נחשפה פרצת אבטחה חמורה ביותר במק של אפל

פרצת האבטחה שגילה חוקר אבטחה אמריקני בימים האחרונים מעוררת סערה, זאת בעקבות העובדה כי מדובר בפרצת אבטחה חמורה במיוחד שמאפשרת להשבית את מחשבי המק כליל (חדשות)

(צילום: שאטרסטוק)

המק לא חסין: ענקית הטכנולוגיה האמריקנית "אפל" התגאתה בעבר כי מערכת ההפעלה שלה - osX יחד עם המחשבים שלה - חסינים לגמרי מפני פגיעתם הרעה של וירוסים למיניהם, אלא שמאז כבר התגלו לא מעט פרצות אבטחה, וברור כי לא קיימת בעולם מערכת החסינה ב-100 אחוזים מפני חדירת ווירוסים.

פרצת האבטחה שגילה חוקר אבטחה אמריקני בימים האחרונים מעוררת סערה, זאת בעקבות העובדה כי מדובר בפרצת אבטחה חמורה במיוחד שמאפשרת להשבית את מחשבי המק כליל, כשהתיקון שנדרש לאחר הפגיעה כולל התערבות פיזית בלוח האם על מנת לשנות ערכים בקושחה (רכיב תכנה ששינויו דורש לרוב התערבות פיזית).

פרצת האבטחה מנצלת את העובדה כי מערכת ההפעלה של אפל עושה שימוש כקובץ טקסט על מנת לקבוע לאיזה מהתכנות יותר לגשת לאמצעי החומרה. הקובץ הרגיש ביותר הוסתר בנבכי מערכת ההפעלה, אך מסתבר שלא הוסתר מספיק טוב, בנוסף, שינוי הערכים בקובץ הרגיש ביותר במערכת ההפעלה, נעשה באופן פשוט יחסית.

חוקרי אבטחה כבר יצרו וירוס בשם Thunderstrike 2 שמנצל את הפרצה המסוכנת, מצליח לחדור את כל שכבות האבטחה ומאפשר גישה לקושחת המחשב, מה שמקשה מאוד על פעילותן של תכנות האנטי ווירוס למיניהן, שברובן כלל לא סורקות בשגרה את הפעילות שנעשית בקושחה.

מרבית רכיבי הקושחה נועדו לפעול ללא שימוש בשבבי העיבוד הרגילים של המחשב, כך שחדירה לקושחה עלולה לגרום נזק לא פשוט לגילוי - בניגוד לווירוסים 'רגילים' הפועלים לרוב באמצעות שבבי העיבוד והזיכרון הרגילים, שמפוקחים תדיר על ידי מערכות האנטי וירוס.

חוקר האבטחה שחשף את הפרצה החמורה שחרר בעצמו עדכון תוכנה שפיתח, החוסם את האפשרות לפריצה. אך חברת אפל, לה נודע על הפרצה רק לאחר הפרסום, טרם שחררה עדכון תוכנה רלוונטי ורשמי.

הכתבה הייתה מעניינת?

תוכן שאסור לפספס

0 תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

טוען תגובות...
תוכן שאסור לפספס

עכשיו בכותרות
הנקראים ביותר
המדוברים ביותר