精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

MacOS比Windows更安全?安全專家說出真相

系統(tǒng) MacOS Windows
如今的MacOS還像我們想象的那樣安全嗎?其如今又面臨著哪些安全威脅呢?在6月11日舉辦的TenSec 2019峰會上,騰訊mac安全專家王朝飛結(jié)合現(xiàn)階段研究成果進(jìn)行了分享。

[[268260]]

一句“PHP是世界上最好的編程語言”可以成功惹毛一票程序員。同樣,隨口一句“Windows系統(tǒng)比Mac系統(tǒng)更安全(或反之)”也能讓IT安全人員吵個不可開交。

Windows誕生的頭10年該產(chǎn)品輕易坐穩(wěn)史上最好攻擊操作系統(tǒng)(OS)的寶座,成功攻擊的數(shù)量更讓公眾對Windows的安全性失去信任。相比之下,很多果粉則覺得MacOS基于蘋果的封閉系統(tǒng)環(huán)境理應(yīng)比Windows系列更加安全。

在長達(dá)幾十年的用戶爭奪戰(zhàn)后,相關(guān)Windows和Mac的安全話題似乎已經(jīng)演變成了技術(shù)信仰問題。而隨著蘋果設(shè)備的大批量出貨,MacOS的安全神話也正被逐漸打破。

那么,如今的MacOS還像我們想象的那樣安全嗎?其如今又面臨著哪些安全威脅呢?在6月11日舉辦的TenSec 2019峰會上,騰訊mac安全專家王朝飛結(jié)合現(xiàn)階段研究成果進(jìn)行了分享。

MacOS安全嗎?

截止2019Q1,Mac終端的市場占有率是6.82%,Windows卻高達(dá)93.2%。兩個數(shù)據(jù)作比對,不少人會覺得Mac終端的市場份額還是相對小眾的,但實(shí)際情況卻并非如此。

“在某些行業(yè)公司里,如互聯(lián)網(wǎng)公司、設(shè)計(jì)公司Mac所占比例遠(yuǎn)高于此,且比例呈現(xiàn)不斷攀升的趨勢。”

王朝飛稱,在騰訊Mac設(shè)備已經(jīng)占據(jù)全部在用機(jī)型的25%,同樣的情況也存在于其他行業(yè)的公司。有時候,看似小眾的Mac產(chǎn)品安全性往往對于企業(yè)用戶來說至關(guān)重要。

Mac系統(tǒng)本身的安全性做得如何呢?自面世至今,MacOS引入了很多的安全機(jī)制,其中主流版本10.14主要有以下四大安全機(jī)制:

1、Gatekeeper——對互聯(lián)網(wǎng)下載應(yīng)用程序進(jìn)行簽名校驗(yàn)。

2、Xprotect——對應(yīng)用程序進(jìn)行靜態(tài)特征檢測,包括字符串,哈希,壓入,規(guī)則匹配等,可理解成是MacOS自己集成的一個小的殺軟。

3、SIP——又叫Rootless,主要是對系統(tǒng)運(yùn)行進(jìn)程、系統(tǒng)關(guān)鍵文件以及內(nèi)核擴(kuò)展加載進(jìn)行保護(hù)。

4、Sandbox——對應(yīng)用程序所能訪問的軟件資源、硬件資源和網(wǎng)絡(luò)資源等做限制。

上述四大安全機(jī)制可以保證應(yīng)用程序從下載落地到終端執(zhí)行的安全。

然而,這并不能100%保證MacOS的安全。自MacOS面世至今,這四大安全機(jī)制已經(jīng)出現(xiàn)過無數(shù)漏洞并支持黑客進(jìn)行PAAS或者DOS攻擊。

據(jù)統(tǒng)計(jì),從2016到2017年,針對Mac平臺的惡意程序增長了270%。僅在2018年一年,增長速度達(dá)到165%。截至目前,MacOS的惡意程序量級已經(jīng)達(dá)到10萬級。其中,具有針對MacOS入侵能力的APT組織23個,木馬家族62個。

