Kurulum işlemi sırasında bilgisayar korsanlığı riski taşıyan yepyeni Mac'ler

Kurulum işlemi sırasında bilgisayar korsanlığı riski taşıyan yepyeni Mac'ler

macOs Mojave
Yepyeni Mac'iniz gerçekten kolayca hacklenebilir.
Fotoğraf: Elma

Apple'ın son derece sağlam tedarik zinciri, halihazırda saldırıya uğramış yeni Mac'ler üretiyor olabilir.

Yepyeni bir Mac almak genellikle mümkün olan en yeni, hatasız sistemi elde ettiğiniz anlamına gelir, ancak güvenlik araştırmacıları, yepyeni Mac'leri daha kullanılmadan hacklemenin bir yolu olduğunu keşfettiler. açık.

Saldırı, aşağıdakileri kullanan kurumsal Mac'lerden yararlanır: Apple'ın Cihaz Kayıt Programı (.pdf) ve Mobil Cihaz Yönetimi platformu. Kurumsal araçlar, şirketlerin doğrudan Apple'dan bir çalışana gönderilen bir Mac'i tamamen özelleştirmesine olanak tanır. Ancak sistemdeki bir kusur, saldırganların Mac'lere uzaktan kötü amaçlı yazılım yerleştirmesine olanak tanır.

Kurumsal Mac'leri hackleme

Mac yönetim firması Fleetsmith'in güvenlik şefi Jesse Endahl ve Dropbox'ta personel mühendisi olan Max Bélanger, Black Hat güvenlik konferansında bugün Mac güvenlik açığını gösterin Las Vegas'ta.

Endahl, "Cihazın güvenliğini aşmamıza ve kullanıcı ilk kez oturum açmadan önce kötü amaçlı yazılım yüklememize izin veren bir hata bulduk" diyor. "Giriş yaptıklarında, masaüstünü gördüklerinde, bilgisayar zaten tehlikeye girmiş demektir."

Endahl ve Bélanger, kurumsal Mac'lerin Mac App Store'dan hangi uygulamaların yükleneceğini görmek için MDM kullandığında, bildirimin orijinalliğini doğrulamak için herhangi bir sertifika sabitleme olmadığını keşfetti. Hackerlar kullanabilir ortadaki adam istismarı verilere erişmek için kötü amaçlı uygulamalar yüklemek için. Daha da kötüsü, kusur tüm bir şirketin bilgisayarlarını hacklemek için kullanılabilir.

Araştırmacılar, sorunları Apple'a bildirdiklerini söylüyorlar. Apple, macOS High Sierra 10.13.6'daki güvenlik açığını düzeltti, ancak daha eski bir macOS sürümüyle birlikte gelen cihazlar güvenlik açığından etkilenebilir.

Son Blog Yazısı

| Mac kültü
September 10, 2021

Apple, iCloud.com Beta İle MobileMe'nin Halefini Başlattı [Galeri]Apple, daha sonra MobileMe'nin halefi olacak olan iCloud.com çevrimiçi hizmetini ...

Kadife İp Yeni Check-In Uygulamasında iPad ile Buluşuyor
September 10, 2021

Kadife İp Yeni Check-In Uygulamasında iPad ile BuluşuyorCheck-In by Or Multimedia, etkinlik konuğu/katılımcı kaydını ve yönetimini basitleştirir.Bi...

Onay İşareti Güncellemesi Tekrar Hatırlatmalar ve Süper Harika Harita Entegrasyonu Getiriyor
September 10, 2021

iPhone için son derece şık, konuma duyarlı hatırlatıcı uygulaması Checkmark, en yeni güncellemesinde neredeyse (neredeyse!) onu yeni bir uygulama h...