<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="研究人员发现 macOS 漏洞：可获取用户密码_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=42">科技头条</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=44">新消费</a> &gt; </p>
	<p align="center"><big>研究人员发现 macOS 漏洞：可获取用户密码</big></p>
	<p align="right">2019-02-07 22:29</p>
	<p>德国安全研究人员 Linus Henze 本周发现了一个新的 macOS 零日漏洞，名为 "KeySteal"，它可以用来获取 Mac 用户在钥匙串访问应用中存储的所有敏感数据。<br />
<p align="center"><img src="http://upload.ikanchai.com/2019/0207/1549549770321.jpg" /></p><br />
Linus Henze 似乎使用了一款恶意应用程序从 Mac 的钥匙串访问应用中提取数据，而不需要管理员权限或管理员密码。它可以从钥匙串访问应用中获取密码和其他信息。<br />
有趣的是，Linus Henze 并没有向苹果透露这个漏洞的细节，他说他不会发布这个漏洞，因为苹果并没有推出 macOS 的漏洞赏金计划。他在给《福布斯》的一份声明中澄清了自己的立场：" 发现这样的漏洞需要时间，我只是认为付钱给研究人员是一件天经地义的事情，因为我们正在帮助苹果让他们的产品更安全。"<br />
苹果对 iOS 系统有一个奖励计划，为发现漏洞的人提供资金，但对于 macOS 系统，苹果目前并未提供类似的奖励计划。据了解，苹果的安全团队已经联系了 Henze，但是他仍然拒绝提供更多的细节，除非他们为 macOS 推出漏洞赏金计划。据 Linus Henze 表示说：" 即使看起来我这么做只是为了钱，但这根本不是我的动机。我的动机是让苹果公司创建一个漏洞赏金计划。我认为这对苹果和研究人员都是最好的。"<br />
另外，KeySteal 并不是研究人员在 macOS 中发现的第一个与钥匙串访问相关的漏洞。安全研究员 Patrick Wardle 在 2017 年展示了一个类似的漏洞，不过该漏洞已经被修复。<br />
【来源：威锋网】<br /></p>
		<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=266967">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=124032">Oracle Retail发布报告，研究消费者对VR持什么态度</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=18465">研究：照片经过滤镜特效处理后颜值大增，有助于照片获得关注</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=18039">微软研究证明：科技的确让人们更难集中注意力</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=16683">爱立信研究称每人每天平均看手机165次</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=16300">外媒：研究表明男性网民更爱吐槽新闻</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=15528">研究称亚马逊无人机送快递每件成本仅1美元</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=13470">IBM向多公司提供芯片授权，中国有望自主研究芯片</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=13309">中国超一流安全研究团队Keen Team全球黑客大赛三连冠</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=12734">为何人工智能研究需国家层面支持？</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月14日 12:35:39</p></card>
</wml>