Психология «ошибки туриста»: почему мы идеализируем жизнь за границей и как увидеть реальность Необычный случай в медицине: Подросток временно лишился слуха из-за многочасового гула цикад Глобальный демографический сдвиг: Число людей старше 65 лет впервые превысило количество детей до 5 лет Аграрный кризис на Балканах: Пожары и засуха уничтожили тысячи гектаров кукурузы в Боснии Готовые решения: как автоматизировать быт и разгрузить мозг Сейсмический удар в Латинской Америке: Землетрясение магнитудой 7,4 зафиксировано в Колумбии и Эквадоре Шоколадное печенье с трещинками: как добиться эффектной текстуры без глютена Торговая реформа в Бельгии: Ритейлерам разрешили работать без выходных до 21:00 Психология эмоций и самоконтроля: Как определить у себя высокий уровень эмоционального интеллекта Неожиданный поворот перед вручением «Золотого мяча»: Назван новый фаворит футбольной премии
Главная » Техно » 2019 » Май » 27 »

В macOS найдена серьезная уязвимость встроенной защиты

27.05.2019 в 13:43 просмотров: 773 комментариев: 0 Техно
В macOS найдена серьезная уязвимость встроенной защиты
В Mac обнаружена новая уязвимость, посредством которой киберпреступники могут устанавливать на устройство вредоносное ПО без ведома владельца.

Об этом сообщает издание Аppleinsider.

Ээксперт в области кибербезопасности Филиппо Кавалларин нашел несложный способ обхода защитного инструмента Gatekeeper в macOS.

Gatekeeper проверяет наличие цифровой подписи Apple у любого приложения, загруженного не из Mac App Store. Если программа не подписана, она не запустится без прямого разрешения пользователя. Проблема в том, что сейчас инструмент рассматривает внешние накопители и сетевые расположения как безопасные. То есть для приложений оттуда не требуется проверка подписи.

Сначала злоумышленник создает сетевое расположение с зараженным ПО. После этого, хакер создает zip-архив, который содержит символьную ссылку, ведущая к заданному сетевому ресурсу. После того, как пользователь скачает и распакует архив, а затем откроет символьную ссылку, он автоматически становится уязвим. Благодаря этому на macOS можно без запроса на разрешение загрузить содержащие опасные вирусы ПО.

Кавалларин сообщил Apple об этой уязвимости в феврале 2019 года, но даже в macOS 10.14.15 компания ее не закрыла и перестала отвечать разработчику. Поэтому он опубликовал результаты проверки в открытом доступе.
 
Аватар enr091 Наталия Ришко
Журналист/Sorokainfo
Комментарии 0
avatar
© Все права защищены: Копирование материалов сайта разрешено только при указании ссылки на источник - Sorokainfo.com 2015 - 2026