演讲议题巡展 | Unveiling Mac Security: Sandboxing and AppData TCC
2024-7-19 16:30:29 Author: mp.weixin.qq.com(查看原文) 阅读量:6 收藏

经过精心筹备与多方努力

KCon 2024 黑客大会敲定举办时间

将于8月24日-25日举办

本次大会涵盖了网安领域的不同热点话题

为了展示演讲议题风采

让大家了解更多大会情况

特此开展议题巡展

欢迎围观~

演讲者:

Guluisacat

京东獬豸安全实验室高级安全研究员

议题介绍:

Unveiling Mac Security: A Comprehensive Exploration of Sandboxing and AppData TCC

现代操作系统的安全性十分复杂。如果攻击者想要突破这些安全保护,通常需要对操作系统的安全策略进行多维度的审查。本次演讲中,演讲者将探讨macOS上TCC、Sandbox的实现和漏洞。

首先演讲者将介绍一套通用的App沙箱逃逸的思路。

此外,演讲者会详细介绍一个macOS上的权限授予机制以及macOS 14.0新推出的AppData TCC。以前恶意的非沙盒应用可以直接读写WeChat、Slack和WhatsApp等沙箱应用的敏感数据。然而 macOS 14.0引入的AppData TCC使这类攻击在最新版本的macOS上已不再可用。这个TCC实现复杂且涉及多个高权限的系统进程和内核扩展,演讲者将详细介绍它的实现以及绕过方式。如果被滥用,攻击者可以获得任意文件的访问权限。

期待与师傅们在线下相聚,不见不散!

早鸟票优惠将于2024年7月31日23:59分截止,错过此刻,优惠不再。

还在观望的小伙伴请抓紧时间~

KCon 2024 门票

KCon 2024的线上售票通道已开启

购票网址:

https://www.4hou.com/tickets/eERv

长按识别下方二维码

点击文末“阅读原文”

立即购票

● 早鸟票:1638元(需在2024.8.1前购票)

● 学生票:410元(需提供相关证明)

● 团队票:1434元(3张起购)

● 学生团体票:738(2张)984(3张)1435元(5张)(需提供相关证明)

● 普通票:2048元


文章来源: https://mp.weixin.qq.com/s?__biz=MzIzOTAwNzc1OQ==&mid=2651137558&idx=1&sn=16686a37833bcc9f04ee763529789124&chksm=f2c12776c5b6ae606b991e96628e5a8aef27056b08db5c1d166de2ee1a0aa82d4a777d852a0f&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh