Експлойт, протестований на старіших Mac з OS X Snow Leopard і Lion [WikiLeaks]

Ми всі вже знаємо про новини про найбільший витік в історії ЦРУ та операцію під назвою "Vault 7". Ця операція складається з оприлюднення інформації WikiLeaks і складається із семи частин або поставок, які вони вже починають публікуватися.

В принципі, є набагато важливіша інформація, ніж ці Описані подвиги, які тестувались на старих комп'ютерах Mac з ОС X Snow Leopard та OS X Lion, але це просто щось інше, що доповнює довгий список новин, розкритих WikiLeaks.

Деякі документи, що просочуються, також стосуються дочірньої операційної системи iOS, але в цьому випадку ми зосереджуємось на OS X, яка є найближчою до нас. Цей новий витік акцій пара експолітів для OS X, що використовуються ЦРУ і кодова назва яких був відомий як «проект Imperial".

Експлуатувати Ахіллеса, - ім’я першого з троянців, за допомогою яких вони намагалися увійти до комп’ютерів за допомогою самовиконуючогося файлу .dmg на зразок тих, які ми використовуємо сьогодні і за допомогою яких вони додали свій файл .app, який згодом можна буде видалити, не бачивши. Цей Ахілл був використаний лише в OS X 10.6 Snow Leopard, випущеному Apple у 2009 році.

Другий з'являється подвиг Морський горох. Це описується як Rootkit для OS X, а для тих, хто не знає, чим займається, це програма, яка після встановлення здатна приховувати або модифікувати інформацію, пропоновану системою третім сторонам. У цьому випадку це було протестовано на Mac з OS X 10.6 та OS X 10.7 Lion, а для його видалення з машини потрібно було виконати формат диска або оновити систему до нової версії.

Логічно всі ці вразливості були виправлені Apple у наступних оновленнях або навіть одночасно з тим, що компанія їх виявила, але вже відомо, що для цих речей немає кращого рішення, ніж рішення постійно оновлювати обладнання до останніх доступних версій.


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.