Barbari pri bráne

Fotografia MrHappy cez flickr

Jeden z presvedčivejších argumentov v diskusii medzi používateľmi počítačov PC a Mac roky tvrdil, že počítače Mac sú bezpečnejšie. Keďže hackeri na celom svete snívajú o vírusoch a programoch pre trójske kone, ktoré sú navrhnuté tak, aby havarovali na pevných diskoch a ohrozovali osobné údaje, Microsoft a výrobcovia bezpečnostného softvéru sa snažili udržať v bezpečí používateľov počítačov neustálym vydávaním aktualizácií softvéru a bezpečnostných opráv pre operačný systém Windows systémy.

Používatelia počítačov Mac veselo surfovali po neobmedzených ríšach internetu, pričom obsah bol vedomý toho, že malý podiel na trhu operačných systémov Apple bol pre hackerov a škodlivých sociálnych inžinierov malým podnetom. Ako sa však vesmír používateľov počítačov Mac neustále rozrastá, tento pocit bezpečia sa môže začať javiť ako falošný.

Jim Dalrymple pre Macworld.com píše, že SecureMac tvrdí, že objavil „vo voľnej prírode“ trójskeho koňa zameraného na používateľov OS X 10.4 a 10.5. Je pravda, že si musíte program ochotne stiahnuť, nainštalovať do počítača Mac a poskytnúť kľúčenku heslo, aby sa to prejavilo, ale ľudia v SecureMac vnímajú zmenu v bezpečnostnom prostredí Avšak.

V Bezpečnostné upozornenie Spoločnosť označená ako „kritická“ popisuje niekoľko variantov skompilovaného jazyka AppleScript s názvom ASthtv05 (60 kB) a aplikačného balíka s názvom AStht_v06 (3,1 MB), ktorý teoreticky umožňuje zákerný používateľ kompletný vzdialený prístup do systému s možnosťou prenosu systémových a používateľských hesiel a zamedzeniu detekcie otvorením portov vo firewalle a vypnutím protokolovania systému. Spoločnosť okrem toho uviedla, že tento trójsky kôň môže zaznamenávať údery klávesov, fotografovať pomocou vstavanej kamery Apple iSight, vytvárať snímky obrazovky a zapnúť zdieľanie súborov.

Ďalší vývojár bezpečnostného softvéru, Intego potvrdzuje kritickú povahu trojského koňa s tajným prístupom k root a zverejnil samostatné oznámenie s nízkym rizikom, že trójsky kôň sa maskuje ako program pre Mac OS X s názvom „PokerGame“. The Predmetný trojan je skript shellu zapuzdrený do aplikácie a je distribuovaný v archíve ZIP s veľkosťou 65 kB; rozbalené, je to 180 KB.

Spustenie PokerGame.app aktivuje ssh, potom odošle na server používateľské meno a hash hesla spolu s IP adresou Macu, na ktorom je spustený. Po zobrazení dialógového okna s výzvou na zadanie hesla správcu „Heslo bolo zistené a musí byť opravené. “Po získaní ssh prístupu k počítaču Mac sa škodliví používatelia môžu pokúsiť prevziať nad nimi kontrolu, vymazať súbory a poškodiť operačný systém. systém a ďalšie.

Pripomienky k dielu Macworld poukazujú na skutočnosť, že tieto druhy bezpečnostných hrozieb by sa mali týkať len tých, ktorí nič nevedia používateľov, ktorí by mohli byť podvedení k inštalácii neznámeho softvéru na svoje počítače a ochotne poskytovať svoju administratívu heslá. Niekoľko z nich vyjadrilo skepticizmus ohľadom finančnej motivácie spoločností SecureMac a Intego pri objavovaní a podávaní správ o týchto trójskych koňoch „vo voľnej prírode“.

Keďže podiel na trhu počítačových operačných systémov Apple stále rastie a na trh prichádzajú desiatky miliónov cieľov mobilných operačných systémov pre iPhone, návnada pre hackerov a vývojárov škodlivých programov sa zvyšuje, čím sa zvyšuje pravdepodobnosť bezpečnostných turbulencií pre používateľov počítačov Mac na cestách dopredu.

Najnovší blogový príspevok

Pomôžte svojmu Macu zapamätať si bezdrôtové siete [Tipy pre OS X]
September 10, 2021

Pomôžte svojmu Macu zapamätať si bezdrôtové siete [Tipy pre OS X]Sám som mal problémy s tým, že si OS X Lion nepamätá svoju domácu bezdrôtovú sieť....

BBC iPlayer teraz pretáča živé televízne vysielanie
September 10, 2021

BBC iPlayer teraz pretáča živé televízne vysielanieTeraz môžete v BBC iPlayeri rýchlo prevíjať živé televízne streamyBBC do svojej aplikácie iPlaye...

Chráňte svoje údaje pred bezpečnostnými rizikami režimu cieľového disku [Tipy pre OS X]
September 10, 2021

Chráňte svoje údaje pred bezpečnostnými rizikami režimu cieľového disku [Tipy pre OS X]Počítače Apple majú jedinečnú možnosť zavedenia nazývanú Tar...