Apple stále neuzavře exploit „Rootpipe“ v OS X

rootpipe-osx

Na konci loňského roku jsme diskutovali o bezpečnostní chybě v OS X Yosemite vydané švédskou bezpečnostní společností TruSec a procházení v systému od OS X verze 10.8.5. Nyní se znovu objevují zprávy související s touto bezpečnostní chybou a zdá se, že Apple to nevyřešil opravou vydanou podle účtu bývalý pracovník NSA Patrick Wardle.

Zdá se, že Apple zapojil část bezpečnostní díry, ale ponechal možnost obejít tuto ochranu a to je to, čeho Wardle dosáhl, což umožnilo třetím stranám přístup k našim informacím kdykoli dojde k fyzickému přístupu ke stroji. Rootpipe lze spustit pouze v případě, že „hacker“ fyzicky přistupuje k našemu počítači Mac, což značně omezuje možnost útoku.

Společnost Apple si je jistá, že na chybě pracuje, protože je informována od prvního okamžiku, kdy byla chyba nalezena, a možná skončí v budoucích verzích OS X, ale pro tuto chvíli ve verzi OS X 10.10.3 Yosemite tato chyba zabezpečení stále existuje.

Abychom vysvětlili, o čem tato chyba zabezpečení je, řekneme, že umožňuje přístup root root třetím stranám na našem Macu bez nutnosti zadávat odemykací kód vlastníka. Tato chyba nemusí být opravena v dřívějších verzích OS X 10.10.3 proto je vždy vhodné aktualizovat na nejnovější verze operačního systému.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.