Allvarlig OS X -sårbarhet Rootpipe är trots allt inte åtgärdad

Allvarlig OS X -sårbarhet är inte fixad trots allt

Tim Cook talar vid toppmötet i Vita huset om cybersäkerhet och konsumentskydd. Foto: Vita huset
Tim Cook talar vid toppmötet i Vita huset om cybersäkerhet och konsumentskydd. Foto: Vita huset

En betydande säkerhetsbrist som påverkar OS X Yosemite har inte åtgärdats som tidigare trott, enligt en tidigare NSA -personal.

Felet, känt som Rootpipe, sägs ha funnits sedan 2011 och kan tillåta en angripare att få full kontroll över en annan användares Mac utan att kräva autentisering.

För att göra detta öppnas det som kallas "root access", även kallat den högsta privilegierad åtkomst på en dator. Oroa dig inte om du är den enda som använder din Mac: sårbarheten kräver att en eventuell angripare har fysisk åtkomst till din maskin för att kunna få administratörsåtkomst.

Icke desto mindre trodde man att sårbarheten hade åtgärdats av senaste OS X -uppdateringen, men tydligen är detta inte fallet.

Patrick Wardle, en före detta NSA -anställd och nu chef för säkerhetsföretaget Synack, upptäckte ett sätt att utnyttja sårbarheten på ett flygplan. Även om Apple har implementerat ytterligare åtkomstkontroller som ett sätt att försöka stoppa attacker, kunde Wardle ändå använda sin kod för att börja skriva över filer på sin Mac.

Apple informerades om Rootpipe -sårbarheten redan i oktober, men gick bara igenom felet i april. Man trodde att problemet hade lösts, men dagens uppdatering av historien tyder på att detta långt ifrån är över.

Wardle å sin sida har lämnat över alla sina fynd på bristen.

Källa: Forbes

Senaste blogginlägget

Gammal iOS -enhet? Dessa iOS 9 -funktioner fungerar bra
October 21, 2021

Om du vill använda de nya gee-whiz-funktionerna i iOS 9, som bild i bild till FaceTime med din betydande andra medan du skriver ett papper i Pages,...

Hämta en powerbank på professionell nivå [Erbjudanden]
October 21, 2021

Om du reser för jobbet har du inte råd att skruva runt med tomma batterier eller opålitlig teknik. Så vi har avrundat tre av de bästa kraftbankerna...

| Cult of Mac
October 21, 2021

Att handla redskap för dina favorit utomhusälskande vänner och familjemedlemmar kan vara lika skrämmande som att vandra upp på Mount St. Helens nä...