| Cult of Mac

Thunderstrike 2 orm kan inficere din Mac uden registrering

12 tommer MacBook
Få din for kun $ 999.
Foto: Jim Merithew/Cult of Mac

Apple har i mange årtier udråbt Mac'ens resistens over for vira som et salgsargument over Windows -pc'er, men et team af forskere har oprettet en ny firmware -orm til Mac, der måske bare får dig til at gå tilbage til at arbejde med god gammel blyant og papir.

To white-hat hackere opdagede, at flere sårbarheder, der påvirker pc-producenter, også kan omgå Apples berømte sikkerhed for at skabe kaos på Mac-firmware. De to skabte et proof-of-concept af ormen kaldet Thunderstrike 2, der tillader firmware-angreb at blive spredt automatisk fra Mac til Mac. Enheder behøver ikke engang at være forbundet til netværket for at ormen kan sprede sig, og når den er inficeret på din maskine, er den eneste måde at fjerne den på at åbne din Mac og manuelt genopfriske chippen.

Her er et eksempel på Thunderstrike 2 i aktion:

Fortsæt med at læse

iOS -mailudnyttelse kan lade phishere snappe dine Apple ID -legitimationsoplysninger

En ny dag, en ny iOS -fejl ...
En ny dag, en ny iOS -fejl ...
Foto: Jim Merithew/Cult of Mac

iOS -sikkerhedsforskere Jan Souček har opdaget en ny fejl i iOS's mailklient, der kan narre brugere til ved et uheld at give angribere deres AppleID og adgangskode.

Mail -app -udnyttelsen blev opdaget i begyndelsen af ​​2015, og Apples ingeniører blev hurtigt underrettet om dens eksistens, men der er ikke frigivet en løsning på fejlen i nogen af ​​de opdateringer efter iOS 8.1.2. Ifølge Souček tillader fejlen, at eksternt HTML-indhold kan indlæses, hvilket gør det muligt at bygge en adgangskodeopsamler, der ligner et iCloud-login hurtig.

Her er en video af fejlen i aktion:

Fortsæt med at læse

Safari -udnyttelse tillader angribere at forfalske webadresser

Uanset hvad, Safari. Jeg tror ikke på noget, du siger mere.
Uanset hvad, Safari. Jeg tror ikke på noget, du siger mere.
Skærmbillede: Evan Killham/Cult of Mac

Tekniske troldmænds forskere har opdaget en revne i Safari-webbrowsers rustning, der gør det muligt for onde at snyde den til at vise falske oplysninger i adresselinjen.

Udnyttelsen kan føre til, at brugere opgiver følsomme oplysninger, når de tror, ​​at de bare prøver at købe nogle bukser eller noget.

Fortsæt med at læse

Seneste blogindlæg

Løft skjold, når du går online med denne kraftfulde VPN [Deals]
October 21, 2021

Løft skjold, når du går online med denne kraftfulde VPN [Deals]Denne højhastigheds -VPN kan beskytte dine internetforbindelser på op til fem enhede...

Apples nyheder, analyse og udtalelse plus generelle teknologiske nyheder
October 21, 2021

SIMPLcase bærer SIM -værktøjskasse til iPhone -rejsende [Kickstarter]I min tegnebog har jeg et lille "hemmeligt" rum, der indeholder et par interna...

| Cult of Mac
October 21, 2021

Dells tablet planlægger at gå op mod iPad i 2012Foto af 아우 크소 (Auxo.co.kr) - http://flic.kr/p/9RZDSgKan du huske Dells Streak -tablet? Selvom enhed...