Apple wird den Exploit "Rootpipe" in OS X immer noch nicht schließen

Wurzelrohr-osx

Ende letzten Jahres haben wir die Sicherheitslücke in OS X Yosemite besprochen, die von der schwedischen Sicherheitsfirma veröffentlicht wurde TruSec und Crawlen auf dem System seit OS X Version 10.8.5. Jetzt erscheint wieder eine Nachricht im Zusammenhang mit dieser Sicherheitslücke und es scheint, dass Apple sie mit dem laut Konto veröffentlichten Patch nicht gelöst hat ehemaliger NSA-Arbeiter Patrick Wardle.

Es scheint, dass Apple einen Teil der Sicherheitslücke geschlossen hat, aber die Möglichkeit gelassen hat, diesen Schutz zu umgehen. Dies hat Wardle erreicht und Dritten den Zugriff auf unsere Informationen ermöglicht wann immer physischer Zugriff auf die Maschine erfolgt. Rootpipe kann nur ausgeführt werden, wenn der "Hacker" physisch auf unseren Mac zugreift, was die Möglichkeit eines Angriffs stark einschränkt.

Apple seinerseits ist sich sicher, dass es an dem Fehler arbeitet, da es vom ersten Moment an informiert wird, in dem der Fehler gefunden wurde, und möglicherweise in zukünftigen Versionen von OS X geschlossen wird, aber für den Moment in der Version OS X 10.10.3 Yosemite dieser Sicherheitsfehler existiert noch.

Um zu erklären, worum es bei dieser Sicherheitsanfälligkeit geht, werden wir sagen, dass sie den Root-Zugriff auf Dritte auf unserem Mac ermöglicht, ohne den Freischaltcode des Besitzers eingeben zu müssen. Dieser Fehler wurde möglicherweise in früheren Versionen von OS X 10.10.3 nicht behoben Daher ist es immer ratsam, auf die neuesten Versionen des Betriebssystems zu aktualisieren.


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.