כיכר השבת

נחשפה פרצת אבטחה חמורה ביותר במק של אפל

פרצת האבטחה שגילה חוקר אבטחה אמריקני בימים האחרונים מעוררת סערה, זאת בעקבות העובדה כי מדובר בפרצת אבטחה חמורה במיוחד שמאפשרת להשבית את מחשבי המק כליל (חדשות)

כיכר השבת | י"ט באב | 04.08.15
נחשפה פרצת אבטחה חמורה ביותר במק של אפל
(צילום: שאטרסטוק)

המק לא חסין: ענקית הטכנולוגיה האמריקנית "אפל" התגאתה בעבר כי מערכת ההפעלה שלה - osX יחד עם המחשבים שלה - חסינים לגמרי מפני פגיעתם הרעה של וירוסים למיניהם, אלא שמאז כבר התגלו לא מעט פרצות אבטחה, וברור כי לא קיימת בעולם מערכת החסינה ב-100 אחוזים מפני חדירת ווירוסים.

פרצת האבטחה שגילה חוקר אבטחה אמריקני בימים האחרונים מעוררת סערה, זאת בעקבות העובדה כי מדובר בפרצת אבטחה חמורה במיוחד שמאפשרת להשבית את מחשבי המק כליל, כשהתיקון שנדרש לאחר הפגיעה כולל התערבות פיזית בלוח האם על מנת לשנות ערכים בקושחה (רכיב תכנה ששינויו דורש לרוב התערבות פיזית).

פרצת האבטחה מנצלת את העובדה כי מערכת ההפעלה של אפל עושה שימוש כקובץ טקסט על מנת לקבוע לאיזה מהתכנות יותר לגשת לאמצעי החומרה. הקובץ הרגיש ביותר הוסתר בנבכי מערכת ההפעלה, אך מסתבר שלא הוסתר מספיק טוב, בנוסף, שינוי הערכים בקובץ הרגיש ביותר במערכת ההפעלה, נעשה באופן פשוט יחסית.

חוקרי אבטחה כבר יצרו וירוס בשם Thunderstrike 2 שמנצל את הפרצה המסוכנת, מצליח לחדור את כל שכבות האבטחה ומאפשר גישה לקושחת המחשב, מה שמקשה מאוד על פעילותן של תכנות האנטי ווירוס למיניהן, שברובן כלל לא סורקות בשגרה את הפעילות שנעשית בקושחה.

מרבית רכיבי הקושחה נועדו לפעול ללא שימוש בשבבי העיבוד הרגילים של המחשב, כך שחדירה לקושחה עלולה לגרום נזק לא פשוט לגילוי - בניגוד לווירוסים 'רגילים' הפועלים לרוב באמצעות שבבי העיבוד והזיכרון הרגילים, שמפוקחים תדיר על ידי מערכות האנטי וירוס.

חוקר האבטחה שחשף את הפרצה החמורה שחרר בעצמו עדכון תוכנה שפיתח, החוסם את האפשרות לפריצה. אך חברת אפל, לה נודע על הפרצה רק לאחר הפרסום, טרם שחררה עדכון תוכנה רלוונטי ורשמי.

תוכן שאסור לפספס
תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו, אם תימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו, אם תימצא תקינה תפורסם באתר.
אולי גם יעניין אותך
אינטרנט ומחשבים

מזעזע: אלו התשובות של ה-AI החדש של מייקרוסופט לטבח 

ישראל גראדווהל | 18.03.24

"חשבו שהם חכמים גדולים"

"השבתנו את נמל התעופה הבינלאומי בלבנון - זו רק טעימה"

בני סולומון | 19.11.23

לא לענות!

שיחות הוידאו המטרידות בוואטסאפ שמקבלים אזרחי ישראל

כיכר השבת | 27.10.23

אברכים וטכנולוגיה

אפשר להתנתק מהאינטרנט אבל לא להתנתק מהמציאות; דעה

משה מנס | 04.09.23

לא רק בטוויטר

רוצים 'וי כחול' בפייסבוק? זה המחיר שתשלמו

בני סולומון | 20.02.23
ש

השקעה במתחם העתיד של רחובות והשפלה:

קרקע פרטית בטאבו בשכונה החדשה של רחובות, ׳גן הנשיא׳, ב- ₪199,000 בלבד!

כיכר בשיתוף ויסל נדל"ן | מקודם

חסר תקדים

למעלה מ-11 מיליון הצביעו האם המיליארדר יפרוש מטוויטר

כיכר השבת | 19.12.22

במענה לגולש

מהפך בטוויטר? אילון מאסק יגדיל את כמות התווים לציוץ

בני סלומון | 11.12.22

הרשימה המלאה

גוגל חושפת: אלו החיפושים המובילים בשנה האחרונה

בני סולומון | 07.12.22

"רעידת אדמה"

אוהבים קניות ברשת? צפו להוזלה בקרוב

בני סולומון | 10.08.22
ש

בזמן המסוגל

הם יהיו שם לבד ביער, במשך כל החג, רק בשביל להתפלל עליכם  במקום הקדוש

כיכר בשיתוף ועד הרבנים | מקודם
ש

ראיון • איציק קרומבי

גל הפיטורים בהייטק - ההזדמנות של העובדים החרדים

איציק קרומבי, מנהל תכנית מיגו להכשרת גברים חרדים להייטק | מקודם

סוף סוף

מפתיע: העדכון החדש ב'וורד' שיקל עליכם

בני סולומון | 26.04.22

צוקרברג בוחן

הצעד המפתיע של פייסבוק: תפתח מטבע?

בני סולומון | 07.04.22

ב'גוגל' פשוט

בחור חרדי חשף פרצת ענק באתר ממשלתי

בני סולומון | 04.04.22
ש

הכשרה וניסיון במינימום זמן

בוער בך לתרום? זה המסלול היוקרתי של השירות אזרחי

כיכר בשיתוף מעלות | מקודם

"אמת"

הרשת החדשה של טראמפ כובשת את אפל

כיכר השבת | 22.02.22

מה זה DDos?

"מתקפת סייבר" נגד אוקראינה; כך זה עבד

שלומי מלוביצקי | 17.02.22
ש

יותר סינון בפחות כסף

יקר לכם? הגיע הזמן לשלם פחות עבור יותר

כיכר בשיתוף כשר פליי | מקודם

פירצה חמורה

איראן פרצה לשרתי חברת ביטחון ישראלית

כיכר השבת | 01.02.22
ש

השקעה בטוחה ויציבה

נדל"ן מניב בשליש מחיר? הכירו את ההשקעה החכמה בפתח תקווה

כיכר בשיתוף Lighter life | מקודם

נוח יותר לשימוש

כך תשיגו את הגרסה ה'סודית' של וואטסאפ

בני סולומון | 08.12.21

כך תעדכנו נכון

סוף סוף: העדכון המרענן והחדש ב'וואטסאפ'

בני סולומון | 25.11.21