“可以說,MacOS上的高級持續(xù)性威脅其實(shí)是一直存在的。”

MacOS攻擊演示

在模擬攻擊案例中,王朝飛采用Remote Custom URL Scheme的攻擊手法,從黑客角度分享了對MacOS終端展開攻擊的全過程。

Custom URL Scheme可以被類比成Windows中不同的文件拓展對應(yīng)不同的默認(rèn)關(guān)聯(lián)程序。舉個例子,假如在瀏覽器中輸入http://baidu.com,那么瀏覽器就會去解析這個域名。 如果一個Mac上的App聲稱它支持hXXp這種URL scheme格式,那么如果在瀏覽器中輸入hXXps.baidu.com那么系統(tǒng)就會自動去關(guān)聯(lián)這個App來解析URL scheme。

顧名思義,Remote Custom URL Scheme就是一種遠(yuǎn)程利用的方式。

攻擊的第一步,通常黑客會向目標(biāo)終端發(fā)送一份包含惡意鏈接的釣魚郵件。終端收到釣魚郵件之后,將引導(dǎo)用戶用Safari瀏覽器打開包含惡意鏈接的郵件,并自動訪問到黑客所控制的惡意站點(diǎn)。

此時,Safari瀏覽器會自動下載惡意站點(diǎn)中所存儲的惡意壓縮包并自動解壓,從而導(dǎo)致壓縮包里面的惡意App落地。

同時,系統(tǒng)會自動將App所支持的URL scheme進(jìn)行注冊,以此將URL scheme與其關(guān)聯(lián)起來并自動引導(dǎo)Safari訪問注冊過的惡意URL scheme關(guān)聯(lián)到惡意App。

其攻擊過程分為三個關(guān)鍵點(diǎn):

1、Safari瀏覽器——這是絕大多數(shù)Mac終端默認(rèn)的瀏覽器,其具備“下載后打開‘安全的’文件”設(shè)置選項(xiàng),一旦該選項(xiàng)開啟瀏覽器則認(rèn)為惡意壓縮包是安全的從而導(dǎo)致解壓落地。

2、惡意App——Mac上的App多為dmg格式。在其文件結(jié)構(gòu)中,包含了應(yīng)用到的二進(jìn)制文件、資源,甚至各種腳本。

利用其中的pdc文件(類似一種配置文件),惡意App可以在文件中聲明所要支持的URL scheme。

3、惡意站點(diǎn)——當(dāng)用戶收到包含惡意鏈接的郵件后,打開鏈接。映入眼簾的是正常的Google搜索頁面,同時引導(dǎo)Safari自動下載惡意壓縮包、注冊到惡意URL scheme并顯示偽裝后的惡意App運(yùn)行請求。

對于終端用戶來說,整個攻擊過程顯得十分隱蔽。期間,用戶只會收到一個被偽裝成系統(tǒng)提示的惡意鏈接,一旦用戶點(diǎn)擊執(zhí)行則會啟動惡意程序執(zhí)行。

MacOS檢測與監(jiān)控

除此之外,還有很多針對MacOS的攻擊方式,每種對于Mac終端來說都面臨著嚴(yán)峻的安全威脅。

那么,如何應(yīng)對這樣的安全威脅呢?

一個黑客完整的入侵途徑中,可將其劃分為初始記錄、執(zhí)行、提權(quán)、持久化、搜集取證等階段,每個階段都會有一些典型的攻擊手法。其攻擊手法及檢測辦法整理如下:

1、針對Mac使用虛假App欺騙用戶下載執(zhí)行——可以通過App簽名校驗(yàn)與名稱是否相符來確認(rèn)App的真實(shí)性;

2、利用隱藏在App資源目錄中的腳本執(zhí)行惡意程序——通過監(jiān)控進(jìn)程,惡意腳本通常會被隱藏在需要被賦予執(zhí)行權(quán)限的試探目錄中,可以認(rèn)為這是一個異常點(diǎn)。

