Экс-агент АНБ: Apple Mac уязвимы к различным видам вредоносного ПО

Защитная технология Gatekeeper позволяет выполнение неподписанного кода.
По словам бывшего сотрудника АНБ и интерна НАСА, а ныне руководителя исследовательского отдела ИБ-компании Synack Патрика Уордла (Patrick Wardle), обойти традиционные средства защиты операционной системы OS X – проще простого.
В частности, он обнаружил, что защитная технология Gatekeeper позволяет выполнение неподписанного кода. Утилита Gatekeeper используется для проверки кода и является предустановленной на всех Mac под управлением OS X. Инструмент сконструирован таким образом, что по умолчанию позволяет либо выполнение подписанного кода, либо, в зависимости от настроек, принимает пакеты только от Mac App Store.
Уордл отметил, что встроенные Apple защитные механизмы – Gatekeeper, Xprotect, требования к сертификатам цифровой подписи – достаточно легко обойти и проэксплуатировать.
До недавнего времени все обновления безопасности Mac загружались через незащищенное HTTP-соединение, полагаясь на Gatekeeper для верификации кода. Однако обнаружение способа обхода утилиты предоставляет злоумышленникам возможность осуществления атак «человек посередине».
«Хорошо подготовленные атакующие, такие как национальные государства, смогут мониторить процесс загрузки, прежде чем внедрить код в легитимные загрузки», - пояснил Уордл в интервью изданию The Register.
Еще одна проблема заключается в том, что десктопная операционная система Apple позволяет работу неподписанных локальных приложений. Таким образом, скомпрометировав машину, злоумышленники могут добавить свой собственный код в уже подписанный. При этом OS X не заметит, что прежде подписанное приложение не является таковым, и позволит ему работать дальше.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Экс-агент АНБ: Apple Mac уязвимы к различным видам вредоносного ПО, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Обзор процессора AMD Athlon 200GE: Zen и Vega на минималках - 12.12.2018: STFW.Ru: После выпуска чипов с архитектурой Zen, компании AMD удалось с успехом


•  Президент подписал законы об НДС для зарубежных посылок дороже €100 и продлении льгот на ввоз электромобилей - 12.12.2018: STFW.Ru: В прошлом месяце народные депутаты приняли закон №9260, который обновляет


•  Представлен смартфон OnePlus 6T McLaren Edition: 10 ГБ ОЗУ, 30-ваттная зарядка и цена €700 - 12.12.2018: STFW.Ru: Компания OnePlus присоединилась к числу производителей, использующих


•  Опубликованы результаты исследования украинского рынка разработки игр: 84% компаний создают мобильные игры, средняя зарплата – $1375 - 12.12.2018: STFW.Ru: В Киеве были представлены результаты исследования украинского рынка


•  МВД Украины запустило новый электронный сервис проверки свидетельства о регистрации транспортного средства - 12.12.2018: STFW.Ru: Главный сервисный центр МВД Украины представил новый электронный сервис,


•  Космический зонд OSIRIS-REx уже обнаружил признаки воды на астероиде Бенну - 12.12.2018: STFW.Ru: Космический аппарат OSIRIS-Rex, отправленный агентством NASA на исследование