Информационные технологии

Экс-агент АНБ: Apple Mac уязвимы к различным видам вредоносного ПО

Защитная технология Gatekeeper позволяет выполнение неподписанного кода.
По словам бывшего сотрудника АНБ и интерна НАСА, а ныне руководителя исследовательского отдела ИБ-компании Synack Патрика Уордла (Patrick Wardle), обойти традиционные средства защиты операционной системы OS X – проще простого.
В частности, он обнаружил, что защитная технология Gatekeeper позволяет выполнение неподписанного кода. Утилита Gatekeeper используется для проверки кода и является предустановленной на всех Mac под управлением OS X. Инструмент сконструирован таким образом, что по умолчанию позволяет либо выполнение подписанного кода, либо, в зависимости от настроек, принимает пакеты только от Mac App Store.
Уордл отметил, что встроенные Apple защитные механизмы – Gatekeeper, Xprotect, требования к сертификатам цифровой подписи – достаточно легко обойти и проэксплуатировать.
До недавнего времени все обновления безопасности Mac загружались через незащищенное HTTP-соединение, полагаясь на Gatekeeper для верификации кода. Однако обнаружение способа обхода утилиты предоставляет злоумышленникам возможность осуществления атак «человек посередине».
«Хорошо подготовленные атакующие, такие как национальные государства, смогут мониторить процесс загрузки, прежде чем внедрить код в легитимные загрузки», - пояснил Уордл в интервью изданию The Register.
Еще одна проблема заключается в том, что десктопная операционная система Apple позволяет работу неподписанных локальных приложений. Таким образом, скомпрометировав машину, злоумышленники могут добавить свой собственный код в уже подписанный. При этом OS X не заметит, что прежде подписанное приложение не является таковым, и позволит ему работать дальше.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Экс-агент АНБ: Apple Mac уязвимы к различным видам вредоносного ПО, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  MSInsider.ru: Инсайдерам быстрого канала доступна Windows 10 18965 - 22.08.2019: STFW.Ru: Инсайдерам быстрого и Skip Ahead каналов программы тестирования Windows Insider стала


•  Смартфон Vivo NEX 3 с экраном-водопадом показали на фото - 22.08.2019: STFW.Ru: Опубликован первый реальный снимок смартфона Vivo NEX 3, того самого, у которого


•  Umidigi показала свою версию AirPods за $20 - 22.08.2019: STFW.Ru: Все знают, что наушники Apple AirPods стоят слишком дорого для простой гарнитуры.


•  Motorola RAZR: подробности о возвращении легендарной раскладушки - 22.08.2019: STFW.Ru: Компания Lenovo, как известно, мечтает вернуть к жизни телефон Motorola RAZR, ту самую


•  Huawei выпустит умные очки «x Gentle Monster» - 22.08.2019: STFW.Ru: Компания Huawei несколько дней назад показала свои первые умные телевизоры и


•  MSInsider.ru: Выпуск бета-версии Edge на Chromium и ближайшие планы - 22.08.2019: STFW.Ru: Сегодня у нас появилось довольно много новой информации по браузеру Microsoft Edge