- CITY GUIDE
- PODCAST
-
13°
Σοβαρό κενό ασφαλείας στο νέο λειτουργικό σύστημα για τους υπολογιστές Mac της Apple
Το συγκεκριμένο κενό ασφαλείας επιτρέπει στον «εισβολέα» να διαβάσει αρχεία περιεχομένου, να σβήσει αρχεία συστήματος, να εγκαταστήσει κακόβουλο λογισμικό κ.ά.
Η Apple έκανε γνωστό ότι εργάζεται για να διορθώσει ένα σοβαρό κενό ασφαλείας που εντοπίσθηκε στην πιο πρόσφατη έκδοση του λειτουργικού συστήματος MacOS High Sierra για τους υπολογιστές της.
Η «κερκόπορτα» επιτρέπει σε κάποιον χάκερ να διεισδύσει στο μηχάνημα του χρήστη χωρίς κωδικό ασφαλείας (password), καθώς επίσης να αποκτήσει τα αυξημένα δικαιώματα διαχειριστή (administrator) στον υπολογιστή.
Το κενό, που εντοπίσθηκε από τον τούρκο προγραμματιστή Λεμί Εργκίν, σύμφωνα με το BBC, είναι περιέργως πολύ απλό. Ο Εργκίν διαπίστωσε ότι εισάγοντας ως όνομα χρήστη τη λέξη «root», αφήνοντας κενό το πεδίο του password και χτυπώντας μερικά "enter" στη σειρά, είναι δυνατό να αποκτήσει κανείς απεριόριστη πρόσβαση στον υπολογιστή-στόχο.
«Εργαζόμαστε για μια αναβάθμιση λογισμικού, ώστε να διευθετήσουμε το ζήτημα» ανακοίνωσε η Apple, η οποία δεν ξεκαθάρισε αν γνώριζε για το πρόβλημα πριν τις δηλώσεις του Εργκίν.
Ο Εργκίν αντιμετώπισε επικρίσεις ότι δεν ακολούθησε με υπεύθυνο τρόπο τις οδηγίες περί αποκάλυψης κενών ασφαλείας, που συνήθως τηρούν οι επαγγελματίες στο χώρο της κυβερνοασφάλειας, οι οποίοι πρώτα ειδοποιούν τις εταιρείες για τα λάθη τους, έτσι ώστε να τους δώσουν ένα λογικό περιθώριο χρόνου, προτού αποκαλυφθεί δημόσια το πρόβλημα.
Το συγκεκριμένο κενό ασφαλείας επιτρέπει σε κάποιον «εισβολέα» να διαβάσει αρχεία περιεχομένου, να σβήσει αρχεία συστήματος καθιστώντας άχρηστο τον υπολογιστή, να εγκαταστήσει σε αυτόν κακόβουλο λογισμικό κ.α. Ευτυχώς η «κερκόπορτα» δεν μπορεί να αξιοποιηθεί εξ αποστάσεως, πράγμα που σημαίνει ότι ο χάκερ πρέπει να έχει φυσική πρόσβαση στον υπολογιστή-στόχο. Αν όμως κάποιος αποκτήσει πρόσβαση από μακριά με άλλους τρόπους, στη συνέχεια είναι δυνατό να εκμεταλλευθεί το νέο κενό ασφαλείας για να θέσει τον υπολογιστή υπό τον έλεγχό του.
Αυτό σημαίνει ότι η Apple έχει κάθε λόγο να βιαστεί να κυκλοφορήσει το «μπάλωμα» που ετοιμάζει, προτού κακόβουλοι χρήστες το αξιοποιήσουν δεόντως. Για όσους ανησυχούν πολύ, ως προσωρινή λύση, η εταιρεία δίνει σχετικές οδηγίες στη διεύθυνση: https://support.apple.com/en-us/HT204012
Όσοι δεν θέλουν να επέμβουν μόνοι τους στις ρυθμίσεις του υπολογιστή τους, οι ειδικοί κυβερνοασφάλειας συμβουλεύουν να μην αφήνουν τον Mac από τα μάτια τους και να εφαρμόσουν άμεσα την αναβάθμιση ασφαλείας, μόλις κυκλοφορήσει από την Apple.
ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ
ΔΕΙΤΕ ΕΠΙΣΗΣ
Τα πειράματα βασίστηκαν σε εκδόσεις εμπορικά διαθέσιμων chatbots
Στο αφιέρωμά του ξεχωρίζει και πέντε ανθρώπους που αναμένεται να ξεχωρίσουν το 2026
Ο Τζένσεν Χουάνγκ εργάζεται αδιάκοπα παρά το γεγονός ότι η εταιρεία του έγινε η πολυτιμότερη στον κόσμο
Η Κίνα προκαλεί Google και OpenAI - Ανοιχτό σε όλους το μοντέλο τεχνητής νοημοσύνης
Η νέα λειτουργία του Wrapped δείχνει πόσο νέοι ή μεγάλοι είναι οι χρήστες βάσει μουσικών συνηθειών
Στις δοκιμές που έγιναν οι ερευνητές κατάφεραν να ανταλλάξουν ακόμη και γυμνό υλικό
Kαθώς πλέον ανταγωνίζεται μια ανεξάντλητη ποσότητα περιεχομένου που παράγεται μαζικά, γρήγορα και σχεδόν δωρεάν
Τα βίντεο, καλοφτιαγμένα και πειστικά, παραπλανούν ανυποψίαστους χρήστες
Η Κομισιόν επέβαλε το πρώτο πρόστιμο βάσει του Νόμου για τις Ψηφιακές Υπηρεσίες
Η κυκλοφορία του Black Ops 7 απογοήτευσε, με πτώση πωλήσεων και λιγότερους ενεργούς παίκτες
Δημιουργείται ένας από τους μεγαλύτερους κόμβους τεχνητής νοημοσύνης σε Ασία-Ειρηνικό
«Έπεσαν» Canvas και Zoom
...και τα βρίσκουμε στα ρούχα μας ή ακόμα και μέσα στον κάδο και στα λοιπά τμήματα της συσκευής
Συνομιλία με έναν φιλόσοφο στην εποχή της Τεχνητής Νοημοσύνης
Ανάλυση γενετικού υλικού από πίσσα σημύδας στην Εσθονία φέρνει στο φως σκηνές της Λίθινης Εποχής
Mελέτες αρχαιολόγων στην Καταλονία - Xρησιμοποιούνταν για επικοινωνία και μουσική έκφραση πριν από 6.000 χρόνια
Νέα ενημέρωση Android καταργεί την ιδιωτικότητα στα εταιρικά κινητά
Η αποστολή Perseverance της NASA κατέγραψε ηλεκτρικές εκκενώσεις στην ατμόσφαιρα του πλανήτη
Έρευνα διαπιστώνει ότι το δωρεάν chatbot της OpenAI αποτυγχάνει να εντοπίσει επικίνδυνες συμπεριφορές
Δείτε τον σεισμικό χάρτη της χώρας
Έχετε δει 20 από 200 άρθρα.