Helt nye Mac -er med fare for hacking under installasjonsprosessen

Helt nye Mac -er med fare for hacking under installasjonsprosessen

macOs Mojave
Din splitter nye Mac kan hackes veldig enkelt.
Foto: Apple

Apples bunnsolid forsyningskjede kan hive ut nye Mac-er som allerede er hacket.

Å få en helt ny Mac betyr vanligvis at du får det ferskeste, mest feilfrie systemet som er mulig, men sikkerhetsforskere har oppdaget at det er en måte å hacke helt nye Mac -maskiner før de har vært skrudd på.

Angrepet drar fordel av Mac -bedrifter som bruker Apples påmeldingsprogram for enheter (.pdf) og plattformen for administrering av mobile enheter. Foretaksverktøyene lar selskaper fullstendig tilpasse en Mac som sendes til en ansatt rett fra Apple. En feil i systemet gjør at angripere kan sette skadelig programvare på Mac -en eksternt.

Hacking enterprise -Macer

Jesse Endahl, sikkerhetssjef i Mac -administrasjonsfirmaet Fleetsmith, og Max Bélanger, stabsingeniør i Dropbox, vil demonstrer Mac -sikkerhetsfeilen i dag på Black Hat -sikkerhetskonferansen i Las Vegas.

"Vi fant en feil som lar oss kompromittere enheten og installere skadelig programvare før brukeren noen gang er logget inn for første gang," sier Endahl. "Når de logger seg på, og når de ser skrivebordet, er datamaskinen allerede kompromittert."

Endahl og Bélanger oppdaget at når bedriftsmaskiner bruker MDM for å se hvilke apper som skal installeres fra Mac App Store, er det ingen sertifikatfesting for å bekrefte manifestets ekthet. Hackere kan bruke en mann-i-midten utnytte å installere ondsinnede apper for å få tilgang til data. Gjør saken enda verre, kan feilen brukes til å hacke et helt selskaps datamaskiner.

Forskerne sier at de varslet Apple om problemene. Apple fikset sårbarheten i macOS High Sierra 10.13.6, men enheter som leveres med en eldre versjon av macOS kan være sårbare.

Siste blogginnlegg

Apple -tilbud: Spar på iPad Pro, tilbehør, refurb Mac -er, mer
September 11, 2021

Et av Apples hotteste produkter-den kraftige nye 9,7-tommers iPad Pro, som Cult of Mac ringte viktigste iPad siden originalen - selger allerede med...

Apple svarer på forespørsel om å få Apple TV, og Bonjour fungerer bedre for høyere utdanning
September 11, 2021

En koalisjon av IT -folk for høyere utdanning begjærte Apple i august i fjor for å få Bonjour, AirPlay og AirPrint til å fungere bedre på store cam...

WSJ: Apple slipper tynnere, lettere iPhone 5 i år
September 11, 2021

Apples iPhone 5, som forventes lansert senere i år, vil være "tynnere og lettere" enn den nåværende enheten, og vil ha et mye forbedret kamera, ifø...