Apple macOS: błąd systemu przepuszczał złośliwe oprogramowanie. Nie dało się go rozpoznać

Specjalista od zabezpieczeń wykrył nową poważną lukę na komputerach Apple. Dzięki niej atakujący mogli zamaskować dowolną aplikację, której złośliwy kod nie będzie wykryty przez system macOS. Skutki tej podatności mogły być tragiczne.

Apple
Źródło zdjęć: © Unsplash.com | James McKinven

Standardowo system Apple, macOS prześwietla pliki pobrane z internetu, które są zakamuflowane jako dokumenty. Jeśli aplikacji nie da się zweryfikować automatycznie – komputer nie pozwoli jej uruchomić bez dodatkowej interwencji użytkownika. Proces ten fachowo zwie się notaryzacją.

Jak się jednak okazało, błąd systemu wykryty przez badacza Cedrica Owensa w marcu 2021 r. powoduje, że cyberprzestępcy mogą obejść mechanizm sprawdzania aplikacji. Wystarczy podwójne kliknięcie na dany plik, a złośliwy kod będzie szalał na komputerze ofiary.

Ten rodzaj ataku jest szczególnie perfidny, gdyż zaatakowany użytkownik nie widzi w tym przypadku żadnych ostrzeżeń.

W czasie gdy ofiara otwiera sfabrykowany dokument, haker może zyskać zdalny dostęp do danych na komputerze.

Owens poinformowało o swoim odkryciu Apple, a firma naprawiła usterkę w macOS 11.3, a także wydała aktualizacje bezpieczeństwa dla wcześniejszych wersji systemu.

Podatność polegała na wywołaniu błędu w logice mechanizmu wykrywania złośliwego kodu.

Aplikacje w macOS nie są pojedynczymi plikami, lecz zestawami różnych plików, z których każdy jest potrzebny do prawidłowego ich działania.

Jeśli natomiast wyrzuci się z zestawu plików tabelę ich właściwości oraz przebuduje w pewien sposób ich strukturę – system otwiera aplikację bez ostrzeżeń.

Jak wykazała analiza innego specjalisty od cyberbezpieczeństwa, istnieje ryzyko, że ten rodzaj złośliwego kodu zostanie przepisany na nowo, tak aby ponownie wprowadzać w błąd system macOS.

Źródło artykułu: dobreprogramy
Wybrane dla Ciebie
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