黑客正在未经授权的情况下远程共享你的Mac屏幕,但你可以阻止他们

严重漏洞:黑客无需授权即可操控你的Mac

Apple近日发布了紧急安全更新,修复了一个名为CVE-2026-65400的严重漏洞。这个漏洞允许攻击者在用户不知情的情况下,绕过权限验证直接启用屏幕共享功能,从而完全控制受害者的Mac电脑。

漏洞详情

漏洞本质:macOS的屏幕共享功能原本需要双向确认——远程访问者请求连接,本地用户必须批准才能建立会话。但CVE-2026-65400漏洞破坏了这一安全机制,攻击者只需知道你的网络位置,就能直接连接并查看你的屏幕,甚至完全控制你的电脑。

影响范围:

  • macOS Tahoe 26.x 系列
  • macOS Sequoia 15.x 系列
  • macOS Sonoma 14.x 系列

攻击者能力:

  • 查看你的屏幕内容
  • 控制鼠标和键盘
  • 访问你的文件、消息和应用
  • 安装恶意软件
  • 窃取敏感信息(银行凭证、加密货币钱包等)

为什么这个漏洞如此危险

隐蔽性强:攻击者可以在你不知情的情况下建立连接,你的屏幕可能不会显示任何异常提示。

权限绕过:传统的屏幕共享需要用户明确授权,但这个漏洞让攻击者可以跳过这个步骤。

远程控制:一旦连接成功,攻击者不仅能看到你的屏幕,还能完全控制你的Mac,就像坐在他面前操作一样。

数据泄露风险:攻击者可以访问你的所有数据,包括:

  • 浏览器保存的密码
  • 银行和支付账户
  • 加密货币钱包私钥
  • 个人文件和照片
  • 工作文档和商业机密

紧急修复措施

立即更新macOS:

  1. 点击左上角苹果菜单
  2. 选择”系统设置”
  3. 进入”通用” > “软件更新”
  4. 安装最新的安全补丁

如果你运行的是macOS 14 Sonoma、15 Sequoia或26 Tahoe,确保安装以下版本:

  • macOS Tahoe 26.6.1
  • macOS Sequoia 15.7.9
  • macOS Sonoma 14.8.9

额外安全措施:

  1. 关闭屏幕共享功能(如果不使用):

    • 系统设置 > 通用 > 共享
    • 关闭”屏幕共享”选项
  2. 检查登录项:

    • 系统设置 > 通用 > 登录项
    • 移除不熟悉的程序
  3. 使用防火墙:

    • 系统设置 > 网络 > 防火墙
    • 确保防火墙处于开启状态
  4. 定期审查活动:

    • 查看系统日志,检查异常连接
    • 监控网络流量

如何判断是否已被入侵

屏幕异常:

  • 鼠标自动移动
  • 程序自动打开或关闭
  • 屏幕显示异常内容

系统性能下降:

  • 电脑变慢
  • 电池消耗加快
  • CPU使用率异常高

网络活动异常:

  • 上传速度异常
  • 网络流量增加

如果怀疑被入侵,立即:

  1. 断开网络连接
  2. 运行安全扫描
  3. 更改所有密码
  4. 联系Apple支持

总结

这个屏幕共享漏洞提醒我们,即使是最知名的科技巨头也可能存在严重的安全缺陷。定期更新系统、关闭不必要的功能、保持警惕,是保护个人电脑安全的基本措施。

记住:你的Mac是你数字生活的核心,保护它不受未经授权的访问至关重要。

来源:Lifehacker