12:44, Четверг, 18.07.2019

Apple 20 лет скрывала опасную ошибку в macOS

04.06.2019 в 10:471400
Apple 20 лет скрывала опасную ошибку в macOS
Фото: Pixabay
Ошибка 1999 года позволяет обойти защиту современной macOS и получить доступ к любому MacBook на расстоянии
В операционной системе Apple macOS была обнаружена серьезная ошибка безопасности, которая существует с 1999 года. Баг обнаружил независимый разработчик Хилл Ньюман. По его словам, используя уязвимость в безопасности, хакер может удаленно взломать любой MacBook.

Ошибка впервые закралась еще на рубеже XXI века, когда Apple представила лучшую операционную систему в мире для работы в интернете – Mac OS 9. Спустя 20 лет брешь не была исправлена, и злоумышленники до сих пор могут воспользоваться старым, но все еще рабочим методом взлома.

Однако Ньюман отмечает, что на 2019 год ошибка работает только на некоторых поколениях OS X и macOS, а с 2016 года Apple добавила средства защиты для Mac OS Sierra, которые сделали ошибку труднодоступной, но ее все еще можно использовать.

Баг был обнаружен при изучении протоколов macOS и iOS. Ошибка базируется на универсальном трансляторе Apple — CCLEngine. Он помогает интерпретировать и организовывать каналы передачи данных между двумя компьютерами. Хилл понял, что может удаленно обойти требования CCLEngine к аутентификации для установления соединения между компьютерами с помощью атаки, которая называется "переполнение буфера". Так он мог получить доступ к другому ноутбуку, особенно если на нем не работают новые функции безопасности.

04.06.2019 в 10:47
IT Rafael 140 4.0 из 5 / 1
ошибка, MacOS, Apple
Сегодня читают
Комментариев: 0
Оставляя комментарий на нашем сайте, пожалуйста, помните о том, что содержание и тон Вашего сообщения могут задеть чувства реальных людей, непосредственно или косвенно имеющих отношение к данной новости. Проявляйте уважение и толерантность к своим собеседникам даже в том случае, если Вы не разделяете их мнение. Пользователи, которые систематически нарушают правила, а также размещают спам — будут заблокированы!
avatar