- CITY GUIDE
- PODCAST
-
17°
Σοβαρό κενό ασφαλείας στο νέο λειτουργικό σύστημα για τους υπολογιστές Mac της Apple
Το συγκεκριμένο κενό ασφαλείας επιτρέπει στον «εισβολέα» να διαβάσει αρχεία περιεχομένου, να σβήσει αρχεία συστήματος, να εγκαταστήσει κακόβουλο λογισμικό κ.ά.
Η Apple έκανε γνωστό ότι εργάζεται για να διορθώσει ένα σοβαρό κενό ασφαλείας που εντοπίσθηκε στην πιο πρόσφατη έκδοση του λειτουργικού συστήματος MacOS High Sierra για τους υπολογιστές της.
Η «κερκόπορτα» επιτρέπει σε κάποιον χάκερ να διεισδύσει στο μηχάνημα του χρήστη χωρίς κωδικό ασφαλείας (password), καθώς επίσης να αποκτήσει τα αυξημένα δικαιώματα διαχειριστή (administrator) στον υπολογιστή.
Το κενό, που εντοπίσθηκε από τον τούρκο προγραμματιστή Λεμί Εργκίν, σύμφωνα με το BBC, είναι περιέργως πολύ απλό. Ο Εργκίν διαπίστωσε ότι εισάγοντας ως όνομα χρήστη τη λέξη «root», αφήνοντας κενό το πεδίο του password και χτυπώντας μερικά "enter" στη σειρά, είναι δυνατό να αποκτήσει κανείς απεριόριστη πρόσβαση στον υπολογιστή-στόχο.
«Εργαζόμαστε για μια αναβάθμιση λογισμικού, ώστε να διευθετήσουμε το ζήτημα» ανακοίνωσε η Apple, η οποία δεν ξεκαθάρισε αν γνώριζε για το πρόβλημα πριν τις δηλώσεις του Εργκίν.
Ο Εργκίν αντιμετώπισε επικρίσεις ότι δεν ακολούθησε με υπεύθυνο τρόπο τις οδηγίες περί αποκάλυψης κενών ασφαλείας, που συνήθως τηρούν οι επαγγελματίες στο χώρο της κυβερνοασφάλειας, οι οποίοι πρώτα ειδοποιούν τις εταιρείες για τα λάθη τους, έτσι ώστε να τους δώσουν ένα λογικό περιθώριο χρόνου, προτού αποκαλυφθεί δημόσια το πρόβλημα.
Το συγκεκριμένο κενό ασφαλείας επιτρέπει σε κάποιον «εισβολέα» να διαβάσει αρχεία περιεχομένου, να σβήσει αρχεία συστήματος καθιστώντας άχρηστο τον υπολογιστή, να εγκαταστήσει σε αυτόν κακόβουλο λογισμικό κ.α. Ευτυχώς η «κερκόπορτα» δεν μπορεί να αξιοποιηθεί εξ αποστάσεως, πράγμα που σημαίνει ότι ο χάκερ πρέπει να έχει φυσική πρόσβαση στον υπολογιστή-στόχο. Αν όμως κάποιος αποκτήσει πρόσβαση από μακριά με άλλους τρόπους, στη συνέχεια είναι δυνατό να εκμεταλλευθεί το νέο κενό ασφαλείας για να θέσει τον υπολογιστή υπό τον έλεγχό του.
Αυτό σημαίνει ότι η Apple έχει κάθε λόγο να βιαστεί να κυκλοφορήσει το «μπάλωμα» που ετοιμάζει, προτού κακόβουλοι χρήστες το αξιοποιήσουν δεόντως. Για όσους ανησυχούν πολύ, ως προσωρινή λύση, η εταιρεία δίνει σχετικές οδηγίες στη διεύθυνση: https://support.apple.com/en-us/HT204012
Όσοι δεν θέλουν να επέμβουν μόνοι τους στις ρυθμίσεις του υπολογιστή τους, οι ειδικοί κυβερνοασφάλειας συμβουλεύουν να μην αφήνουν τον Mac από τα μάτια τους και να εφαρμόσουν άμεσα την αναβάθμιση ασφαλείας, μόλις κυκλοφορήσει από την Apple.
ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ
ΔΙΑΒΑΖΟΝΤΑΙ ΠΑΝΤΑ
ΔΕΙΤΕ ΕΠΙΣΗΣ
Η υπνολαλία είναι συχνή και συνδέεται με τη λειτουργία του εγκεφάλου στα στάδια του ύπνου, τη μνήμη και τα όνειρα
Έρευνες δείχνουν ότι ο εγκέφαλος των ήσυχων ανθρώπων δουλεύει εντατικότερα, αλλά με διαφορετικό ρυθμό
Οι αθέατες πρωτοπόροι της επιστήμης, των ιδεών, των τεχνών και των γραμμάτων: Αυτές είναι οι ιστορίες τους
Μια επίσκεψη στο κατάστημα της ΔΕΗ στο Μαρούσι μάς έδωσε την απάντηση
Πώς διδάσκεις όταν η μηχανή ξέρει ήδη την απάντηση; Δύο υπουργοί και δύο εκπαιδευτικοί εξηγούν τι αλλάζει μέσα στην τάξη
«Ο Αριστοτέλης θα θαύμαζε το ChatGPT, αλλά δεν θα το θεωρούσε ποτέ ίσο του», λέει ο Αρμάντ Λερουά
Μια συζήτηση για τις ευκαιρίες, τους κινδύνους και τα μεγάλα διλήμματα της νέας εποχής
Αμερικανικές πολιτείες έχουν υποβάλει αίτημα στην εταιρεία τεχνητής νοημοσύνης για παροχή πληροφοριών
Οι χρήστες αδυνατούσαν να συνδεθούν για περίπου μιάμιση ώρα
Σοβαρά προβλήματα λειτουργίας - Οι χρήστες αδυνατούν να συνδεθούν
Αναφορές από χρήστες ότι δε μπορούν να μπουν στις πλατφόρμες
Η εξαπάτηση δεν είναι ανθρώπινη εφεύρεση, αλλά εξελικτική στρατηγική που διαμόρφωσε τον ανθρώπινο εγκέφαλο
Εντοπίστηκαν απολιθώματα σε βάθος άνω των 7 χλμ., με ευρήματα που χρονολογούνται πριν από 5,3 εκατομμύρια χρόνια
Ποιοι αντιμετωπίζουν ολοένα και πιο περιορισμένη πρόσβαση στην αγορά εργασίας
Βασίζεται σε αρχαία νευροβιολογικά συστήματα - Πώς εξελίχθηκε ως στρατηγική επιβίωσης
Η Anthropic διαθέτει το Claude Fable 5 παρά τις ανησυχίες για την κυβερνοασφάλεια
Πρώτη φορά που αστροναύτης της Ευρωπαϊκής Διαστημικής Υπηρεσίας εντάσσεται σε αποστολή του προγράμματος Artemis
Από το gov.gr στην εποχή της προσωποποιημένης εξυπηρέτησης
Η Sega επιβεβαίωσε την ψηφιακή αναβίωση του θρυλικού ράπερ στο «Stranger Than Heaven»
Η νεαρή φιλόσοφος είναι η ψυχή του Claude της Anthropic και οι προβληματισμοί έχουν σημασία
Έχετε δει 20 από 200 άρθρα.