Um exploit testado em Macs mais antigos com OS X Snow Leopard e Lion [WikiLeaks]

Todos já conhecemos a notícia do maior vazamento da história da CIA e da operação denominada "Vault 7". Esta operação consiste na divulgação de informações pelo WikiLeaks e consiste em sete partes ou entregas que eles já estão começando a ser publicados.

Em princípio, há informações muito mais importantes do que essas Explorações descritas que estavam sendo testadas em Macs mais antigos executando OS X Snow Leopard e OS X Lion, mas isso é simplesmente outra coisa que adiciona à longa lista de notícias descobertas pelo WikiLeaks.

Alguns documentos que vazaram também se referem ao sistema operacional irmão, iOS, mas neste caso nos concentramos no OS X, que é o que está mais próximo de nós. Este novo vazamento compartilha alguns detalhes para OS X usados ​​pela CIA e cujo codinome era conhecido como o «projeto imperial".

Explorar Aquiles, é o nome do primeiro dos Trojans com os quais tentaram entrar nos computadores usando um arquivo .dmg autoexecutável como os que usamos hoje e com os quais eles adicionaram seu arquivo .app que mais tarde poderia ser excluído sem ser visto. Este Aquiles foi usado apenas no OS X 10.6 Snow Leopard, lançado pela Apple em 2009.

Em segundo lugar aparece o exploit Ervilha do Mar. Este é descrito como um Rootkit para OS X e para quem não sabe o que faz, é um aplicativo que uma vez instalado é capaz de ocultar ou modificar as informações oferecidas pelo sistema a terceiros. Neste caso foi testado em Mac com OS X 10.6 e OS X 10.7 Lion, e para removê-lo da máquina era necessário realizar uma formatação do disco ou atualizar para uma nova versão do sistema.

Logicamente todas essas vulnerabilidades foram corrigidas pela Apple nas atualizações seguintes ou mesmo ao mesmo tempo em que a empresa as descobriu, mas já se sabe que para essas coisas não há solução melhor que a de mantenha o equipamento atualizado com as últimas versões disponíveis.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.