Android

Marah oleh Apple Delay, Catatan Hacker Mac Java Attack

Hacker breaks Apple Mac RansomWhere? security

Hacker breaks Apple Mac RansomWhere? security
Anonim

Dalam usaha untuk menarik perhatian kepada masalah keselamatan yang lama dalam sistem operasi Mac OS X Apple, penyelidik keselamatan telah mencatatkan kod serangan yang mengeksploitasi kekurangan.

Perisian ini, yang boleh digunakan oleh penggodam untuk menjalankan sistem yang tidak dibenarkan pada Mac, telah diposkan oleh Landon Fuller, penyelidik keselamatan di San Francisco. Ia mengeksploitasi bug jahat dalam perisian Java yang mengangkut Mac OS X. Bug ini ditetapkan oleh pencipta Java, Sun Microsystems, pada 3 Disember, tetapi Apple masih belum menyertakan perbaikan dalam pembaruan perisiannya.

"Malangnya, nampaknya banyak masalah keselamatan Mac OS X tidak diendahkan jika keterukan masalah itu tidak ditunjukkan secara memadai, "tulis Fuller dalam satu posting blog yang menggambarkan masalah itu. "Oleh kerana hakikat bahawa eksploitasi untuk masalah ini boleh didapati di alam liar, dan kelemahannya telah diketahui umum selama enam bulan, saya telah memutuskan untuk membebaskan konsep saya sendiri."

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Kod konsep bukti Fuller yang menjalankan perisian Mac's Say untuk menjadikan komputer mengatakan "Saya sedang menjalankan proses pengguna yang tidak berbahaya", tetapi ia boleh disesuaikan dengan penjenayah untuk menjalankan program berniat jahat pada komputer.

Penjual keselamatan SecureMac menasihatkan pengguna Mac untuk melumpuhkan Java dalam pelayar web mereka sehingga Apple membetulkan isu tersebut. "Kerentanan ini boleh dieksploitasi untuk melakukan 'drive-by-downloads' yang biasanya digunakan sebagai cara untuk menjangkiti komputer dengan spyware, atau arahan sewenang-wenangnya dengan kebenaran pengguna yang melaksanakan," kata syarikat itu dalam nota di laman webnya. "Apa yang perlu dilakukan oleh pengguna adalah melawat laman web yang menganjurkan applet Java jahat untuk dieksploitasi."

Apple tidak akan mengatakan apabila ia merancang untuk memasang bug itu, tetapi seorang jurucakap syarikat berkata Rabu bahawa Apple "menyadari isu dan kami sedang berusaha memperbaiki. " Syarikat ini mengeluarkan kemas kini keselamatan untuk perisian Mac OS pada minggu lalu.