macOS 屏幕共享漏洞:攻击者可利用 root 权限入侵租用 Mac 设备挖掘门罗币
苹果已针对 macOS 的一项安全漏洞发布补丁,该漏洞曾允许攻击者获取受影响设备的 root 级控制权。根据相关报道,该漏洞与操作系统屏幕共享的登录流程有关。
攻击者利用该漏洞进入系统后,部署了针对门罗币(一种注重隐私的数字资产)的加密货币挖矿软件。门罗币长期以来一直是所谓“加密劫持”活动的首选目标,因为其挖矿算法可在标准计算机硬件上运行,无需专用设备。
关于该漏洞的报道中特别提到了租用的 Mac 设备。这些设备是云服务或托管提供商提供的苹果电脑,供客户在真实的 macOS 环境中构建和测试软件。由于这类设备本身设计为可远程访问,屏幕共享等远程访问功能中的漏洞给托管提供商及其客户带来了额外风险。
Root 权限是基于 Unix 的系统(如 macOS)中的最高控制级别。获得该权限的攻击者可以安装软件、修改系统文件,并在很大程度上不被察觉地监控活动。据报道,此次攻击正是利用该权限在后台运行门罗币挖矿代码,在用户不知情的情况下消耗设备处理能力。
加密劫持多年来一直是个人和云计算环境中的持续难题。攻击者倾向于采用这种手段,因为它能带来稳定收益,同时避免了盗窃或勒索等更直接的法律风险。由于挖矿软件通常安静运行,并模仿合法后台进程,检测也十分困难。
苹果的补丁解决了屏幕共享中导致 root 权限绕过的身份验证漏洞。运行受影响 macOS 版本的用户和组织通常被建议在补丁发布后立即更新系统,特别是那些可远程访问或供多人共享使用的设备。
这起事件凸显了一个更广泛的趋势:操作系统漏洞正越来越多地被用于通过隐蔽的加密货币挖矿获利,而非更显性的攻击形式。同时,它也揭示了提供 Mac 硬件租赁服务的提供商所面临的特殊风险——这些设备通常需要长时间保持可访问状态以支持远程开发工作。
市场影响
此类事件对门罗币市场的直接财务影响可能有限,因为加密劫持事件通常产生挖矿奖励,而不会实质性改变交易量或价格。门罗币因其便捷的挖矿流程而屡次与非法挖矿活动关联,本次事件也符合这一既定模式,并未引入新的市场动态。
更重要的意义在于企业和云安全领域,而非加密货币市场本身。提供 Mac 基础设施租赁服务的提供商可能面临更严格的审查,涉及远程访问功能的配置与补丁更新。持续出现的隐蔽挖矿活动报道,也可能加剧人们对云计算及租赁环境中设备安全状况的担忧。
苹果的补丁堵住了屏幕共享中的一个特定身份验证漏洞,但这一事件再次提醒人们:操作系统漏洞可能在被发现之前,就已悄然被转化为加密货币挖矿活动。
常见问题
苹果修补的 macOS 漏洞是什么?
该漏洞存在于屏幕共享的登录流程中,允许攻击者获取受影响 Mac 设备的 root 级访问权限。
攻击者如何利用该漏洞挖掘门罗币?
据报道,攻击者利用漏洞获得的 root 权限安装加密货币挖矿软件,在设备操作者不知情的情况下生成门罗币。
为什么租用的 Mac 设备尤其受影响?
租用的 Mac 设备由托管提供商设置为可远程访问,以便客户在云端使用 macOS。而屏幕共享漏洞恰好可通过同一远程访问途径被利用。
为什么门罗币常成为加密劫持的目标?
门罗币可使用标准计算机处理器而非专用硬件进行挖矿,因此成为攻击者劫持受损设备后的常见选择。
macOS 用户应如何应对此问题?
用户和组织通常被建议尽快安装最新的 macOS 安全更新,特别是那些可远程访问或供多人共享使用的设备。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种