据腾讯安全表示,玄武实验室第一时间拿到了 MacBook Air M1 来测试它的安全性,并利用新发现的苹果安全漏洞成功攻破了 MacBook 和 iPhone 12 Pro。这可能是第一个公开的能影响 Apple M1 芯片设备的安全漏洞。
腾讯安全表示,近期发现通过对某个漏洞的利用,可以绕过系统对App权限的限制。首先演示了使用最新Apple M1芯片的MacBook上从普通权限提升到root权限。版本号为macOS Big Sur 11.0.1,设备型号是MacBook Air(m1,2020),芯片为M1。
另外腾讯还演示了在iOS上关闭特定App读取相册、通讯录的权限之后,该应用仍然能读取手机相册、通讯录并上传到服务器端。设备型号为iPhone 12 Pro,系统iOS 14.2,
下面是演示视频。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。