Информационные технологии

Экс-агент АНБ: Apple Mac уязвимы к различным видам вредоносного ПО

Защитная технология Gatekeeper позволяет выполнение неподписанного кода.
По словам бывшего сотрудника АНБ и интерна НАСА, а ныне руководителя исследовательского отдела ИБ-компании Synack Патрика Уордла (Patrick Wardle), обойти традиционные средства защиты операционной системы OS X – проще простого.
В частности, он обнаружил, что защитная технология Gatekeeper позволяет выполнение неподписанного кода. Утилита Gatekeeper используется для проверки кода и является предустановленной на всех Mac под управлением OS X. Инструмент сконструирован таким образом, что по умолчанию позволяет либо выполнение подписанного кода, либо, в зависимости от настроек, принимает пакеты только от Mac App Store.
Уордл отметил, что встроенные Apple защитные механизмы – Gatekeeper, Xprotect, требования к сертификатам цифровой подписи – достаточно легко обойти и проэксплуатировать.
До недавнего времени все обновления безопасности Mac загружались через незащищенное HTTP-соединение, полагаясь на Gatekeeper для верификации кода. Однако обнаружение способа обхода утилиты предоставляет злоумышленникам возможность осуществления атак «человек посередине».
«Хорошо подготовленные атакующие, такие как национальные государства, смогут мониторить процесс загрузки, прежде чем внедрить код в легитимные загрузки», - пояснил Уордл в интервью изданию The Register.
Еще одна проблема заключается в том, что десктопная операционная система Apple позволяет работу неподписанных локальных приложений. Таким образом, скомпрометировав машину, злоумышленники могут добавить свой собственный код в уже подписанный. При этом OS X не заметит, что прежде подписанное приложение не является таковым, и позволит ему работать дальше.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Экс-агент АНБ: Apple Mac уязвимы к различным видам вредоносного ПО, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Серия взрывов на Шри-Ланке: погибли более 150 человек - 21.04.2019: STFW.Ru: Число жертв при взрывах в отелях и церквях на Шри-Ланке достигло 160 человек,


•  СМИ: Литва тайно закупает для СПГ-терминала сжиженный газ из России - 21.04.2019: STFW.Ru: Литва тайно закупает для своего СПГ-терминала сжиженный природный газ из


•  "Он всех кидал". Почему Порошенко не создаст парламентскую коалицию после поражения на выборах и роспуска Рады - 21.04.2019: STFW.Ru:  Президент Украины Петр Порошенко по определению не сможет сформировать


•  Смартфон Redmi на Snapdragon 855 получит NFC - 21.04.2019: STFW.Ru: В следующем месяце состоится премьера смартфона Redmi на чипе Snapdragon 855. Лю


•  Известны параметры камеры OnePlus 7 Pro - 21.04.2019: STFW.Ru: Компания OnePlus представит флагманские смартфоны седьмого поколения 14 мая.


•  Xiaomi Redmi Note 7 Pro получил важное обновление - 21.04.2019: STFW.Ru: Компания Xiaomi начала распространять обновление прошивки MIUI 10 Global Stable для