OS X发现新漏洞 可能暴露密码

摘要:

印第安纳州,乔治亚州和北京的高校研究人员联合发现OS X当中存储所有的密码的密匙串存在漏洞,很容易受到攻击,攻击者完成入侵后可以实现让恶意应用程序收集其中储存的密码。该漏洞被命名为“Xara”,利用该漏洞的恶意软件可以跨应用程序资源访问,甚至可以在OS X“沙箱”模式当中运行。

访问:

阿里云“温暖上云”主题活动 - 3000万补贴助力中小企业寒冬突围

访问:

苹果在线商店(中国) - Mac

“Xara”可以让恶意软件劫持用于密匙串访问的控制机制,进而控制合法的应用程序和网站添加的密码和其他凭证。

研究人员表示,利用这个漏洞创建的恶意应用程序,成功地在App Store上发布而不被发现,用户一旦安装这种恶意软件,它就会攻击谷歌Chrome,Evernote和微信,以便获得存储在钥匙串当中的密码。利用该漏洞,研究人员能够劫持Facebook和iCloud的密码,以及大量其他应用程序/服务的密码。

查看评论
阿里云温暖上云特别活动
created by ceallan