3、利用微軟宏執(zhí)行的攻擊行為——微軟宏執(zhí)行的攻擊分為從系統(tǒng)模塊導(dǎo)入、調(diào)用vb函數(shù)MacScript()和調(diào)用vba函數(shù)AppleScriptTask()三種方式,可通過調(diào)用其父子進(jìn)程進(jìn)行監(jiān)測;

4、惡意程序持久化——基于Xprotect對程序路徑、哈希、簽名等進(jìn)行檢測,對類似/tmp/的隱藏文件加強(qiáng)關(guān)注;

5、惡意程序權(quán)限提升——直接依靠0day漏洞來提權(quán)的情況很少見,常見的提權(quán)方式有兩種:一個是通過App的惡意升級程序來欺騙用戶輸入密碼獲得特權(quán);其次是直接通過App冒充正常的應(yīng)用。

當(dāng)一個程序去請求Root認(rèn)證的時候,最終會對應(yīng)到一個進(jìn)程。通過判斷進(jìn)程所在路徑及其簽名來判斷。而對于調(diào)用到系統(tǒng)安全子進(jìn)程的,可以通過監(jiān)控該子進(jìn)程所對應(yīng)的命令行中是否包含認(rèn)為惡意的腳本或者程序來加以確認(rèn)。

6、針對Mac終端收集、竊取信息——常見的手段包含截屏、鍵盤記錄、敏感信息竊取和擴(kuò)散四種,針對不同竊取場景的使用特性設(shè)計(jì)檢測截屏頻率、執(zhí)行、安裝鍵盤監(jiān)控程序等。

王朝飛稱,構(gòu)建基礎(chǔ)的EDR通常會用到進(jìn)程網(wǎng)絡(luò)、進(jìn)程關(guān)系、進(jìn)程命令行和文件操作監(jiān)控四類,這四類數(shù)據(jù)源可以覆蓋ATT&CK中120種入侵攻擊手段,監(jiān)控概率接近80%。

“在基礎(chǔ)監(jiān)控的基礎(chǔ)上,若要構(gòu)建全面的EDR系統(tǒng),則需收集更多的終端數(shù)據(jù)。”

 


 

責(zé)任編輯:龐桂玉 來源: 快科技
相關(guān)推薦

2020-04-16 11:17:28

MacOSWindows安全

2018-06-21 08:50:53

2013-06-08 14:57:50

2009-12-15 18:21:05

2018-06-22 10:18:02

2012-12-28 14:02:47

2009-05-14 17:04:09

LinuxWindowsMINIX 3

2022-03-11 20:01:41

LinuxWindows操作系統(tǒng)

