| Cult of Mac

Thunderstrike 2 mask kan infektera din Mac utan upptäckt

12-tums MacBook
Få din för bara 999 dollar.
Foto: Jim Merithew/Cult of Mac

Apple har påpekat Mac: s motståndskraft mot virus i årtionden som en försäljningsargument över Windows -datorer, men ett team av forskare har skapat en ny firmware -mask för Mac som bara kan göra att du vill börja jobba med en gammal penna och papper.

Två hackare med vitt hatt upptäckte att flera sårbarheter som påverkar PC-tillverkare också kan kringgå Apples kända säkerhet för att skapa kaos på Mac-firmware. De två skapade ett proof-of-concept av masken som heter Thunderstrike 2 som gör att firmware-attacker kan spridas automatiskt från Mac till Mac. Enheter behöver inte ens vara nätverksanslutna för att masken ska spridas, och när den har infekterat din dator är det enda sättet att ta bort den att öppna din Mac och manuellt omflasha chipet.

Här är en förhandsvisning av Thunderstrike 2 i aktion:

Fortsätt läsa

iOS -e -postutnyttjande kan låta nätfiskare rycka dina Apple ID -uppgifter

En ny dag, en ny iOS -bugg ...
En ny dag, en ny iOS -bugg ...
Foto: Jim Merithew/Cult of Mac

IOS -säkerhetsforskare Jan Souček har upptäckt en ny bugg i iOS: s e -postklient som kan lura användare att av misstag ge angripare sitt AppleID och lösenord.

Mailappsutnyttjandet upptäcktes i början av 2015 och Apples ingenjörer meddelades snabbt om dess existens, men en åtgärd för felet har inte släppts i någon av uppdateringar efter iOS 8.1.2. Enligt Souček tillåter felet att fjärr HTML-innehåll kan laddas, vilket gör det möjligt att bygga en lösenordssamlare som ser ut som en iCloud-inloggning prompt.

Här är en video av felet i aktion:

Fortsätt läsa

Safari utnyttjar tillåter angripare att förfalska webbadresser

Hur som helst, Safari. Jag tror inte på något du säger längre.
Hur som helst, Safari. Jag tror inte på något du säger längre.
Skärmdump: Evan Killham/Cult of Mac

Tekniska trollkarlsforskare har upptäckt en spricka i Safari-webbläsarens rustning som gör att ondskare kan lura den att visa falsk information i adressfältet.

Utnyttjandet kan leda till att användare ger upp känslig information när de tror att de bara försöker köpa några byxor eller något.

Fortsätt läsa

Senaste blogginlägget

Hur man skickar GIF utan att skicka GIF
October 21, 2021

Snabb fråga: Hur skickar du en GIF -selfie från din iPhone? Ett svar är bara att inte bry sig. Det är för mycket krångel. Ett annat sätt är att anv...

Hur man tittar på iPhone eller iPad -video på en hotell -TV
October 21, 2021

Slå på en hotell -TV, så kommer du troligen att stöta på betalväggen väldigt snabbt. Du vill förmodligen inte se någon av hotellets dumma betalkana...

| Cult of Mac
October 21, 2021

Så här får du Siri att hämta dina foton i iOS 9Foto: Jim Merithew/Cult of MacJag ville hitta foton från min semester för ett par veckor sedan, så j...