2018 年, Mac占 所有活跃个人电脑的10%。从那以后,人气飙升。2021 年第一季度,Mac 与 2020 年第一季度相比增长了115%,使苹果在全球 PC 市场份额中排名第四。可以肯定地说,Mac 是相当一部分人喜爱和信任的设备——但从安全角度来看,它们的安全性如何?
许多用户历来认为 Mac 是黑客无法触及的,这使 Apple 设备享有比其他 PC 更“安全”的声誉。然而,最近的攻击表明情况并非如此。据报道,最近发现一种名为 XCSSET 的新恶意软件利用了一个漏洞,使其能够访问 macOS 的部分功能,包括麦克风、网络摄像头和屏幕录像机——所有这些都未经用户同意。
让我们更深入地了解 XCSSET 的工作原理。
研究人员于 2020 年首次发现 XCSSET。该恶意软件针对 Apple 开发人员及其用于构建和编码应用程序的项目。通过针对应用程序开发项目,黑客在应用程序的早期渗透到应用程序中,导致开发人员在不知不觉中将恶意软件分发给他们的用户。
一旦恶意软件在用户的设备上运行,它就会使用多次零日攻击来改变机器并监视用户。这些攻击允许黑客:
虽然 macOS 应该在允许任何应用程序录制屏幕、访问麦克风或网络摄像头或打开用户的存储之前征得用户的许可,但 XCSSET 可以绕过所有这些权限。这允许恶意软件潜入雷达,并将恶意代码注入通常要求屏幕共享权限的合法应用程序,例如 Zoom、WhatsApp 和 Slack。通过在这些合法应用程序中伪装自己,XCSSET 在计算机上继承了它们的权限,并避免被 macOS 的内置安全防御标记。因此,该漏洞可能允许黑客访问受害者的麦克风、网络摄像头,或捕获他们的登录凭据或信用卡信息的击键。
目前尚不清楚有多少设备受到 XCSSET 的影响。无论如何,消费者必须明白 Mac 的历史安全声誉并不能取代用户采取在线安全预防措施的需要。以下提示可以帮助 macOS 用户保护自己免受恶意软件的侵害:
软件开发人员一直致力于识别和解决安全问题。经常更新设备的操作系统、浏览器和应用程序是获得最新修复和安全保护的最简单方法。例如,Apple 确认它解决了 XCSSET 在 macOS 11.4 中利用的漏洞,该漏洞于2021年 5 月 24日发布。
黑客经常使用网络钓鱼电子邮件或短信作为传播恶意软件的手段,通过在链接和附件中掩饰他们的恶意代码。不要打开可疑或不相关的消息,因为这可能会导致恶意软件感染。如果消息声称来自企业或您认识的人,请直接联系消息来源,而不是回复消息。这将允许您确认发件人的合法性。
使用解决方案 ,它可以帮助保护设备免受恶意软件、网络钓鱼攻击和其他威胁的侵害。它还包括一些帮助识别恶意网站的工具。
无论您是Team PC 还是 Team Mac,重要的是要意识到这两个平台都容易受到不断变化的网络威胁的影响。对流行的威胁和软件错误进行研究可以让您更好地保护您的在线安全。
移动间谍软件 — 如何让跟踪者远...
当您最终使用移动间谍软件时,您的手机上可能会遇到跟踪者。 在最恶意的形式中,移动间谍软件可以窃取短信和照片等信息,在您点击密码时捕获密码,秘密打开麦克风或摄像头
我把手机放在哪里了?保护您的手机...
也许你太了解那种沉沦的感觉了。“我把手机放在哪里了?” 当你在房子周围搜索时,几分钟过去了,然后你进入车库,在驾驶座和汽车控制台之间寻找。没有运气。所以它回到房
避免敲诈勒索:更安全的在线购物的...
每个人都喜欢在网上购物。直到他们发现有些是敲诈勒索。 复古服装的社交媒体广告。家庭娱乐设备的网站广告。搜索手提包广告。其中一些广告并不是看起来的那样。广告不会引
如何限制手机上的位置跟踪
我们都知道手机对我们有很多了解。当然,它们对我们的去向也有很多了解,这要归功于它们可以通过多种方式跟踪我们的位置。 手机上的位置跟踪提供了很多好处,比如使用应用
如何识别在线诈骗
这是一个特别忙碌和丰富多彩的一周,我收到了十几封我们已确定为诈骗的短信或电子邮件。范围很广:从写得不好的电子邮件提供“必须有”的购物优惠到谴责我们逾期通行费的简
保护您的设备和私人信息免受勒索软...
想象一下,您想在计算机上提取某个文件。您单击该文件,屏幕上突然闪现一条通知,提示您的计算机已受到威胁,要取回文件,您需要付费。这被称为勒索软件,一种不再为千万富
如何保护自己免受网络钓鱼诈骗
如何防止勒索软件
勒索软件。连名字听起来都吓人。 仔细想想,勒索软件是黑客可以发起的最恶劣的攻击之一。它们针对的是我们最重要和最宝贵的一些东西——我们的文件、照片和存储在我们设备
为什么在使用公共 Wi-Fi 时...
如果您像大多数人一样,无论是在旅途中还是在旅途中,都喜欢保持联系。这就是为什么人们很想连接到免费的公共 Wi-Fi 网络,但您应该知道,这些网络可能会让您面临一
什么是零日威胁?
