Apple vil fortsatt ikke lukke "Rootpipe" -utnyttelsen i OS X

rootpipe-osx

På slutten av fjoråret diskuterte vi sikkerhetsfeilen i OS X Yosemite publisert av det svenske sikkerhetsselskapet TruSec og den kryper inn i systemet siden OS X versjon 10.8.5. Nå vises en nyhet relatert til denne sikkerhetsfeilen igjen, og det ser ut til at Apple ikke løste det med oppdateringen utgitt i henhold til kontoen tidligere NSA-arbeider Patrick Wardle.

Det ser ut til at Apple koblet til en del av sikkerhetshullet, men etterlot en mulighet til å omgå denne beskyttelsen, og dette er hva Wardle har oppnådd, og gir tredjeparter tilgang til informasjonen vår. når fysisk tilgang gjøres til maskinen. Rootpipe kan bare kjøres hvis 'hackeren' fysisk har tilgang til Mac-en vår, noe som i stor grad begrenser muligheten for å bli angrepet.

Apple er derimot sikker på at de jobber med feilen siden den ble informert fra det første øyeblikket feilen ble funnet, og den kan ende opp i fremtidige versjoner av OS X, men for øyeblikket i versjonen OS X 10.10.3 Yosemite denne sikkerhetsfeilen eksisterer fortsatt.

For å forklare hva dette sikkerhetsproblemet handler om, vil vi si at det gir root-tilgang til tredjeparter på vår Mac uten å måtte oppgi eierens opplåsningskode. Denne feilen blir kanskje ikke løst i tidligere versjoner av OS X 10.10.3 Derfor anbefales det alltid å oppdatere til de nyeste versjonene av operativsystemet.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.