Android

Angered por Apple Delay, Hacker Posts Mac Java Attack

Watch This Russian Hacker Break Into Our Computer In Minutes | CNBC

Watch This Russian Hacker Break Into Our Computer In Minutes | CNBC
Anonim

Em um esforço para chamar atenção para um problema de segurança de longa data no sistema operacional Mac OS X da Apple, um pesquisador de segurança postou código de ataque que explora a falha.

O software, que pode ser usado por hackers Para rodar um sistema não autorizado em um Mac, foi publicado terça-feira por Landon Fuller, um pesquisador de segurança em San Francisco. Ele explora um bug desagradável no software Java que acompanha o Mac OS X. Esse bug foi corrigido pelo criador do Java, Sun Microsystems, em 3 de dezembro, mas a Apple ainda não incluiu a correção em suas atualizações de software., parece que muitos problemas de segurança do Mac OS X são ignorados se a gravidade do problema não for adequadamente demonstrada ", escreveu Fuller em um blog descrevendo o problema. "Devido ao fato de que um exploit para este problema está disponível na natureza, e a vulnerabilidade é de conhecimento público há seis meses, decidi lançar minha própria prova de conceito."

[Outras leituras: Como remover malware do seu PC Windows]

O código de prova de conceito de Fuller executa o software Mac's Say para fazer o computador dizer "Estou executando um processo de usuário inócuo", mas ele pode ser adaptado por criminosos para executar programas maliciosos no computador.

O fornecedor de segurança SecureMac aconselha os usuários de Mac a desativar o Java em seu navegador até que a Apple corrija o problema. "Esta vulnerabilidade pode ser explorada para executar 'drive-by-downloads' comumente usado como meio de infectar computadores com spyware, ou qualquer comando arbitrário com as permissões do usuário executante", disse a empresa em uma nota em seu site. "Tudo que um usuário precisa fazer é visitar uma página da web que hospeda um applet Java mal-intencionado para ser explorado."

A Apple não disse quando planeja consertar o bug, mas uma porta-voz da empresa disse na quarta-feira que a Apple está "ciente do problema". problema e estamos trabalhando em uma correção ". A empresa lançou atualizações de segurança para seu software Mac OS na semana passada.