Az OS X súlyos sérülékenysége a Rootpipe mégsem javítva

A súlyos OS X sebezhetőséget végülis nem javították ki

Tim Cook beszédet mond a Fehér Ház kiberbiztonsági és fogyasztóvédelmi csúcstalálkozóján. Fotó: Fehér Ház
Tim Cook beszédet mond a Fehér Ház kiberbiztonsági és fogyasztóvédelmi csúcstalálkozóján. Fotó: Fehér Ház

Az OS X Yosemite -t ​​érintő jelentős biztonsági hibát nem javították ki, ahogy azt korábban gondolták az NSA korábbi munkatársa szerint.

A Rootpipe néven ismert hiba állítólag 2011 óta létezik, és lehetővé teheti, hogy a támadó hitelesítés nélkül teljes mértékben átvegye az irányítást egy másik felhasználó Mac -je felett.

Ehhez megnyitja az úgynevezett „root hozzáférést”, azaz a legmagasabb jogosultságú hozzáférést a számítógépen. Ne aggódjon azonban, ha Ön az egyetlen, aki használja a Mac gépét: a biztonsági rés megköveteli, hogy a leendő támadó fizikai hozzáféréssel rendelkezzen a gépéhez, hogy rendszergazdai hozzáférést kaphasson.

Ennek ellenére úgy gondolták, hogy a biztonsági rést a legújabb OS X frissítés, de láthatóan nem erről van szó.

Patrick Wardle, az NSA egykori alkalmazottja, most a Synack biztonsági cég vezetője felfedezte a sérülékenység kihasználásának módját repülőgépen. Bár az Apple további hozzáférés -vezérlést hajtott végre a támadások leállítása érdekében, Wardle ennek ellenére képes volt a kódjával elkezdeni felülírni a fájlokat a Mac gépén.

Az Apple -t még októberben értesítették a Rootpipe sebezhetőségéről, de csak áprilisban kezdett el foglalkozni a hibával. Azt hitték, hogy a probléma megoldódott, de a történet mai frissítése azt sugallja, hogy ez még korántsem ért véget.

Wardle a maga részéről átadta a hibával kapcsolatos összes megállapítását.

Forrás: Forbes

Legújabb blogbejegyzés

A Mujjo érintőképernyős kesztyűinek áttekintése: Lehetővé teszik a csúsztatást, görgetést a hidegben
October 21, 2021

A pirító érintőképernyős kesztyűk segítségével csúsztathat és görgethet a hidegben [Vélemény]A Mujjo érintőképernyős kesztyűi melegen tartják a kap...

| Mac kultusz
October 21, 2021

Az Apple Watch szalag veszélyes káliumszintet észlel vérvétel nélkülA KardiaBand 94 százalékos pontossággal képes diagnosztizálni a hiperkalémiát.F...

Az Apple felvásárolja a Star Wars SFX mögött álló céget
October 21, 2021

Az Apple felvásárolja a vállalatot Csillagok háborúja SFXAz Apple tulajdonában van a város egyik legforróbb arcfelismerő vállalata.Fotó: ArcváltásA...