蘋果 Mac 系統(tǒng)一貫以安全自居。它的防御體系猶如一頭兇悍的藏獒,巡視領(lǐng)地,守家護(hù)院。而且還可以隨著系統(tǒng)的迭代不斷增加戰(zhàn)斗力。
在去年推出的 OS X 最新版上,蘋果特別增加了系統(tǒng)身份保護(hù)技術(shù)(System Identity Protection,SIP),這種技術(shù)的變態(tài)之處在于:
即使你手中握有尚方寶劍——Root權(quán)限,仍然沒有辦法修改系統(tǒng)文件和重要設(shè)置。
這個叼炸天的升級讓這只“藏獒”恨不得插上了翅膀,看起來蘋果的系統(tǒng)更加固若金湯。
然而黑客們的字典里從來沒有“牢不可破”這樣的字眼。來自安全公司 SentinelOne 的首席OS X 安全專家 Vila a 最近表示,他們掌握了蘋果 Mac OS 的超級漏洞,可以一舉繞過所有安全機制,直撲蘋果系統(tǒng)的核心。形象地說來,
這種攻擊方法就好比關(guān)二爺提刀沖出帷帳,對方來不及看清來者是誰,已然頭顱點地。
客觀來說,能在守備森嚴(yán)的蘋果防護(hù)體系內(nèi)找到像“溫酒斬華雄”這樣震撼的漏洞,非常之難。黑客表示,他們利用了系統(tǒng)的邏輯弱點。
這個邏輯漏洞非常可靠穩(wěn)定,不會讓機器和進(jìn)程崩潰。由于這個漏洞質(zhì)量很高,可以被于對特定目標(biāo),或者政府級別的攻擊。
根據(jù)披露出來的信息,這個漏洞可以作用于所有 Mac OS 系統(tǒng),并且任何攻擊都非常優(yōu)雅,一擊致命。一旦攻擊成功,就可以遠(yuǎn)程控制蘋果電腦的所有行為。然而,更可怕的事情還在后面。
黑客感染了系統(tǒng)核心文件,但系統(tǒng)本身的防御體系并不知情。這樣一來,這個忠誠的藏獒在保護(hù)的,已經(jīng)不是原來的系統(tǒng),而是黑客了。任何試圖把系統(tǒng)文件修復(fù)正常的舉動,都會被蘋果的防御系統(tǒng)認(rèn)為是病毒。
【叛變的痛苦,也許只有七娃才能體會(暴露年齡配圖)】
至此,蘋果的防御系統(tǒng)已經(jīng)徹底被黑客“策反”。不得不說這是在蘋果臉上狠狠抽了一巴掌。
萬幸,發(fā)現(xiàn)這個漏洞的組織是安全公司,這個優(yōu)雅的漏洞還沒來得及被朝鮮黑客用來潛入美國白宮,也沒來得及讓ISIS用來搞恐怖襲擊,就已經(jīng)在3月21日被蘋果以升級系統(tǒng)的形式修復(fù)了。
對于黑客來說,這么完美的漏洞被封堵,心里難免會有一絲惆悵。不過,這也是一個漏洞最好的歸宿。誰都無法保證,以后不再有如此重磅的漏洞爆出。因為安全似乎永遠(yuǎn)沒有“刀槍入庫,馬放南山”的那一天。