PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

你的mac电脑并没有你想象的那么安全

MacOS在构建时就考虑到了安全性,并且不断更新增加了安全性增强。即便如此,一位研究人员还是发现了一种可以穿透所有安全层的攻击。

通过尼尔·j·鲁本金

我的经验

当IBM个人电脑刚刚问世时,我在旧金山个人电脑用户组担任了三年的总统。我就是这样认识《pc杂志》的编辑团队的,他们在1986年把我带进了公司。在那次决定性的会议之后的几年里,我已经成为PCMag的安全、隐私和身份保护方面的专家,对杀毒工具、安全套件和各种安全软件进行了全方位的测试。

阅读完整简介
2022年的MacBook Air(来源:Molly Flores/PCMag)

当麦金塔电脑刚刚问世时,苹果公司就吹嘘说,与个人电脑不同,麦金塔电脑不会感染病毒。我们现在更清楚了;甚至mac电脑也会受到恶意软件的攻击ransomware.但事实是macOS本质上比Windows更安全。这就是为什么安全研究员Thijs Alkemade声称通过一次攻击就可以突破macOS所有安全层的原因。激动的观众黑帽与会者,无论是面对面的还是虚拟的,都吵着要听到这个令人惊讶的说法的细节。


是什么让MacOS如此安全?

“我一直都是Mac的用户,”阿尔克梅德说。“这是一个我非常了解的制度。早期的Mac平台基于Unix。在该平台中,用户是安全边界,而过程不是。对于文件,每个文件都有一个所有者,9个标志定义权限。根用户拥有修改所有文件、内存甚至内核的完全访问权。这是旧模式。

系统完整性保护(SIP)于2015年与El Capitan一起引入。”它在根用户和内核之间设置了一个安全层,保护系统不被根用户修改。根访问不再足以危及系统。这个系统的另一个名称是无根的。有些人认为,这意味着苹果将会像iPhone一样,彻底颠覆市场。但实际上它的意思是强大。危险的操作需要授权,每个macOS版本增加了越来越多的限制。

“但是……macOS是古老的、庞大的、成熟的,”Alkemede说。“很多系统部件都是在安全模型改变之前编写的。重建整个系统是不可能的。”

他列出了几种可以用于支持流程注入的技术,但得出的结论是它们只是附带的。“有了可以应用于任何地方的流程注入就更好了。”


安全漏洞在哪里?

弱点在哪里?阿尔克玛德并没有让听众保持悬念。“这是保存状态的功能,”他解释道。“当你关机时,如果你想要,你可以在一个框里打勾应用程序重新打开时,你开始一次。它甚至可以恢复未保存的文档。它基本上是自动工作的。开发者不需要做任何事情就可以使用它,但他们可以扩展它。”

保存应用程序状态的过程称为序列化,序列化的数据称为的意思被加密。但是,不需要加密,这允许聪明的程序员滥用该特性。“我使用恶意序列化对象创建了一个保存的状态,并将其写入另一个应用程序的状态目录。它会自动反序列化并在其他应用程序中执行,并可以使用其他应用程序的权利和权限,实现进程注入。”

阿尔克梅德带领观众穿过他遇到的无数障碍,以及他进化出的绕过这些障碍的技巧。他承认,“出于时间和信息披露的原因,我不得不跳过一些步骤。”我不会在这里解释细节,因为您需要是一个程序员才能完全掌握它们。关键是,它起作用了。


流程注入能做什么

Alkemade详细介绍了该漏洞的三种可能用途:逃离沙盒、升级特权和绕过系统完整性保护。

这些都是非同寻常的说法,因为这些结果实际上是黑客的圣杯。特别是绕过SIP,可以为程序提供最高的功能。“我们可以阅读所有用户的电子邮件或Safari历史记录,或者允许自己使用麦克风或网络摄像头,”Alkemade解释道。“我们的流程现在受到SIP的保护,这赋予了它强大的持久性。我们可以在用户不知情或不允许的情况下加载内核扩展。”

Alkemade继续向赞赏的观众演示了这三个技巧。只有最好的黑帽演示得到自己的一轮掌声!


我们应该担心吗?

这个安全漏洞已经被修补好了macOS蒙特利但应用程序开发者也需要尽自己的一份力。“开发者能够也应该让应用只被接受安全序列化对象,”Alkemade说。“苹果已经在他们所有的应用中这么做了,但现有的第三方应用也需要这么做。”

事实证明,这种新的保护措施不仅针对蒙特利。Alkemade说:“我刚得知他们把它反向移植到大苏尔和卡塔琳娜。”“卡塔琳娜的发布说明更新了,但大苏尔的发布说明没有更新。我收到了一封来自苹果的邮件,要求提前分享我的演讲内容。两个小时前,我得到确认说它在大苏尔修好了,但我还没有时间去核实。”

Alkemade总结道:“苹果一直在为macOS系统添加层次。“在一个已建立的系统中添加新层是困难的,所以10年前编写的代码是今天的攻击面。如果你可以使用同一个漏洞绕过所有漏洞,那么更多的层可能不会增加攻击者的努力。”

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于尼尔·j·鲁本金

首席保安分析师

当IBM个人电脑刚刚问世时,我在旧金山个人电脑用户组担任了三年的总统。我就是这样认识《pc杂志》的编辑团队的,他们在1986年把我带进了公司。在那次决定性的会议之后的几年里,我已经成为PCMag的安全、隐私和身份保护方面的专家,对杀毒工具、安全套件和各种安全软件进行了全方位的测试。

在我从事目前的安全工作之前,我在“用户对用户”和“问尼尔”专栏中为PCMag读者提供使用流行应用程序、操作系统和编程语言的技巧和解决方案,该专栏从1990年开始,持续了近20年。在此过程中,我写了40多篇实用工具文章,以及《Delphi Programming for Dummies》和其他六本书,内容涉及DOS、Windows和编程。我还评论了数以千计的产品,从早期的Sierra Online冒险游戏到AOL的前身Q-Link。

在21世纪初,我把注意力转向了安全和不断增长的反病毒行业。在从事反病毒工作多年后,我在整个安全行业都被认为是评估反病毒工具的专家。我是反恶意软件测试标准组织(AMTSO)的顾问委员会成员,这是一个国际非营利组织,致力于协调和改进反恶意软件解决方案的测试。

阅读尼尔·J。完整的个人简历

阅读尼尔·j·鲁本金的最新报道

Baidu
map