Шведский хакер обнаружил опасную уязвимость, присутствующую во всех версия Mac OS X вплоть до последней Yosemite. Она дает возможность злоумышленникам получить привелегии " суперпользователя" и применять устройство в обход системы безопасности.
Эппл до сих пор официально не комментирует новую уязвимость. Так или иначе, источники в организации заявили корреспондентам, что эппл уже начала розыск разрешения вопроса. Но, по всей видимости, исправляющий ситуацию патч не выйдет ранее января 2015 года, то есть в ближайшие месяцы пользователи " маков" будут в опасности. Это вызвано Тем, что эппл надо будет готовиить экстренное обновление для сразу нескольких операционных систем.
В то же время, в сети интернет новой " прорехе" уже дали название Rootpipe. Обнаруживший уязвимость шведский хакер Эмиль Кварнхаммар принял решение не раскрывать, как именно можно обойти систему безопасности " маков". Он посулил провести презентацию чуть позднее, чтобы дать эппл время исправить оплошность.
Хакер пожаловался на то, что эппл недостаточно быстро парировала на его обращение. Когда он отправил в компанию отчет с подробным описанием уязвимости, ему пришлось довольно долго доказывать значимость прорехи. Кварнхаммар питает надежду, что в будущем Фирма будет лучше прислушиваться к подобным отчетам.
Как себя обезопасить?
Несмотря на то, что принцип действия новой уязвимости до сих пор не раскрывается полностью, хакер поведал, как именно можно снабдить безопасность компьютера до выпуска патча. Кварнхаммар попытался убедить пользователей по возможности воздержаться от применения учетной записи администратора. Для этого надо сделать на компьютере второй аккаунт и ограничить его права. Это даст возможность обезопасить себя. Также хакер дает рекомендации включить шифрование жесткого диска.