Nova vulnerabilidade descoberta no macOS High Sierra: Synthetic Click

O desenvolvedor Patrick Wardle anunciou em uma conferência de segurança sobre um novo e principal vulnerabilidade encontrada no sistema operacional macOS High Sierra, chamado pelo mesmo que: Clique Sintético. Vamos lembrar que este é um dos sistemas operacionais mais importantes da Apple em termos de número de usuários que o instalaram e, portanto, é um problema sério.

Esta é uma falha do sistema que permitiria com um simples clique falso (por exemplo, o pressionamento de tecla nas janelas típicas que aparecem quando somos vítimas de malware) acessar diretamente as funções mais importantes do sistema, realmente um problema sério.

A Apple já teria resolvido a vulnerabilidade no macOS Mojave

Não podemos dizer que é algo que nos tranquiliza e é que embora seja verdade que a Apple já teria resolvido a vulnerabilidade na primeira versão do sistema macOS Mojave, os milhões de usuários que têm o macOS High Sierra instalado em nosso Mac são totalmente vulneráveis. É possível que uma última versão do sistema operacional antes de iniciar o macOS Mojave resolva o problema ou mesmo depois que o Mojave for iniciado, mas isso não foi confirmado e, portanto, é um problema que a Apple deve resolver o mais rápido possível.

Próprias palavras de Wardle, são bastante claros com esta vulnerabilidade e não é explicado que simplesmente digitar duas linhas de código incorretamente quebra a segurança de um sistema operacional tão "seguro" quanto o macOS High Sierra. Obviamente para que esse problema afete nossa máquina temos que executar um arquivo que contém o malware, e embora seja verdade que hoje é difícil que isso nos afete, pode acontecer e, portanto, é preciso encontrar uma solução para o problema. Continuaremos vigilantes e, acima de tudo, esperamos que a Apple comece a trabalhar e conserte a falha no macOS High Sierra o mais rápido possível, mesmo que tenhamos o macOS Mojave logo ali ...


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.