当前位置:首页 > 报告详情

李中权与何其丹_揭开Mac安全沙盒和AppData TCC的全面探索.pdf

上传人: 张** 编号:175575 2024-09-13 154页 17.23MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了macOS的安全保护机制,以及如何利用这些机制中的漏洞进行沙箱逃逸。文章首先介绍了macOS上的安全保护措施,包括系统完整性保护(SIP)、透明度与隐私控制(TCC)等。然后,文章详细分析了如何将一个看似无用的文件夹创建漏洞转化为沙箱逃逸的方法,包括利用quarantine标志、用户选择功能、苹果事件等。接着,文章讨论了macOS 14中引入的AppData TCC,以及如何利用MACL权限授予机制来绕过TCC限制。最后,文章总结了macOS安全保护的现状,指出仍有超过30个相关漏洞等待修复。
macOS沙箱逃逸漏洞有哪些? 如何利用AppData TCC漏洞? macOS中MACL机制是什么?
客服
商务合作
小程序
服务号
折叠