אפל עדיין לא תסגור את השימוש "Rootpipe" במערכת ההפעלה X

rootpipe-osx

בסוף השנה שעברה דנו בפגם האבטחה OS X Yosemite שפורסם על ידי חברת האבטחה השבדית TruSec והיא זוחלת למערכת מאז OS X גרסה 10.8.5. כעת חדשות שקשורות לפגם אבטחה זה מופיעות שוב ונראה כי אפל לא פתרה זאת באמצעות התיקון ששוחרר על פי חשבון עובד NSA לשעבר פטריק וורדל.

נראה שאפל תקעה חלק מחור האבטחה, אך השאירה אפשרות לעקוף את ההגנה הזו וזה מה שהשיג וורדל, ומאפשר לצדדים שלישיים גישה למידע שלנו. בכל פעם שמתבצעת גישה פיזית למכונה. ניתן לבצע צינור שורש רק אם 'האקר' ניגש פיזית ל- Mac שלנו, דבר שמגביל מאוד את האפשרות להתקפה.

אפל, לעומת זאת, בטוחה שהיא עובדת על הבאג מכיוון שהיא נודעת מהרגע הראשון שנמצא הבאג והיא עשויה בסופו של דבר להיסגר בגרסאות עתידיות של OS X, אך כרגע בגירסה. OS X 10.10.3 יוסמיטי באג אבטחה זה עדיין קיים.

כדי להסביר על מה פגיעות זו, אנו נגיד שהיא מאפשרת גישה שורשית לצדדים שלישיים ב- Mac שלנו ללא צורך להזין את קוד הנעילה של הבעלים. יתכן שלא ניתן לתקן את הבאג הזה בגרסאות קודמות של OS X 10.10.3 לכן תמיד מומלץ לעדכן לגרסאות האחרונות של מערכת ההפעלה.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.