Kritická chyba v macOS umožňuje hackerům převzít kontrolu bez hesla

Bezpečnostní vědci upozorňují na aktivně zneužívanou zranitelnost v systému macOS, která umožňuje vzdáleným útočníkům získat úplný přístup k počítačům bez zadání hesla. Problém se týká funkce sdílení obrazovky.
Bezpečnostní komunita řeší nový a nebezpečný problém v operačním systému macOS. Objevená zranitelnost se nachází v nativní funkci sdílení obrazovky a jejím nevhodném řešení autentifikace. Výzkumníci z bezpečnostního týmu potvrdili, že tuto chybu aktuálně zneužívají útočníci, kteří se tak mohou dostat na počítače bez jakéhokoliv hesla.
Technickou podstatu problému tvoří nedostatek řádné kontroly oprávnění při přístupu ke sdílené obrazovce. Hackeři mohou tímto vektorem získat vzdálený přístup a převzít tak plnou kontrolu nad zařízením. To představuje masivní bezpečnostní riziko, zejména pro uživatele, kteří si nejsou vědomi hrozby nebo si o bezpečnosti příliš nelámu hlavu. V praxi postačuje, aby útočník získal přístup k místní síti nebo jestliže je cíl vystaven internetu s vytvořeným tuelem, může být napadnout odkudkoliv.
Podle informací od bezpečnostních expertů je tato chyba považována za kritickou se stupněm závažnosti na nejvyšší úrovni. Jablečná společnost si problému zřejmě byla vědoma, avšak míra agresivity současných útoků přiměla bezpečnostní komunitu k zveřejnění varování. Apple by měl brzy vydát bezpečnostní aktualizaci, která tuto zranitelnost zavede. Uživatelé macOS systémů jsou vyzýváni, aby si bez prodlení stáhli nejnovější dostupné záplaty.
Tento incident opět poukazuje na důležitost pravidelného aktualizování operačních systémů a aplikací. I přes pověst bezpečnosti, kterou si macOS buduje, nejsou Apple zařízení imunní na zranitelnosti. Uživatelé by měli být ostražití a dodržovat základní pravidla kybernetické hygieny, jako je používání silných hesel, povolování dvoustupňového ověření a omezování přístupu k funkci sdílení obrazovky jen na důvěryhodné osoby.
Specialisté doporučují všem majitelům Maců, aby si bezpečnostní nastavení prověřili a v nastavení sdílení obrazovky vypnuli funkce, které nejsou nutné. Pokud je funkce aktivní, měla by být chráněna silným heslem. Zároveň je vhodné sledovat oficiální bezpečnostní bulletiny od Applu a reagovat na ně co nejrychleji.
Zdroj: Ars Technica
Rubrika: AI & Technologie