Σοβαρό κενό ασφαλείας αφήνει υπολογιστές της Apple στο έλεος των χάκερς

Η Apple έκανε γνωστό ότι εργάζεται για να διορθώσει ένα σοβαρό κενό ασφαλείας που εντοπίσθηκε στην πιο πρόσφατη έκδοση του λειτουργικού συστήματος MacOS High Sierra για τους υπολογιστές της.

572303921dc5240d3b8b4fd0

Η
«κερκόπορτα» επιτρέπει σε κάποιον χάκερ
να διεισδύσει στο μηχάνημα του χρήστη
χωρίς κωδικό ασφαλείας (password), καθώς
επίσης να αποκτήσει τα αυξημένα δικαιώματα
διαχειριστή (administrator) στον υπολογιστή.

Το
κενό, που εντοπίσθηκε από τον Τούρκο
προγραμματιστή Λεμί Εργκίν, σύμφωνα με
το BBC, είναι περιέργως πολύ απλό. Ο Εργκίν
διαπίστωσε ότι εισάγοντας ως όνομα
χρήστη τη λέξη «root», αφήνοντας κενό το
πεδίο του password και χτυπώντας μερικά
“enter” στη σειρά, είναι δυνατό να
αποκτήσει κανείς απεριόριστη πρόσβαση
στον υπολογιστή-στόχο.

«Εργαζόμαστε
για μια αναβάθμιση λογισμικού, ώστε να
διευθετήσουμε το ζήτημα» ανακοίνωσε η
Apple, η οποία δεν ξεκαθάρισε αν γνώριζε
για το πρόβλημα πριν τις δηλώσεις του
Εργκίν.

Ο
Εργκίν αντιμετώπισε επικρίσεις ότι δεν
ακολούθησε με υπεύθυνο τρόπο τις οδηγίες
περί αποκάλυψης κενών ασφαλείας, που
συνήθως τηρούν οι επαγγελματίες στο
χώρο της κυβερνοασφάλειας, οι οποίοι
πρώτα ειδοποιούν τις εταιρείες για τα
λάθη τους, έτσι ώστε να τους δώσουν ένα
λογικό περιθώριο χρόνου, προτού
αποκαλυφθεί δημόσια το πρόβλημα. Το
συγκεκριμένο κενό ασφαλείας επιτρέπει
σε κάποιον «εισβολέα» να διαβάσει αρχεία
περιεχομένου, να σβήσει αρχεία συστήματος
καθιστώντας άχρηστο τον υπολογιστή, να
εγκαταστήσει σε αυτόν κακόβουλο λογισμικό
κ.α.

Ευτυχώς
η «κερκόπορτα» δεν μπορεί να αξιοποιηθεί
εξ αποστάσεως, πράγμα που σημαίνει ότι
ο χάκερ πρέπει να έχει φυσική πρόσβαση
στον υπολογιστή-στόχο. Αν όμως κάποιος
αποκτήσει πρόσβαση από μακριά με άλλους
τρόπους, στη συνέχεια είναι δυνατό να
εκμεταλλευθεί το νέο κενό ασφαλείας
για να θέσει τον υπολογιστή υπό τον
έλεγχό του.

Αυτό
σημαίνει ότι η Apple έχει κάθε λόγο να
βιαστεί να κυκλοφορήσει το «μπάλωμα»
που ετοιμάζει, προτού κακόβουλοι χρήστες
το αξιοποιήσουν δεόντως. Για όσους
ανησυχούν πολύ, ως προσωρινή λύση, η
εταιρεία δίνει σχετικές οδηγίες στη
διεύθυνση: https://support.apple.com/en-us/HT204012.

Όσοι
δεν θέλουν να επέμβουν μόνοι τους στις
ρυθμίσεις του υπολογιστή τους, οι ειδικοί
κυβερνοασφάλειας συμβουλεύουν να μην
αφήνουν τον Mac από τα μάτια τους και να
εφαρμόσουν άμεσα την αναβάθμιση
ασφαλείας, μόλις κυκλοφορήσει από την
Apple.

Πηγή:
ΑΠΕ-ΜΠΕ

Φρανκ Τάισον: «Δεν μπορώ να αναπνεύσω» – Σοκάρει η νέα ρατσιστική δολοφονία από τις αρχές των ΗΠΑ (Video)

AP24116535072336

Φρανκ Τάισον: «Δεν μπορώ να αναπνεύσω» – Σοκάρει η νέα ρατσιστική δολοφονία από τις αρχές των ΗΠΑ (Video)

Στο σοκαριστικό βίντεο από τις κάμερες σώματος των ενστόλων φαίνεται ο 53χρονος να αντιστέκεται στη…

Αρζόγλου: Αλλαγή στάσης για τον Κώστα Κωστόπουλο μετά τη μαρτυρία της Διδασκάλου – «Θλίβομαι για τον έως τότε φίλο μου και οικτίρω τον εαυτό μου»

2257373

Αρζόγλου: Αλλαγή στάσης για τον Κώστα Κωστόπουλο μετά τη μαρτυρία της Διδασκάλου – «Θλίβομαι για τον έως τότε φίλο μου και οικτίρω τον εαυτό μου»

«Η εικόνα άλλαξε εντελώς από τη μαρτυρία της κυρίας Κατερίνας Διδασκάλου και την επικοινωνία μας»,…

Μας μπέρδεψε ο Καλλιάνος: Στην Καινούργιου «κανένα θέμα με τον Άδωνι» – Στον Λιάγκα… «να βγει ο Άδωνις να πει ότι έχω δίκιο» (video)

InCollage 20240424 163106834

Μας μπέρδεψε ο Καλλιάνος: Στην Καινούργιου «κανένα θέμα με τον Άδωνι» – Στον Λιάγκα… «να βγει ο Άδωνις να πει ότι έχω δίκιο» (video)

Λίγο μπερδεμένα τα είπε ο Γιάννης Καλλιάνος σχετικά με τον υπουργό υγείας Άδωνι Γεωργιάδη

Έμα Στόουν: «Φρίκαρα πριν από μερικά χρόνια» – Το πραγματικό της όνομα και ο λόγος που το άλλαξε

AP24065619504366

Έμα Στόουν: «Φρίκαρα πριν από μερικά χρόνια» – Το πραγματικό της όνομα και ο λόγος που το άλλαξε

Τι αποκάλυψε σε συνέντευξη που έδωσε στο Hollywood Reporterη, η 35χρονη μούσα του Γιώργου Λάνθιμου.