Apple masih tidak akan menutup eksploitasi "Rootpipe" di OS X.

pipa akar-osx

Pada akhir tahun lalu kami membahas celah keamanan di OS X Yosemite yang diterbitkan oleh perusahaan keamanan Swedia TruSec dan merangkak ke dalam sistem sejak OS X versi 10.8.5. Kini sebuah berita terkait celah keamanan ini muncul lagi dan sepertinya Apple tidak menyelesaikannya dengan patch yang dirilis sesuai akun mantan pekerja NSA Patrick Wardle.

Tampaknya Apple memasang bagian dari lubang keamanan, tetapi meninggalkan kemungkinan untuk melewati perlindungan ini dan inilah yang telah dicapai Wardle, memungkinkan pihak ketiga mengakses informasi kami. kapan pun akses fisik dilakukan ke mesin. Rootpipe hanya dapat dijalankan jika 'peretas' mengakses Mac kita secara fisik, sesuatu yang sangat membatasi kemungkinan diserang.

Apple, di sisi lain, yakin bahwa itu berfungsi pada bug karena diinformasikan dari saat pertama bug ditemukan dan mungkin akan ditutup di versi OS X yang akan datang, tetapi untuk saat ini dalam versi OS X 10.10.3 Yosemite bug keamanan ini masih ada.

Untuk menjelaskan tentang apa kerentanan ini, kami akan mengatakan bahwa itu memungkinkan akses root ke pihak ketiga di Mac kami tanpa perlu memasukkan kode buka kunci pemilik. Bug ini mungkin tidak diperbaiki di versi OS X 10.10.3 sebelumnya oleh karena itu, selalu disarankan untuk memperbarui ke versi terbaru dari sistem operasi.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.