《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 繞過VPN和防火墻?蘋果給自家APP留后門

繞過VPN和防火墻?蘋果給自家APP留后門

2020-11-19
來源:安全牛
關鍵詞: 蘋果 VPN 防火墻 留后門

  微信圖片_20201119164328.jpg

        近日,蘋果公司新推出的macOS操作系統版本Big Sur的一項“新功能”引起了安全人士的關注和擔憂。該功能允許某些(約50個)Apple應用程序繞過內容過濾器和VPN。安全專家們認為這是一種危險的做法,攻擊者可以利用這項新功能來繞過防火墻,訪問人們的系統并暴露其敏感數據。

  功能性漏洞?

  值得注意的是,這個“漏洞”是蘋果有意保留的“功能”。早在今年10月份,Big Sur Beta版用戶Maxwell(@mxswd)就在Twitter上指出了這個問題,盡管安全專家對此表示擔憂和質疑,但蘋果公司還是在11月12日正式發布的Big Sur中保留了這一“功能”。

  Maxwell在推文中指出:“一些蘋果應用程式可繞過某些網絡過濾擴展和VPN應用。例如,地圖可以繞過正在運行的任何NEFilterDataProvider或NEAppProxyProviders直接訪問互聯網。”

  據悉,蘋果公司自己的開發者論壇也對蘋果公司繞過NEFilterDataProvider的做法感到不爽。

  50個“特權”APP

  “我們發現,由于未記錄的Apple排除列表,NEFilterDataProvider無法查看和控制來自大約50個蘋果APP進程的流量。”一位蘋果開發人員寫道:“我們認為它有很多弊端,我們已經知道這會對我們的最終用戶產生負面影響。”

  由于應用程序防火墻和VPN都依賴Apple的NEFilterDataProvider過濾每個應用程序的流量,繞過NEFilterDataProvider意味著VPN很難阻止蘋果的應用程序。研究人員表示,更糟糕的是,多出來的旁路可能會使系統容易受到攻擊。

  繞過防火墻功能可被惡意軟件利用

  盡管用戶認為蘋果會在Bir Sur操作系統正式發布之前修復該漏洞,但這似乎并未發生。Jamf的首席安全研究員Patrick Wardle(@patrickwardle)上周在Twitter上詳細闡述了該問題,演示了惡意軟件如何利用這個Big Sur公開發布版本中存在的漏洞。

  在Big Sur,蘋果決定賦予許多應用程序特權,繞過啟用第三方防火墻(LuLu、Little Snitch等)的路由。Wardle在推特上發問,提出了一個問題,“這會被惡意軟件利用來繞過此類防火墻嗎?答案是顯而易見的,而且輕而易舉。”

  Wardle在回答自己的問題時,附上了簡單的圖示(下圖),演示了惡意軟件如何通過將應用程序中的數據直接發送到互聯網而不是使用防火墻或VPN首先確認或拒絕流量是否合法來利用此問題。

  Wardle認為蘋果公司知道允許這種功能進入操作系統最終版本的風險,Wardle發布了一段蘋果公司支持文檔的摘錄,其中強調了出于隱私和安全原因賦予操作系統監視和篩選網絡流量的能力的重要性。

  迫于越來越多的用戶抱怨應用程序過度采集、使用和共享用戶隱私信息,蘋果公司最近要求其硬件和設備的應用程序開發人員必須披露如何與任何“第三方合作伙伴”共享數據,其中包括分析工具、廣告網絡、第三方SDK或其他外部供應商。

  但是,顯然蘋果公司為應用程序安全設置了雙重標準,在Big Sur中選擇給自家應用程序“留了后門”。Momentum Works的開發商兼高級工程師Sean Parsons(@seanparsons)發推文說:“對蘋果公司來說是一套規則,對其余的‘農民’則是另一套規則。”

  VPN和防火墻繞過并不是Big Sur用戶報告的唯一問題。MacRumors論壇的一位用戶曾發帖聲稱“大量的2013年底和2014年年中的13英寸MacBook Pro的用戶,因為安裝Big Sur導致電腦變磚,同樣的,來自Reddit和蘋果支持社區的很多用戶也報告了類似的問題。”這也不是蘋果第一次發布導致部分型號Mac電腦變磚的操作系統,今年4月份安全牛曾報道過macOS Catalina10.15.4的版本更新可導致某些型號的Mac電腦系統崩潰、USB-C端口失去響應甚至變磚。

 



