ثغرة تم اختبارها على أجهزة Mac القديمة مع OS X Snow Leopard and Lion [WikiLeaks]

الآن نحن جميعًا على دراية بالأخبار المتعلقة بأكبر تسرب في تاريخ وكالة المخابرات المركزية والعملية المسماة "Vault 7." تتكون هذه العملية من نشر المعلومات بواسطة ويكيليكس وتتكون من سبعة أجزاء أو عمليات تسليم لقد بدأوا بالفعل في النشر.

من حيث المبدأ ، هناك معلومات أكثر أهمية من هذه المآثر الموصوفة التي تم اختبارها على أجهزة Mac القديمة التي تعمل بنظام التشغيل OS X Snow Leopard و OS X Lion، ولكن هذا ببساطة شيء آخر يضاف إلى القائمة الطويلة للأخبار التي يكشف عنها ويكيليكس.

تشير بعض المستندات المسربة أيضًا إلى نظام التشغيل الشقيق ، iOS ، ولكن في هذه الحالة نركز على OS X وهو الأقرب إلينا. يشارك هذا التسريب الجديد بضع عمليات طرد لنظام التشغيل OS X تستخدمه وكالة المخابرات المركزية واسمه الرمزي كان يعرف باسم «المشروع إمبراطوري".

استغلال أخيل، هو اسم أول حصان طروادة الذي حاولوا من خلاله الدخول إلى أجهزة الكمبيوتر باستخدام ملف .dmg ذاتي التنفيذ مثل تلك التي نستخدمها اليوم والتي أضافوا بها ملف app الخاص بهم والذي يمكن حذفه لاحقًا دون رؤيته. تم استخدام Achilles فقط في OS X 10.6 Snow Leopard ، الذي أصدرته شركة Apple في عام 2009.

يظهر الثاني استغلال البازلاء. يوصف هذا بأنه Rootkit لـ OS X وبالنسبة لأولئك الذين لا يعرفون ماذا يفعلون ، فهو تطبيق بمجرد تثبيته قادر على إخفاء أو تعديل المعلومات التي يقدمها النظام لأطراف ثالثة. في هذه الحالة كان تم اختباره على Mac مع كل من OS X 10.6 و OS X 10.7 Lionولإزالته من الجهاز ، كان من الضروري إجراء تنسيق قرص أو الترقية إلى إصدار جديد من النظام.

منطقيًا ، تم تصحيح كل هذه الثغرات الأمنية من خلال التحديثات التالية أو حتى في نفس الوقت الذي اكتشفتها فيه الشركة ، لكن من المعروف بالفعل أنه لا يوجد حل أفضل لهذه الأشياء من الحفاظ على المعدات محدثة إلى أحدث الإصدارات المتاحة.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.