Apple: Σοβαρό κενό ασφαλείας στο νέο λειτουργικό των Mac
Ημερομηνία:
29/11/2017, 11:56 - Εμφανίσεις: 342
Η Apple Îκανε γνωστό ότι εÏγάζεται για να διοÏθώσει Îνα σοβαÏÏŒ κενό ασφαλείας που εντοπίσθηκε στην πιο Ï€Ïόσφατη Îκδοση του λειτουÏÎ³Î¹ÎºÎ¿Ï ÏƒÏ…ÏƒÏ„Î®Î¼Î±Ï„Î¿Ï‚ MacOS High Sierra για τους υπολογιστÎÏ‚ της.
Η «κεÏκόποÏτα» επιτÏÎπει σε κάποιον Ï‡Î¬ÎºÎµÏ Î½Î± διεισδÏσει στο μηχάνημα του χÏήστη χωÏίς κωδικό ασφαλείας (password), καθώς επίσης να αποκτήσει τα αυξημÎνα δικαιώματα διαχειÏιστή (administrator) στον υπολογιστή.
Το κενό, που εντοπίσθηκε από τον τοÏÏκο Ï€ÏογÏαμματιστή Λεμί ΕÏγκίν, σÏμφωνα με το BBC, είναι πεÏιÎÏγως Ï€Î¿Î»Ï Î±Ï€Î»ÏŒ. Ο ΕÏγκίν διαπίστωσε ότι εισάγοντας ως όνομα χÏήστη τη λÎξη "root", αφήνοντας κενό το πεδίο του password και χτυπώντας μεÏικά "enter" στη σειÏά, είναι δυνατό να αποκτήσει κανείς άνευ πεÏιοÏισμών Ï€Ïόσβαση στον υπολογιστή-στόχο.
«ΕÏγαζόμαστε για μια αναβάθμιση λογισμικοÏ, ώστε να διευθετήσουμε το ζήτημα» ανακοίνωσε η Apple, η οποία δεν ξεκαθάÏισε αν γνώÏιζε για το Ï€Ïόβλημα Ï€Ïιν τις δηλώσεις του ΕÏγκίν.
Ο ΕÏγκίν αντιμετώπισε κÏιτικÎÏ‚ ότι δεν ακολοÏθησε με υπεÏθυνο Ï„Ïόπο τις οδηγίες πεÏί αποκάλυψης κενών ασφαλείας, που συνήθως τηÏοÏν οι επαγγελματίες στο χώÏο της κυβεÏνοασφάλειας, οι οποίοι Ï€Ïώτα ειδοποιοÏν τις εταιÏείες για τα λάθη τους, Îτσι ώστε να τους δώσουν Îνα λογικό πεÏιθώÏιο χÏόνου, Ï€ÏÎ¿Ï„Î¿Ï Î±Ï€Î¿ÎºÎ±Î»Ï…Ï†Î¸ÎµÎ¯ δημόσια το Ï€Ïόβλημα.
Το συγκεκÏιμÎνο κενό ασφαλείας επιτÏÎπει σε κάποιον «εισβολÎα» να διαβάσει αÏχεία πεÏιεχομÎνου, να σβήσει αÏχεία συστήματος καθιστώντας άχÏηστο τον υπολογιστή, να εγκαταστήσει σε αυτόν κακόβουλο λογισμικό κ.α. Ευτυχώς η «κεÏκόποÏτα» δεν θα μποÏοÏσε να αξιοποιηθεί εξ αποστάσεως, Ï€Ïάγμα που σημαίνει ότι ο Ï‡Î¬ÎºÎµÏ Ï€ÏÎπει να Îχει φυσική Ï€Ïόσβαση στον υπολογιστή-στόχο. Αν όμως κάποιος αποκτήσει Ï€Ïόσβαση από μακÏιά με άλλους Ï„Ïόπους, στη συνÎχεια είναι δυνατό να εκμεταλλευθεί το νÎο κενό ασφαλείας για να θÎσει τον υπολογιστή υπό τον Îλεγχό του.
Αυτό σημαίνει ότι η Apple Îχει κάθε λόγο να βιαστεί να κυκλοφοÏήσει το «μπάλω...
Πηγή/ΠεÏισσότεÏα: in.gr
|
|
|