गंभीर OS X भेद्यता रूटपाइप आखिर तय नहीं है

गंभीर OS X भेद्यता आखिर तय नहीं है

टिम कुक साइबर सुरक्षा और उपभोक्ता संरक्षण पर व्हाइट हाउस शिखर सम्मेलन को संबोधित करते हैं। फोटो: व्हाइट हाउस
टिम कुक साइबर सुरक्षा और उपभोक्ता संरक्षण पर व्हाइट हाउस शिखर सम्मेलन को संबोधित करते हैं। फोटो: व्हाइट हाउस

एनएसए के एक पूर्व कर्मचारी के अनुसार, ओएस एक्स योसेमाइट को प्रभावित करने वाली एक महत्वपूर्ण सुरक्षा खामी को पहले के विचार के अनुसार ठीक नहीं किया गया है।

कहा जाता है कि रूटपाइप के रूप में जाना जाने वाला दोष 2011 से अस्तित्व में है, और एक हमलावर को प्रमाणीकरण की आवश्यकता के बिना किसी अन्य उपयोगकर्ता के मैक पर पूर्ण नियंत्रण प्राप्त करने की अनुमति दे सकता है।

ऐसा करने के लिए यह "रूट एक्सेस" कहलाता है, जिसे कंप्यूटर पर सर्वोच्च विशेषाधिकार एक्सेस के रूप में जाना जाता है। चिंता न करें यदि आप केवल वही हैं जो अपने मैक का उपयोग करते हैं, हालांकि: भेद्यता के लिए एक संभावित हमलावर की आवश्यकता होती है जिसके पास आपकी मशीन तक भौतिक पहुंच होनी चाहिए ताकि वह व्यवस्थापक पहुंच प्राप्त करने में सक्षम हो सके।

फिर भी, यह माना जाता था कि भेद्यता को द्वारा तय किया गया था नवीनतम ओएस एक्स अपडेट, लेकिन जाहिर तौर पर ऐसा नहीं है।

एनएसए के एक पूर्व कर्मचारी और अब सुरक्षा फर्म सिनैक के प्रमुख पैट्रिक वार्डले ने हवाई जहाज की उड़ान के दौरान भेद्यता का फायदा उठाने का एक तरीका खोजा। हालांकि ऐप्पल ने हमलों को रोकने की कोशिश के रूप में अतिरिक्त एक्सेस कंट्रोल लागू किया है, फिर भी वार्डल अपने मैक पर फाइलों को ओवरराइट करना शुरू करने के लिए अपने कोड का उपयोग करने में सक्षम था।

ऐप्पल को अक्टूबर में रूटपाइप भेद्यता के बारे में सूचित किया गया था, लेकिन केवल अप्रैल में गलती को दूर करने के लिए तैयार हो गया। यह माना जाता था कि समस्या हल हो गई थी, लेकिन कहानी पर आज के अपडेट से पता चलता है कि यह खत्म नहीं हुआ है।

वार्डले ने अपनी ओर से दोष पर अपने सभी निष्कर्ष सौंपे हैं।

स्रोत: फोर्ब्स

नवीनतम ब्लॉग पोस्ट

| Mac. का पंथ
August 20, 2021

यह पोस्ट आपके लिए KYMS के निर्माता IdeaSolutions द्वारा लाया गया है।अपने मीडिया को सुरक्षित रखने का इससे बेहतर तरीका और क्या हो सकता है कि आप अपनी ...

| मैक का पंथ
August 20, 2021

सामाजिक ऐप्स को आपको ट्रैक करने से कैसे रोकेंयह लेख पहली बार कल्ट ऑफ मैक. में प्रकाशित हुआ था अख़बार स्टैंड पत्रिकाऐप स्टोर ऐप्स के ऐप्पल के अथक पर...

| मैक का पंथ
August 20, 2021

हो सकता है कि Apple ने उन लोगों के डेवलपर खातों को बंद करना शुरू कर दिया हो, जो अपने डिवाइस स्लॉट गैर-डेवलपर्स को बेचते हैं। विशेष रूप से, डेवलपर्स...