Apple joprojām neaizver OS X operētājsistēmas "Rootpipe" izmantošanu

sakņu caurule-osx

Pagājušā gada beigās mēs apspriedām Zviedrijas apsardzes uzņēmuma publicēto OS X Yosemite drošības trūkumu TruSec un tas pārmeklē sistēmu kopš OS X 10.8.5 versijas. Tagad atkal parādās ziņas, kas saistītas ar šo drošības kļūdu, un šķiet, ka Apple to nav atrisinājis ar plāksteri, kas izlaists saskaņā ar kontu bijušais NSA darbinieks Patriks Vards.

Šķiet, ka Apple aizcēla daļu no drošības cauruma, taču atstāja iespēju apiet šo aizsardzību, un tas ir tas, ko Wardle ir sasniedzis, ļaujot trešajām personām piekļūt mūsu informācijai ikreiz, kad mašīnai tiek nodrošināta fiziska piekļuve. Rootpipe var palaist tikai tad, ja "hakeris" fiziski piekļūst mūsu Mac datoram, kas ievērojami ierobežo iespēju tikt uzbrukumam.

No otras puses, Apple ir pārliecināts, ka strādā pie kļūdas, jo tas tiek informēts jau no pirmā brīža, kad kļūda tika atrasta, un tā var beigties nākamajās OS X versijās, bet pašlaik versijā OS X 10.10.3 Yosemite šī drošības kļūda joprojām pastāv.

Lai izskaidrotu, kas ir šī ievainojamība, mēs teiksim, ka tas ļauj root piekļuvi trešajām pusēm mūsu Mac datorā bez nepieciešamības ievadīt īpašnieka atbloķēšanas kodu. Iespējams, ka šī kļūda nav novērsta iepriekšējās OS X 10.10.3 versijās tāpēc vienmēr ieteicams atjaunināt uz jaunākajām operētājsistēmas versijām.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.