Thumbnail
Εντοπίσθηκε από Τούρκο προγραμματιστή

Η Apple έκανε γνωστό ότι εργάζεται για να διορθώσει ένα σοβαρό κενό ασφαλείας που εντοπίσθηκε στην πιο πρόσφατη έκδοση του λειτουργικού συστήματος MacOS High Sierra για τους υπολογιστές της. Η «κερκόπορτα» επιτρέπει σε κάποιον χάκερ να διεισδύσει στο μηχάνημα του χρήστη χωρίς κωδικό ασφαλείας (password), καθώς επίσης να αποκτήσει τα αυξημένα δικαιώματα διαχειριστή (administrator) στον υπολογιστή.

Το κενό, που εντοπίσθηκε από τον Τούρκο προγραμματιστή Λεμί Εργκίν, σύμφωνα με το BBC, είναι περιέργως πολύ απλό. Ο Εργκίν διαπίστωσε ότι εισάγοντας ως όνομα χρήστη τη λέξη «root», αφήνοντας κενό το πεδίο του password και χτυπώντας μερικά "enter" στη σειρά, είναι δυνατό να αποκτήσει κανείς απεριόριστη πρόσβαση στον υπολογιστή-στόχο. «Εργαζόμαστε για μια αναβάθμιση λογισμικού, ώστε να διευθετήσουμε το ζήτημα» ανακοίνωσε η Apple, η οποία δεν ξεκαθάρισε αν γνώριζε για το πρόβλημα πριν τις δηλώσεις του Εργκίν.

Ο Εργκίν αντιμετώπισε επικρίσεις ότι δεν ακολούθησε με υπεύθυνο τρόπο τις οδηγίες περί αποκάλυψης κενών ασφαλείας, που συνήθως τηρούν οι επαγγελματίες στο χώρο της κυβερνοασφάλειας, οι οποίοι πρώτα ειδοποιούν τις εταιρείες για τα λάθη τους, έτσι ώστε να τους δώσουν ένα λογικό περιθώριο χρόνου, προτού αποκαλυφθεί δημόσια το πρόβλημα. Το συγκεκριμένο κενό ασφαλείας επιτρέπει σε κάποιον «εισβολέα» να διαβάσει αρχεία περιεχομένου, να σβήσει αρχεία συστήματος καθιστώντας άχρηστο τον υπολογιστή, να εγκαταστήσει σε αυτόν κακόβουλο λογισμικό κ.α. Ευτυχώς η «κερκόπορτα» δεν μπορεί να αξιοποιηθεί εξ αποστάσεως, πράγμα που σημαίνει ότι ο χάκερ πρέπει να έχει φυσική πρόσβαση στον υπολογιστή-στόχο. Αν όμως κάποιος αποκτήσει πρόσβαση από μακριά με άλλους τρόπους, στη συνέχεια είναι δυνατό να εκμεταλλευθεί το νέο κενό ασφαλείας για να θέσει τον υπολογιστή υπό τον έλεγχό του.

Αυτό σημαίνει ότι η Apple έχει κάθε λόγο να βιαστεί να κυκλοφορήσει το «μπάλωμα» που ετοιμάζει, προτού κακόβουλοι χρήστες το αξιοποιήσουν δεόντως. Για όσους ανησυχούν πολύ, ως προσωρινή λύση, η εταιρεία δίνει σχετικές οδηγίες στη διεύθυνση: https://support.apple.com/en-us/HT204012. Όσοι δεν θέλουν να επέμβουν μόνοι τους στις ρυθμίσεις του υπολογιστή τους, οι ειδικοί κυβερνοασφάλειας συμβουλεύουν να μην αφήνουν τον Mac από τα μάτια τους και να εφαρμόσουν άμεσα την αναβάθμιση ασφαλείας, μόλις κυκλοφορήσει από την Apple.

ΑΠΕ-ΜΠΕ

Όλες οι σημαντικές και έκτακτες ειδήσεις σήμερα

Παραλήρημα Λατινοπούλου: Σκουπίδια οι Εκπαιδευτικοί - Να απολυθούν - Ζήτω ο Μεταξάς (Βίντεο)

ΕΥΚΟΛΕΣ πιστοποιήσεις ΙΣΠΑΝΙΚΩΝ - ΙΤΑΛΙΚΩΝ για ΑΣΕΠ για Εκπαιδευτικούς - Πάρτε τις ΑΜΕΣΑ μόρια 2ης ξένης γλώσσας

Παν.Πατρών: Tο 1ο στην Ελλάδα Πανεπιστημιακό Πιστοποιητικό ΤΕΧΝΗΤΗΣ ΝΟΗΜΟΣΥΝΗΣ για εκπαιδευτικούς

Πανεπιστήμιο Αιγαίου: Το κορυφαίο πρόγραμμα ειδικής αγωγής στην Ελλάδα - Αιτήσεις έως 29/10

Μοριοδοτούμενο σεμινάριο Ειδικής Αγωγής Πανεπιστημίου Πατρών με μόνο 60 ευρώ 

Google news logo Ακολουθήστε το Alfavita στo Google News Viber logo Ακολουθήστε το Alfavita στo Viber

σχετικά άρθρα

τα χρήματα της σύνταξης κρατάει συνταξιούχος
Ποιοι μπορούν να συνταξιοδοτηθούν νωρίτερα: Οι ειδικές κατηγορίες που κάνουν τη διαφορά
Πέρα από τα γενικά όρια ηλικίας, υπάρχουν ειδικές κατηγορίες ασφαλισμένων που διατηρούν το δικαίωμα να αποχωρήσουν νωρίτερα από την εργασία,...
Ποιοι μπορούν να συνταξιοδοτηθούν νωρίτερα: Οι ειδικές κατηγορίες που κάνουν τη διαφορά
ekpaideytikoi
Επιστολή εκπαιδευτικών για την βίαιη επίθεση διευθύντριας σε δασκάλα του σχολείου της
Τρεις εκπαιδευτικοί του σχολείου απέστειλαν στο alfavita.gr ανοικτή επιστολή, εκφράζοντας τη δική τους οπτική και απευθύνοντας έντονη κριτική σε...
Επιστολή εκπαιδευτικών για την βίαιη επίθεση διευθύντριας σε δασκάλα του σχολείου της
katsibelis
Ε, όχι κ. Διευθυντά της Διεύθυνσης Πρωτοβάθμιας Εκπαίδευσης Ζακύνθου
Η δημόσια επίπληξη σε εκπαιδευτικό μέσα σε εκκλησιαστικό χώρο – όπως εξακριβώθηκε – προκάλεσε έντονη αντίδραση από την εκπαιδευτική κοινότητα ως...
Ε, όχι κ. Διευθυντά της Διεύθυνσης Πρωτοβάθμιας Εκπαίδευσης Ζακύνθου