2009-05-14 09:19:17

操作系統(tǒng)安全

2020-03-10 13:55:46

LinuxWindowsAndroid

2011-09-25 10:33:22

2019-04-24 08:00:00

HTTPSHTTP前端

2021-11-30 11:56:52

Pixel 6iPhone 12安全

2021-05-12 08:15:53

HTTPSHTTP安全

2009-11-25 11:13:49

2009-10-30 11:02:30

Windows數(shù)據(jù)安全

2019-03-15 09:33:07

RSA信息安全網(wǎng)絡(luò)安全

2021-12-27 15:41:23

macOS漏洞惡意軟件

2010-04-20 10:21:56

2020-04-15 16:00:05

網(wǎng)絡(luò)安全信息安全技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

久久综合国产| 外国成人毛片| 久久精品视频一区二区| 国产精品入口免费视| 国产精品视频一区二区在线观看| www欧美在线观看| 亚洲福利视频一区| 日韩理论片在线观看| 国产免费不卡视频| 国产欧美一区二区三区国产幕精品| 亚洲美女动态图120秒| 激情黄色小视频| 国产桃色电影在线播放| 久久精品欧美日韩| 91偷拍精品一区二区三区| 波多野结衣国产| 91精品国产91久久久久久黑人| 精品粉嫩aⅴ一区二区三区四区 | 久久精品a一级国产免视看成人| 久久精品国产第一区二区三区| 欧美国产中文字幕| 18精品爽国产三级网站| 国产精品对白| 欧美裸体bbwbbwbbw| 国产精品一线二线三线| 尤物网在线观看| 91啪亚洲精品| 99r国产精品视频| 中文字幕乱码一区二区| 香蕉久久国产| 97欧美精品一区二区三区| 国产精品精品软件男同| 亚洲精品白浆高清| 日韩美女一区二区三区| 污色网站在线观看| 免费电影日韩网站| 午夜精品aaa| 51xx午夜影福利| 求av网址在线观看| 国产三级精品三级| 麻豆精品视频| 日韩专区第一页| 国产福利视频一区二区三区| 91精品久久久久久久久久| 99re这里只有精品在线| 亚洲福利电影| 欧美激情久久久久| 一区二区在线观看免费视频| 亚洲欧美综合久久久| 在线精品视频视频中文字幕| 免费观看a级片| 久9久9色综合| 亚洲免费高清视频| 男女黄床上色视频| 日韩伦理一区二区三区| 亚洲国产成人av在线| 无码人妻一区二区三区免费n鬼沢 久久久无码人妻精品无码 | 9久草视频在线视频精品| 91嫩草国产在线观看| va婷婷在线免费观看| 韩国理伦片一区二区三区在线播放| 国产精品久久久久99| 伊人22222| 久久草av在线| 91美女高潮出水| 国产人妖一区二区| 国产成人免费在线| 国产精品一区二区三区免费| 韩国av永久免费| 99精品黄色片免费大全| 久久精品国产一区二区三区日韩| 天天操天天爱天天干| 92国产精品观看| 久久伊人资源站| 久久综合九色综合久| 国产三级精品三级在线专区| 亚洲日本一区二区三区在线不卡 | 国产精品污www在线观看| 亚洲精品一区二区三区av| 日韩av中文| 亚洲美女免费视频| 青草青青在线视频| 奇米777日韩| 欧美三级电影精品| 波多野结衣三级视频| 久久精品福利| 国产一区二区三区免费视频| 午夜精品久久久久99蜜桃最新版| 欧美日本不卡| 2018日韩中文字幕| 最近中文字幕免费观看| 国产精品一区二区三区四区| 精品一卡二卡三卡四卡日本乱码| 黄视频在线观看免费| 1000精品久久久久久久久| aa视频在线播放| 日韩高清在线| 欧美成人一区二区三区在线观看| av在线网站观看| 国产精品99久久| 97色在线观看免费视频| 中文字幕在线观看国产| 国产suv精品一区二区6| 亚洲国产另类久久久精品极度| 