Vážna zraniteľnosť OS X Rootpipe nie je koniec koncov opravená

Vážna zraniteľnosť systému OS X nie je napokon vyriešená

Tim Cook hovorí na samite Bieleho domu o kybernetickej bezpečnosti a ochrane spotrebiteľa. Foto: Biely dom
Tim Cook hovorí na samite Bieleho domu o kybernetickej bezpečnosti a ochrane spotrebiteľa. Foto: Biely dom

Podľa bývalého zamestnanca NSA nebola významná chyba zabezpečenia postihujúca OS X Yosemite opravená, ako sa pôvodne predpokladalo.

Chyba, známa ako Rootpipe, údajne existuje od roku 2011 a mohla by útočníkovi umožniť získať úplnú kontrolu nad počítačom Mac iného používateľa bez toho, aby vyžadoval autentifikáciu.

Za týmto účelom sa otvorí takzvaný „prístup root“, čiže prístup s najvyšším oprávnením na počítači. Nebojte sa však, ak používate počítač Mac iba vy: zraniteľnosť vyžaduje, aby potenciálny útočník mal fyzický prístup k vášmu počítaču, aby mohol získať prístup správcu.

Napriek tomu sa predpokladalo, že zraniteľnosť bola odstránená spoločnosťou najnovšia aktualizácia OS X, ale zrejme to tak nie je.

Patrick Wardle, bývalý zamestnanec NSA a teraz vedúci bezpečnostnej firmy Synack, objavil spôsob, ako využiť zraniteľnosť počas letu lietadlom. Napriek tomu, že Apple implementoval dodatočné ovládanie prístupu ako spôsob, ako sa pokúšať zastaviť útoky, Wardle bol napriek tomu schopný použiť svoj kód na začatie prepisovania súborov na svojom počítači Mac.

Spoločnosť Apple bola o zraniteľnosti Rootpipe informovaná už v októbri, na odstránenie chyby sa však dostala až v apríli. Verilo sa, že problém bol vyriešený, ale dnešná aktualizácia príbehu naznačuje, že sa to zďaleka nekončí.

Wardle zo svojej strany odovzdal všetky svoje zistenia o chybe.

Zdroj: Forbes

Najnovší blogový príspevok

Patenty Apple „PowerPort Extreme“ na bezdrôtové nabíjanie prístrojov vášho domu
September 11, 2021

Všetko ostatné v našich životoch prešlo bezdrôtovo, ale tu sme, stále strhávame elektrinu cez drôty ako banda jaskynných ľudí. Kedy to skončí? Čosk...

OS X Lion bude spustený 19. júla spolu s novým MacBookom Airs
September 11, 2021

OS X Lion bude spustený 19. júla spolu s novým MacBookom AirsSpoločnosť Apple dráždila najnovšie funkcie v nadchádzajúcom operačnom systéme OS X Li...

Sexy sci-fi auto dostane 84 mpg, stojí menej ako Mac Pro
September 11, 2021

LAS VEGAS-Je ťažké povedať, čo je na trojkolesovom automobile Elio Motors najúžasnejšie: jeho sexy rám, extrémna spotreba paliva alebo cenovo dostu...