成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BlackHat 2018 | 研究員演示輕松突破繞過macOS防火墻

安全
在Black Hat 2018大會上,研究人員展示了要突破繞macOS防火墻是多么容易,期望推動蘋果以及第三方安全公司加強保護措施。

前言

在Black Hat 2018大會上,研究人員展示了要突破繞macOS防火墻是多么容易,期望推動蘋果以及第三方安全公司加強保護措施。

Digita Security首席研究官,兼Mac安全公司Objective-See創(chuàng)始人Wardle在Black Hat 2018大會的一次演講中向觀眾們展示了簡單突破和繞過macOS防火墻的方式。

Wardle指出,macOS內(nèi)建防火墻功能非常有限,只能阻止和監(jiān)控入站連接,無法管理出站連接。 這就意味著,如果一個惡意軟件以某種方式進入了Mac系統(tǒng),即使Mac防火墻已經(jīng)啟用,它也無法過濾或阻止該出站連接。這個問題由來已久,而且也有一些第三方macOS防火墻解決方案在市面上銷售。但經(jīng)過Wardle的研究,這些防火墻產(chǎn)品不堪大用。

[[239613]]

兩種方式

對于頂級第三方macOS防火墻產(chǎn)品的測試結(jié)果顯示,有些防火墻只是通過進程白名單來保護用戶的安全。如果進程被識別并且看起來沒什么問題,則防火墻允許連接通過。如此一來,基本上只要將惡意軟件的進程名稱修改為與白名單里的進程名一致即可暢行無阻,防火墻甚至沒有檢查路徑,只是看了看名字就放行了。

更令人擔(dān)憂的是,有些防火墻只是檢查進程在訪問哪些域名。黑客只要將惡意軟件托管在iCloud域或者在該域上植入一個C2 Hub就能輕松繞過防火墻,能夠很方便地將用戶數(shù)據(jù)發(fā)送到其他iDrive系統(tǒng)賬戶,因為防火墻會目視流量流量的傳遞而無動于衷。

還有一種繞過的方式其實也不新鮮,就在可信應(yīng)用程序流量中“加點料”。在信息時代的大背景下,人們的計算機要與各種各樣應(yīng)用、站點進行連接,即使防火墻規(guī)則設(shè)置得極為嚴(yán)格,總會有一些流量是防火墻默認(rèn)可以通過,不會引起懷疑。

這樣一來,黑客都不用主動去找防火墻的弱點,只要監(jiān)控一下防火墻允許通過的流量就能從中找到一些蛛絲馬跡,然后使用相同的可信協(xié)議通過可信流量通道發(fā)送數(shù)據(jù)。

來個小例子

Wardle在Black Hat 2018大會上展示了使用可信的DNS協(xié)議攻擊DNS隧道的方式。在macOS上,DNS請求由受信任的核心系統(tǒng)進程處理。如果惡意軟件(或第三方應(yīng)用程序)試圖解析DNS域名,就要通過該核心進程重定向。

即使有防火墻看著,它也不過是看到該系統(tǒng)核心進程的請求后,就直接放行了。這種繞過防火墻的方式可以很容易地添加到現(xiàn)有的macOS惡意軟件,實現(xiàn)不經(jīng)檢測的雙向網(wǎng)絡(luò)通信,裝了防火墻也沒什么用。

Wardle表示,他并不是想指摘防火墻制造商,而是想表明他們的局限性并打破他們一直以來面向公眾的宣傳——在防范惡意軟件方面,他們的產(chǎn)品是萬能的。“用戶要清楚地知道任何產(chǎn)品的限制,不能買了一輛小汽車然后期望它能夠飛行。”他調(diào)侃道。

總結(jié)

Wardle在演講的最后表示,他還不知道有哪些公開的Mac惡意軟件具備繞過防火墻的能力,但確信有一些開發(fā)者的成果可以輕松突破和繞過防火墻。

在今年早些時候Wardle開源了LuLu防火墻(代碼托管在GitHub上),希望它能夠作為一個起點,用于鼓勵大家開發(fā)更好的macOS防火墻。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2019-07-04 22:54:15

防火墻CMP系統(tǒng)安全

2010-09-13 17:45:37

2020-08-11 08:25:21

HTTPSSHLinux防火墻

2020-11-17 19:19:20

MacOS蘋果防火墻

2012-05-21 15:41:40

2009-11-17 12:21:41

2010-12-21 18:04:26

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2025-02-17 14:38:49

2023-10-24 15:43:07

2021-06-25 18:31:37

云防火墻

2011-06-27 13:31:21

2010-05-24 17:49:56

2011-07-04 14:28:42

2011-04-18 13:33:07

2012-11-11 14:33:53

2021-04-21 11:08:49

數(shù)字化

2010-09-09 17:22:36

2009-09-24 13:53:53

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 黄色播放 | 国产黄色在线观看 | 男人的天堂avav | 中文字幕av第一页 | av日韩一区 | 欧美区在线观看 | 在线观看你懂的网站 | 日韩一级免费大片 | 国产精品久久久久国产a级 欧美日本韩国一区二区 | 手机看黄av免费网址 | 久久国产成人精品国产成人亚洲 | 一区免费 | 麻豆一区二区三区 | 91精品国产色综合久久不卡蜜臀 | 久草成人 | 秋霞影院一区二区 | 精品一区二区三区免费视频 | 逼逼视频 | 亚洲小视频 | 国产情侣久久 | 我我色综合 | 欧美日韩综合一区 | 亚洲高清中文字幕 | 黄视频网站在线 | 国产精品91视频 | 国产精品一区二区欧美 | 天堂视频中文在线 | 欧美日韩精品一区 | 久久精品国产99国产精品 | 国产九九九九 | 国产精品久久久久久久久久久久久 | 国产成人在线一区二区 | 欧美日韩福利视频 | 久久精品视频一区二区 | 亚洲毛片在线 | www.夜夜骑.com| 精品国产久 | 成人免费精品 | 日本午夜精品一区二区三区 | 7777久久| 中文在线一区二区 |