精品黄色免费中文电影在线播放| 香蕉av福利精品导航| 国产精品入口免费软件| 99精品在免费线中文字幕网站一区| 日韩精品www| 成人免费视频国产免费观看| 一本一本久久| 91在线精品观看| 国产粉嫩一区二区三区在线观看| 一区二区三区久久| 在线免费视频a| 女同久久另类99精品国产| 日韩亚洲一区二区| 亚洲熟妇无码乱子av电影| 国产精品12区| 中文字幕成人一区| 日韩不卡免费高清视频| 欧美精品一区二区三区久久久| 天堂网av2018| 久久综合激情| 国内精品视频在线播放| а√天堂8资源在线官网| 色呦呦日韩精品| www.啪啪.com| 亚洲综合五月| 国产精品爽爽爽| 欧美日本网站| 午夜亚洲福利老司机| 97超碰人人看| 欧美电影一二区| 国产精品国产亚洲伊人久久 | 国v精品久久久网| 亚洲资源在线网| 成人日韩精品| 亚洲男人天堂手机在线| 日韩在线视频免费播放| 不卡影院免费观看| 搞av.com| av不卡一区| 欧美日韩高清在线观看| 99精品国产99久久久久久97| 亚洲欧洲av一区二区三区久久| 妓院一钑片免看黄大片| 久久99国产精一区二区三区| 日本亚洲精品在线观看| 色视频在线观看福利| 午夜精品免费在线观看| 国产 xxxx| 一区二区黄色| 欧美不卡1区2区3区| 日韩成人av电影| 亚洲一级片在线看| 波多野结衣mp4| 中文成人av在线| 亚洲国产精品三区| 9999国产精品| 91视频最新| 美女的胸无遮挡在线观看| 亚洲第一视频网站| 国产精品21p| 欧美国产一区在线| 一区二区在线免费看| 亚洲最新av| 高清视频一区二区三区| 国产网站在线| 亚洲天堂男人的天堂| 日韩乱码一区二区三区| 亚洲欧洲日韩综合一区二区| 中文字幕 日韩 欧美| 欧美午夜在线视频| 精品无人区一区二区三区| 9i看片成人免费高清| 在线观看欧美www| 国产免费黄色网址| 亚洲国产成人高清精品| 高潮毛片无遮挡| 精彩视频一区二区| 日韩欧美不卡在线| av中文一区| 波多野结衣成人在线| 性孕妇free特大另类| 中文字幕最新精品| 人妻精品一区二区三区| 91国偷自产一区二区使用方法| 中文字幕美女视频| 国产91精品精华液一区二区三区 | 麻豆久久久久久久| 日本一级淫片演员| 欧美挤奶吃奶水xxxxx| 国产精品久久久久不卡| 成人免费看片| 日韩电影中文字幕在线| 在线观看免费观看在线| 亚洲一区二区三区免费视频| 性少妇bbw张开| 国产一区不卡精品| 国产精品免费观看久久| 亚洲乱码精品| 欧美精品一区二区三区久久| 国产精品天堂蜜av在线播放 | 国产熟女一区二区| 国产麻豆视频精品| 欧美 日韩 国产 激情| 你懂的一区二区| 日本一区免费| www.丝袜精品| 成人黄色在线播放| 不卡视频观看| 久久亚洲精品一区二区| 亚洲色欧美另类| 欧美一区二区三区视频在线| 亚洲天堂男人av| 亚洲综合成人网| 99成人在线观看| 久久久精品黄色| 美女露出粉嫩尿囗让男人桶| 久久精品国产一区二区三 | 在线高清av| 欧美另类69精品久久久久9999| freemovies性欧美| 亚洲精品日韩欧美| 亚洲av激情无码专区在线播放| 欧美一级免费大片| 91国在线视频| 欧美午夜不卡视频| 极品国产91在线网站| 精品国产精品自拍| 黄色激情视频在线观看| 亚洲精选视频免费看| 国产午夜精品理论片在线| 欧美高清在线精品一区| 老牛影视av老牛影视av| 99久久99久久精品免费观看| 少妇搡bbbb搡bbb搡打电话| 国产成人在线色| 欧美xxxxxbbbbb| 国产一区二区三区综合| 亚洲欧美日韩三级| 久久精品国产亚洲a| 亚洲高清在线免费观看| 久色成人在线| 国模吧无码一区二区三区| 亚洲二区精品| 日韩中文字幕在线视频观看| 亚洲激精日韩激精欧美精品| 久草视频这里只有精品| 欧美日韩国内| 男人的天堂avav| 韩国av一区| 97超碰人人澡| 亚洲毛片在线| 久久无码高潮喷水| 