Na konci loňského roku jsme diskutovali o bezpečnostní chybě v OS X Yosemite vydané švédskou bezpečnostní společností TruSec a procházení v systému od OS X verze 10.8.5. Nyní se znovu objevují zprávy související s touto bezpečnostní chybou a zdá se, že Apple to nevyřešil opravou vydanou podle účtu bývalý pracovník NSA Patrick Wardle.
Zdá se, že Apple zapojil část bezpečnostní díry, ale ponechal možnost obejít tuto ochranu a to je to, čeho Wardle dosáhl, což umožnilo třetím stranám přístup k našim informacím kdykoli dojde k fyzickému přístupu ke stroji. Rootpipe lze spustit pouze v případě, že „hacker“ fyzicky přistupuje k našemu počítači Mac, což značně omezuje možnost útoku.
Společnost Apple si je jistá, že na chybě pracuje, protože je informována od prvního okamžiku, kdy byla chyba nalezena, a možná skončí v budoucích verzích OS X, ale pro tuto chvíli ve verzi OS X 10.10.3 Yosemite tato chyba zabezpečení stále existuje.
Abychom vysvětlili, o čem tato chyba zabezpečení je, řekneme, že umožňuje přístup root root třetím stranám na našem Macu bez nutnosti zadávat odemykací kód vlastníka. Tato chyba nemusí být opravena v dřívějších verzích OS X 10.10.3 proto je vždy vhodné aktualizovat na nejnovější verze operačního systému.