Hi!请登陆

苹果全新M1芯片产品出现重大安全BUG,可越权随意看隐私文件

2020-11-21 48 11/21

苹果在这个月上架了全新的M1芯片的MacBook Air和MacBook Pro,以及Mac mini。当整个手机圈为苹果自研能力感到无敌的时候,当整个手机圈科技圈数码圈为苹果在封闭生态中做出的产品欢呼时,当我们看到M1芯片在运行苹果自家软件优化能力比intel更强的时候,这次搭载M1的新款MacBook被发现了全新的漏洞。

这次漏洞其实是网友无意间发现的,发现在网上发酵之后,腾讯安全玄武实验室的最新安全尝试显示,搭载M1的新款MacBook Air,只需要一个脚本,1s不到的事件,就可以获得系统最高的权限Root身份,可读取用户设备上相册,通讯率,甚至是账号密码等隐私数据,也就是隐私文件可以随意被打开。

而攻击iPhone 12 Pro的时候,也是一样,最新的设备,最新的系统,iPhone 12 Pro作为被攻击的对象,很简单的就得到了相册和通讯录权限,然后上传到攻击者的服务器端。这意味着可以绕过之前苹果的各种权限,实现越权访问,读取用户设备上的隐私数据,甚至是密码。这就相当可怕了,也就是最新的M1的Air,如果维修人员对你的新款的iPhone
12系列手机进行非正常的维修,那你很多隐私文件都会被破解,那安全性就可以说大打折扣了。

所以这个BUG到目前还没有被打上补丁,大家都需要注意,注意数据安全,有新的补丁一定要及时安装,这是对你数据的保护。

相关推荐