Новая «дыра» в macOS позволяет «взломать» MacBook в один клик
15 авг 2018 11:40 #71334
от ICT
ICT создал тему: Новая «дыра» в macOS позволяет «взломать» MacBook в один клик
Недружественное расширение В операционной системе macOS, используемой на MacBook и настольных компьютерах Apple, обнаружена ранее неизвестная уязвимость, которая позволяет злоумышленнику сымитировать клик мышью во всплывающем окне с уведомлением безопасности и таким образом «одобрить» установку любого расширения ядра, в том числе вредоносного. По факту это означает получение доступа к ядру и полной компрометации системы злоумышленником. Уязвимость выявил известный эксперт Патрик Уордл (Patrick Wardle), ведущий исследователь фирмы Digital Security. О своей находке Уордл рассказал на конференции Defcon 2018. Синтезированный клик Ещё раньше Уордл описывал, как злоумышленники с локальным доступом могут использовать уязвимости в сторонних расширениях для ядра операционной системы для обхода требования Apple к наличию у кода ядра цифровых подписей. В ответ Apple повысили уровень безопасности macOS, реализовав новую функцию: User Assisted Kernel Extension Loading (Загрузка расширений ядра с активным участием пользователя). Эта функция подразумевает, что загрузка любого разрешения требует однозначного разрешения от пользователя.
Уязвимость в macOS High Sierra позволяет обходить ключевой элемент защиты и полностью cкомпрометировать машину Проблема в том, что злоумышленники в прошлом применяли различные методы «синтезирования кликов», позволявших злоумышленникам обходить защитные механизмы, включая имитацию нажатия по кнопке Allow (Разрешить) в окне предупреждения Security Warning. В последних версиях операционной системы Apple были реализованы защитные механизмы, направленные как раз на то, чтобы фильтровать или избирательно игнорировать «синтезированные события» - например, «фальшивые» клики мышью, - как раз чтобы предотвращать подобные атаки. Трудности интерпретации Однако довольно нелепый баг в High Sierra делает все эти предосторожности бесполезными: как выяснил Уордл, по какой-то причине система интерпретирует два последовательных «синтетических» события мыши mousedown (то есть, имитируемых нажатия клавиши) как реальное нажатие (down) и отпускание (up) физической клавиши мыши, если курсор располагается над кнопкой «Разрешить». Причём второе событие интерпретируется так, будто оно исходит непосредственно от операционной системы, поэтому его фильтрации не происходит. Таким образом, эту «странность» можно использовать для обхода ключевого защитного механизма операционной системы - и тем самым получить полный доступ к ядру. Уордл утверждает, что обнаружил «баг» совершенно случайно и был очень удивлён результатами. «Я по ошибке скопировал и вставил код для «синтезированного» события down дважды, забыв сменить значение нужного параметра на up. Не заметив своей «ошибки», я скомпилировал и запустил код и, честно говоря, был изумлён, когда увидел, что в итоге у меня сгенерился полный «клик», - рассказал эксперт. «Ситуация, по меньшей мере, удивительная, - говорит Олег Галушкин, директор по информационной безопасности компании SEC Consult Services. - В самом деле, две строки кода фактически делают бесполезным один из ключевых защитных рубежей операционной системы. На репутации Apple и её программных разработок эта история может сказаться весьма негативно. Как бы там ни было, следует помнить, что даже в самых зрелых и надёжных продуктах защитные механизмы могут давать критические сбои». В следующей версии macOS Apple планирует вообще запретить "синтезированные" события. Это решит проблему, однако, как отметил Уордл, это также может негативно сказаться на множестве приложений, использующих эту функциональность.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
JSOC Security Dashboard позволяет оценить состояние ИБ в один клик | 19.93 | Четверг, 18 февраля 2016 |
Платежный сервис CloudPayments позволяет интегрировать Apple Pay в один клик | 19.93 | Среда, 05 сентября 2018 |
Новая "дыра" позволяет обрушить сервера Minecraft любому желающему | 19.01 | Пятница, 17 апреля 2015 |
Новая "дыра" в iPhone, iPad и Mac позволяет украсть все логины и пароли | 19.01 | Среда, 17 июня 2015 |
Ядро macOS можно взломать с помощью антивируса | 14.58 | Понедельник, 17 сентября 2018 |
«Дыра» в «Касперском» позволяет дочиста ограбить банкомат | 14.16 | Четверг, 13 июля 2017 |
"Дыра" в продукте Cisco позволяет получить полный контроль над системой | 13.86 | Пятница, 03 июля 2015 |
«Дыра» в популярнейшем музыкальном пакете GarageBand позволяет захватить любой Mac | 13.86 | Среда, 15 февраля 2017 |
От козы до курицы один клик | 13.81 | Среда, 01 сентября 2021 |
В популярном движке нашлась дыра, которая позволяет легко захватывать сайты | 13.71 | Понедельник, 02 апреля 2018 |