备注在前XD:上次用ManyCam,结果更新死机也让我印象深刻。
连结:http://www.storm.mg/lifestyle/60112
全文:
和使用Windows系统的笔记型电脑相较,许多人认为苹果公司(Apple Inc.)的电脑较为
安全,因为作业系统较封闭、安全漏洞少,不易受到恶意程式影响,甚至可不用安装防毒
软件。但工程师、白帽骇客在近日发现了2个苹果电脑的安全漏洞,可能使“苹果不会中
毒”的这个印象毁于一旦。
漏洞一:恶意程式可绕过安全系统
被称为“越狱神人”的德国工程师埃瑟(Stefan Esser)在7月中指出,苹果电脑的OS X
10.11、OS X 10.10.4及OS X 10.10.5作业系统中存在安全漏洞,可以直接绕过Mac的密码
及安全系统,安装广告软件及恶意程式。
埃瑟说:“不清楚苹果是否知道这个漏洞,因为OS X 10.11已修复这个漏洞,OS X
10.10.4及OS X 10.10.5则否。”不久之后,埃赛尔批评苹果公司,明明知道此一安全漏
洞的存在,却无所作为。
但开发防毒软件“Malwarebytes' Anti-Malware”的Malwarebytes公司认为,埃瑟发现这
个安全漏洞后,应在第一时间告知苹果公司,而不是昭告天下。“显然,这是一个坏消息
,苹果公司一定知情。但不幸地,苹果还来不及因应,这个安全漏洞就已闹得沸沸扬扬。
”
超强病毒“Thunderstrike 2” 重灌也没用
资安研究员哈德森(Trammell Hudson)、柯菲奇(Xeno Kovah)等人开发了一个新的苹
果电脑病毒,他们将其称为“Thunderstrike 2”,已知会苹果公司。6日,哈德森等人将
在美国拉斯维加斯(Las Vegas)举行的黑帽大会(Black Hat USA)上揭开“
Thunderstrike 2”的神秘面纱。
和Windows作业系统常见的病毒类似,“Thunderstrike 2”只要透过恶意网站或E-mail就
能让苹果电脑中毒,但之后便能透过Thunderbolt连接埠感染外接装置,将病毒传给其他
笔电。由于“Thunderstrike 2”主要利用电脑韧体(firmware)上的安全漏洞对韧体进
行改写,因此一般防毒软件根本扫瞄不到这只病毒。一旦中了“Thunderstrike 2”,重
灌也没用,只有重新复写韧体才能解决问题。