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久9热精品视频| 国产精品久久一级| 性欧美超级视频| 99国产精品99久久久久久| 久久精品亚洲一区二区三区浴池| 亚洲免费视频中文字幕| 一区二区三区毛片| 日韩一级精品| 一本久久青青| 这里只有精品在线播放| 一区二区三区成人精品| 一本色道久久综合狠狠躁篇怎么玩| 亚洲国产一区二区三区高清| 亚洲福利专区| 亚洲人成艺术| 日韩视频在线一区| 一本色道久久88亚洲综合88| 99riav久久精品riav| 夜夜嗨av一区二区三区四季av| 亚洲精品美女久久7777777| 亚洲人成啪啪网站| 99热这里只有精品8| 正在播放亚洲| 亚洲欧美日韩在线| 欧美在线free| 亚洲国产精品久久| 亚洲美洲欧洲综合国产一区| 亚洲精品视频在线播放| 一区二区三区欧美| 亚洲欧美日韩综合| 久久国产精品99久久久久久老狼| 久久免费精品视频| 欧美国产日韩a欧美在线观看| 欧美男人的天堂| 国产精品a级| 国产在线播放一区二区三区| 在线观看一区二区精品视频| 亚洲区一区二区三区| 一区二区三区精品视频| 亚洲在线一区| 久久精品国产99国产精品澳门| 亚洲激情视频| 亚洲伊人一本大道中文字幕| 欧美一区二区三区免费观看| 久久嫩草精品久久久精品| 欧美黄色小视频| 国产精品裸体一区二区三区| 国产一二三精品| 亚洲国产精品欧美一二99| 亚洲每日在线| 西西人体一区二区| 最近看过的日韩成人| 亚洲自拍另类| 可以免费看不卡的av网站| 欧美日产在线观看| 国产日产亚洲精品系列| 亚洲高清资源| 亚洲专区免费| 亚洲乱亚洲高清| 欧美伊久线香蕉线新在线| 麻豆国产精品va在线观看不卡| 欧美日韩免费一区二区三区| 国产亚洲综合性久久久影院| 亚洲精一区二区三区| 欧美在线免费播放| 在线综合视频| 久久久久久久久久码影片| 欧美日韩的一区二区| 国产一区二区三区免费在线观看| 亚洲精品女人| 欧美影视一区| 亚洲一区二区四区| 另类激情亚洲| 国产精品日日做人人爱| 亚洲国产婷婷香蕉久久久久久| 亚洲欧美激情一区二区| 亚洲理伦在线| 久久视频一区二区| 国产精品手机视频| 亚洲精品免费观看| 久久精品一区二区三区不卡牛牛| 亚洲在线成人| 欧美高清视频| 国产在线视频不卡二| 亚洲视频福利| 日韩视频在线观看免费| 久久免费黄色| 国产日本欧美在线观看| 一级日韩一区在线观看| 亚洲激情第一区| 久久国产精品高清| 国产精品久久久久久久久久久久久| 亚洲福利国产精品| 久久国产夜色精品鲁鲁99| 亚洲免费一在线| 欧美日韩少妇| 亚洲日本成人网| 亚洲三级国产| 久久综合综合久久综合| 国产日韩欧美在线看| 日韩一级大片| 一区二区久久久久| 欧美国产一区二区在线观看| 黄色国产精品一区二区三区| 午夜精品久久久久久久99水蜜桃 | 红杏aⅴ成人免费视频| 亚洲欧美韩国| 亚洲欧美清纯在线制服| 欧美日韩在线视频首页| 亚洲久久在线| 日韩一区二区精品葵司在线| 欧美成人综合网站| 亚洲风情亚aⅴ在线发布| 亚洲狠狠丁香婷婷综合久久久| 久久夜色精品| 伊人成人网在线看| 亚洲激情午夜| 欧美成人午夜免费视在线看片 | 久久久久久综合| 国产亚洲精品aa午夜观看| 亚洲综合视频网| 欧美一区二区三区视频免费播放| 国产精品日韩高清| 亚洲欧美激情视频| 久久精品女人| 国产一区视频网站| 久久国产精品99国产| 久久久青草婷婷精品综合日韩| 国产亚洲在线观看| 亚洲高清一区二区三区| 牛人盗摄一区二区三区视频| 在线精品一区二区| 亚洲精品日韩一| 欧美日韩成人在线| 国产精品99久久99久久久二8| 亚洲综合999| 国产欧美一区二区三区国产幕精品 | 国产一区亚洲一区| 亚洲国产va精品久久久不卡综合| 麻豆精品网站| 亚洲狼人综合| 亚洲欧美影音先锋| 国产欧美视频一区二区| 欧美在线观看你懂的| 女人色偷偷aa久久天堂| 亚洲三级免费电影| 亚洲欧美韩国| 国产一区二区成人| 亚洲精品裸体| 国产精品国产三级国产aⅴ浪潮| 亚洲欧美在线磁力| 美女久久一区| 99在线精品观看| 欧美一区二区三区免费观看视频 | 亚洲伊人色欲综合网| 国产日韩欧美三区| 91久久亚洲| 国产精品video| 欧美伊人久久| 欧美精品尤物在线| 亚洲欧美日韩在线观看a三区 | 亚洲国产精品成人一区二区| 亚洲素人一区二区| 国模套图日韩精品一区二区| 日韩视频中文| 国产日韩精品在线播放| 91久久精品日日躁夜夜躁国产| 欧美视频精品一区| 久久精品一级爱片| 欧美亚洲成人精品| 亚洲电影免费在线 | 小辣椒精品导航| 在线观看中文字幕不卡| 亚洲中无吗在线| 在线观看欧美精品| 午夜精品一区二区三区在线视| 在线播放亚洲| 午夜精品一区二区三区电影天堂| 1769国内精品视频在线播放| 亚洲欧美国产77777| 亚洲国产va精品久久久不卡综合| 亚洲欧美日韩综合| 亚洲国产女人aaa毛片在线| 欧美一区二区三区四区视频 | 亚洲视频福利| 欧美搞黄网站| 欧美一区二区高清| 欧美日韩亚洲高清| 亚洲激情影视| 国产欧美一区二区白浆黑人| 一区二区精品在线观看| 精品动漫av| 性欧美大战久久久久久久免费观看 | 亚洲国产日韩欧美在线动漫| 国产精品久久二区二区| 亚洲精品日韩在线观看| 国产亚洲在线| 午夜伦理片一区| 99av国产精品欲麻豆| 欧美成人精品|