日韩国产在线观看| 免费看污污网站| 另类的小说在线视频另类成人小视频在线 | 午夜影视日本亚洲欧洲精品| 国产精品美女毛片真酒店| 亚洲一卡二卡三卡四卡五卡| 久热精品在线观看| 五月婷婷激情综合网| 亚洲高清毛片一区二区| 91国内精品野花午夜精品| 午夜视频网站在线观看| 欧美日韩国产欧美日美国产精品| 国产又粗又黄又爽的视频| 4hu四虎永久在线影院成人| 精品国精品国产自在久不卡| 欧美第一区第二区| 四虎精品成人影院观看地址| 亚洲成人精品视频在线观看| 黄色网址在线播放| 中文字幕在线国产精品| 午夜羞羞小视频在线观看| 久久久久久久国产精品| 忘忧草在线日韩www影院| 国产成人精品在线| 精品久久亚洲| 国产精品伊人日日| 精品理论电影在线| 美女在线免费视频| 国产日韩亚洲| 色噜噜狠狠一区二区| 国产超碰在线一区| 在线观看国产精品一区| 亚洲欧美另类久久久精品 | 欧美在线|欧美| 精品人妻久久久久一区二区三区| 日韩电视剧在线观看免费网站 | 久久国产精彩视频| 欧美男人天堂| 91中文精品字幕在线视频| 日韩影视在线观看| 性做爰过程免费播放| 国产精品主播| 日本黄色一级网站| 欧美经典一区二区三区| 国产精品19乱码一区二区三区| 在线日韩av片| 囯产精品一品二区三区| 一区二区三区黄色| 黄色漫画在线免费看| 91久久在线视频| 亚洲va久久久噜噜噜久久| 国产日韩欧美大片| 日韩二区在线观看| 丰满岳乱妇一区二区| 亚洲天堂精品视频| 男人天堂av在线播放| 精品国产伦一区二区三区免费| 成人p站proumb入口| 69久久夜色精品国产69| 精品中文字幕一区二区三区四区| 日产精品高清视频免费| 亚洲午夜精品久久久久久app| 天堂视频免费看| 国产午夜亚洲精品午夜鲁丝片| 九九九国产视频| 欧美一区中文字幕| 99re在线视频| 国产不卡在线观看| 欧美1区2区3区4区| 久久这里只有精品8| 激情亚洲综合在线| 奇米网一区二区| 色综合久久综合网欧美综合网| 成人久久久精品国产乱码一区二区| 日韩在线欧美在线国产在线| 欧美一级大黄| 欧美日本亚洲| 免费永久网站黄欧美| 中文在线一区二区三区| 亚洲一区二区在线免费观看视频| 91成人在线免费| 日韩在线视频观看| 国产精品黄色片| 五月天亚洲综合情| 日本不卡一区二区三区高清视频| 少妇毛片一区二区三区| 欧美日韩亚洲91| 五月天婷婷激情网| 97免费视频在线| 日韩mv欧美mv国产网站| 国产毛片视频网站| 99国产精品久久久| 久久久久久久久久久久久久av| 亚洲国产欧美一区二区丝袜黑人 | 国产精品欧美性爱| 一卡二卡三卡日韩欧美| www.蜜臀av.com| 欧美激情视频一区二区| 国产精品白丝一区二区三区| 免费一级特黄毛片| 2024国产精品视频| 无码人妻丰满熟妇区五十路| 一级做a爰片久久毛片美女图片| 另类专区亚洲| 亚洲mv在线看| 国产在线一区观看| 久久久久免费看| 亚洲第一福利视频| 欧美xxx网站| 五月天丁香综合久久国产| 久久er99热精品一区二区| 久久福利免费视频| 欧美成va人片在线观看| 麻豆网站免费在线观看| 日本在线视频不卡| 国产一区二区在线免费观看| 精品人妻在线播放| 亚洲欧洲视频在线| 视频91a欧美| 久久久久久久9| 久久久久综合网| 99久久国产免费| 孩xxxx性bbbb欧美| 国产精品视频一区二区三区四蜜臂| 亚洲一区日韩精品| 亚洲一区二区三区免费视频| 男女污视频在线观看| 成人国内精品久久久久一区| 伊人成人网在线看| 欧美做受高潮6| 欧美大片拔萝卜| 男人皇宫亚洲男人2020| 99精品一区二区三区的区别| 成人免费视频网站在线观看| 波多野结衣在线观看一区| 久久福利网址导航| 亚洲精品无吗| 亚洲精品久久久久久| 色综合久久综合网97色综合| 哥也色在线视频| 日本视频一区二区在线观看| 国产成人在线看| 中文字幕永久在线视频| 91超碰中文字幕久久精品|