11 月 3 日消息,瑞典白帽黑客表示在蘋果 OS X Yosemite 中發現了一個非常嚴重的安全漏洞,利用這個漏洞黑客可以控制用戶電腦。瑞典安全公司 Truesec 黑客 Emil Kvarnhammar 稱這個漏洞為“rootpipe”,還詳細解釋了自己如何發現這個漏洞,并說明了用戶應該如何保護自己的設備以不受影響。
這是一個權限提升漏洞,也就是說即使沒有密碼,只要利用這個漏洞攻擊者就能夠隨意訪問設備,即根存取。這樣攻擊者就可以對系統進行完全控制。
這個漏洞影響最新版本 OS X 系統,即 OS X Yosemite。蘋果還沒有修復這個漏洞,這名白帽黑客給用戶的建議是,日常運行 Mac 時不要使用 ADMIN 賬戶——因為這個賬戶擁有管理員特權。
另外他還建議使用蘋果的 FileVault 工具,這個工具會加密硬驅。“這是保護你的數據的最好方法,特別是在你的電腦失竊的情況下。”