“零日威胁”一词听起来像是一部热门电影的片名,但绝对不是那种惊悚片。零日威胁或攻击是您的计算机或移动设备的软件或硬件中的未知漏洞。该术语源自漏洞利用的年龄,它发
2018 年, Mac占 所有活跃个人电脑的10%。从那以后,人气飙升。2021 年第一季度,Mac 与 2020 年第一季度相比增长了115%,使苹果在全球 PC 市场份额中排名第四。可以肯定地说,Mac 是相当一部分人喜爱和信任的设备——但从安全角度来看,它们的安全性如何?
许多用户历来认为 Mac 是黑客无法触及的,这使 Apple 设备享有比其他 PC 更“安全”的声誉。然而,最近的攻击表明情况并非如此。据报道,最近发现一种名为 XCSSET 的新恶意软件利用了一个漏洞,使其能够访问 macOS 的部分功能,包括麦克风、网络摄像头和屏幕录像机——所有这些都未经用户同意。
让我们更深入地了解 XCSSET 的工作原理。
研究人员于 2020 年首次发现 XCSSET。该恶意软件针对 Apple 开发人员及其用于构建和编码应用程序的项目。通过针对应用程序开发项目,黑客在应用程序的早期渗透到应用程序中,导致开发人员在不知不觉中将恶意软件分发给他们的用户。
一旦恶意软件在用户的设备上运行,它就会使用多次零日攻击来改变机器并监视用户。这些攻击允许黑客:
虽然 macOS 应该在允许任何应用程序录制屏幕、访问麦克风或网络摄像头或打开用户的存储之前征得用户的许可,但 XCSSET 可以绕过所有这些权限。这允许恶意软件潜入雷达,并将恶意代码注入通常要求屏幕共享权限的合法应用程序,例如 Zoom、WhatsApp 和 Slack。通过在这些合法应用程序中伪装自己,XCSSET 在计算机上继承了它们的权限,并避免被 macOS 的内置安全防御标记。因此,该漏洞可能允许黑客访问受害者的麦克风、网络摄像头,或捕获他们的登录凭据或信用卡信息的击键。
目前尚不清楚有多少设备受到 XCSSET 的影响。无论如何,消费者必须明白 Mac 的历史安全声誉并不能取代用户采取在线安全预防措施的需要。以下提示可以帮助 macOS 用户保护自己免受恶意软件的侵害:
软件开发人员一直致力于识别和解决安全问题。经常更新设备的操作系统、浏览器和应用程序是获得最新修复和安全保护的最简单方法。例如,Apple 确认它解决了 XCSSET 在 macOS 11.4 中利用的漏洞,该漏洞于2021年 5 月 24日发布。
黑客经常使用网络钓鱼电子邮件或短信作为传播恶意软件的手段,通过在链接和附件中掩饰他们的恶意代码。不要打开可疑或不相关的消息,因为这可能会导致恶意软件感染。如果消息声称来自企业或您认识的人,请直接联系消息来源,而不是回复消息。这将允许您确认发件人的合法性。
使用解决方案 ,它可以帮助保护设备免受恶意软件、网络钓鱼攻击和其他威胁的侵害。它还包括一些帮助识别恶意网站的工具。
无论您是Team PC 还是 Team Mac,重要的是要意识到这两个平台都容易受到不断变化的网络威胁的影响。对流行的威胁和软件错误进行研究可以让您更好地保护您的在线安全。
移动间谍软件 — 如何让跟踪者远...
当您最终使用移动间谍软件时,您的手机上可能会遇到跟踪者。 在最恶意的形式中,移动间谍软件可以窃取短信和照片等信息,在您点击密码时捕获密码,秘密打开麦克风或摄像头
我把手机放在哪里了?保护您的手机...
也许你太了解那种沉沦的感觉了。“我把手机放在哪里了?” 当你在房子周围搜索时,几分钟过去了,然后你进入车库,在驾驶座和汽车控制台之间寻找。没有运气。所以它回到房
避免敲诈勒索:更安全的在线购物的...
每个人都喜欢在网上购物。直到他们发现有些是敲诈勒索。 复古服装的社交媒体广告。家庭娱乐设备的网站广告。搜索手提包广告。其中一些广告并不是看起来的那样。广告不会引
如何限制手机上的位置跟踪
我们都知道手机对我们有很多了解。当然,它们对我们的去向也有很多了解,这要归功于它们可以通过多种方式跟踪我们的位置。 手机上的位置跟踪提供了很多好处,比如使用应用
如何识别在线诈骗
这是一个特别忙碌和丰富多彩的一周,我收到了十几封我们已确定为诈骗的短信或电子邮件。范围很广:从写得不好的电子邮件提供“必须有”的购物优惠到谴责我们逾期通行费的简
保护您的设备和私人信息免受勒索软...
想象一下,您想在计算机上提取某个文件。您单击该文件,屏幕上突然闪现一条通知,提示您的计算机已受到威胁,要取回文件,您需要付费。这被称为勒索软件,一种不再为千万富
如何保护自己免受网络钓鱼诈骗
如何防止勒索软件
勒索软件。连名字听起来都吓人。 仔细想想,勒索软件是黑客可以发起的最恶劣的攻击之一。它们针对的是我们最重要和最宝贵的一些东西——我们的文件、照片和存储在我们设备
为什么在使用公共 Wi-Fi 时...
如果您像大多数人一样,无论是在旅途中还是在旅途中,都喜欢保持联系。这就是为什么人们很想连接到免费的公共 Wi-Fi 网络,但您应该知道,这些网络可能会让您面临一
什么是零日威胁?
“零日威胁”一词听起来像是一部热门电影的片名,但绝对不是那种惊悚片。零日威胁或攻击是您的计算机或移动设备的软件或硬件中的未知漏洞。该术语源自漏洞利用的年龄,它发