
蘋果除了將 iOS 更新至 11 外,MacOS 也從 Sierra 更新至 High Sierra,並剛剛開放下載更新。不過是一天的時間,就已被發現有安全風險。那麼,各 MacOS 用家還能放心更新系統嗎?
[su_vimeo url=”https://vimeo.com/235313957″]
前美國國家安全局分析員 Patrick Wardle 發現,MacOS High Sierra 有一安全漏洞,令黑客無需得知打開 keychain 的密碼,就能可以取得已儲存在內的密碼。理論上,MacOS 的 keychain 不能透過程式拆解。但是,黑客只需特定的惡意程式碼,即使沒有取得該部電腦的最高權限,一樣可以偷取所有密碼。
Patrick Wardle 未有完全公開整個破解過程,以免被人有樣學樣,風險更高。蘋果應該知悉有關問題,他期望蘋果可以及早推出更新,修補漏洞。
來源︰Ubergizmo