Nieuwe fout geeft hackers totale controle over elke MAC

Er is een kritieke fout ontdekt in alle versies van Apple’s OS X, waardoor de hackers totale controle over je Mac hebben.

Nieuwe fout geeft hackers totale controle over elke MAC

[dropcap]EEN[/dropcap] Zeer cruciale kwetsbaarheid “zero-day” is onlangs ontdekt in alle versies van het OS X-besturingssysteem van Apple, waardoor de hackers de nieuwste beveiligingsfunctie van het bedrijf kunnen misbruiken, bekend als System Integrity Protection (SIP) en ook gevoelige gegevens van de getroffenen kunnen stelen. systemen.

System Integrity Protection (SIP) is een nieuwe functie die onlangs door Apple is ontworpen om te voorkomen dat schadelijke software de beveiligde bestanden en mappen op uw MAC wijzigt. In wezen om het systeem te beschermen tegen iedereen die root-toegang heeft, geautoriseerd of niet, en ook om het systeem te beschermen tegen gekaapt door de kwaadaardige code.

Volgens de onderzoekers: ā€œDezelfde exploit stelt iemand in staat om privileges te escaleren en ook om systeemintegriteit te omzeilen. Op deze manier kan dezelfde OS X-beveiligingsfunctie die is ontworpen om gebruikers te beschermen tegen malware, worden gebruikt om de persistentie van malware te bereiken.ā€ Bijvoorbeeld: “Om dit beveiligingslek te misbruiken, moet een aanvaller eerst het doelsysteem binnendringen. Dit kan worden bereikt via een spear phishing-aanval of door misbruik te maken van de browser van de gebruikerā€

Hackers kunnen SIP rechtstreeks aanvallen en traditionele methoden, zoals geheugencorruptie, achterwege laten om tegelijkertijd toegang te krijgen tot een systeem, waardoor de hackers de tijdelijke code op de beoogde machine kunnen uitvoeren, externe code-uitvoering (RCE) of sandbox-escapes kunnen uitvoeren. En zodra de hacker de System Integrity Protection (SIP) met succes omzeilt, heeft hij bijna volledige controle over elk apparaat met OS X.

Onderzoekers zeggen: “Het is een op logica gebaseerde kwetsbaarheid, extreem betrouwbaar en stabiel, en laat geen machines of processen crashen. Dit soort misbruik kan doorgaans worden gebruikt bij zeer gerichte of door de staat gesponsorde aanvallen.ā€

Het meest problematische is dat het erg moeilijk is om de kwetsbaarheid op de een of andere manier te detecteren, als het gebeurt, zal het een zeer moeilijke of onmogelijke taak zijn om het virus van je MAC te verwijderen.

Omdat deze kwetsbaarheid niet alleen een grote beveiligingsfout in OS X aan het licht brengt, maar ook meer bewijs levert dat exploits extreem onopvallend kunnen zijn en soms vrijwel onmogelijk te detecteren. Apple is echter op de hoogte gesteld van het probleem en er zullen binnenkort oplossingen beschikbaar zijn.

Nieuwste artikelen

Gerelateerde artikelen