京的高校研究人員聯(lián)合發(fā)現(xiàn)OS X當(dāng)中存儲所有的密碼的密匙串存在漏洞,很容易受到攻擊,攻擊者完成入侵后可以實現(xiàn)讓惡意應(yīng)用程序收集其中儲存的密碼。該漏洞被命名為“Xara”,利用該漏洞的惡意軟件可以跨應(yīng)用程序資源訪問,甚至可以在OS X“沙箱”模式當(dāng)中運行。
“Xara”可以讓惡意軟件劫持用于密匙串訪問的控制機制,進而控制合法的應(yīng)用程序和網(wǎng)站添加的密碼和其他憑證。
研究人員表示,利用這個漏洞創(chuàng)建的惡意應(yīng)用程序,成功地在App Store上發(fā)布而不被發(fā)現(xiàn),用戶一旦安裝這種惡意軟件,它就會攻擊谷歌Chrome,Evernote和微信,以便獲得存儲在鑰匙串當(dāng)中的密碼。利用該漏洞,研究人員能夠劫持Facebook和iCloud的密碼,以及大量其他應(yīng)用程序/服務(wù)的密碼。
(來源:cnbeta 原標(biāo)題:《OS X發(fā)現(xiàn)新漏洞 可能暴露密碼》)
注:轉(zhuǎn)載文章,不代表本站贊同其觀點和對其真實性負責(zé),本站不承擔(dān)此類稿件侵權(quán)行為的連帶責(zé)任。如版權(quán)持有者對所轉(zhuǎn)載文章有異議,請與我們聯(lián)系。
春原芽衣
████████████看 黃 魸 手 機 瀏 覽 噐 咑 幵:275236.c○m 郗蒛資羱!無需下載、直接欣賞,妳嬞鍀!████████████住磚