E-BUZZ ME Logo
Tech si GadgeturiAnaliza tehnica

Cercetătorii în securitate ocolesc macOS Gatekeeper prin atacuri de tip „Evil Twin”

Publicat
Cercetătorii în securitate ocolesc macOS Gatekeeper prin atacuri de tip „Evil Twin”
1 min de citit190 cuvinte

Pe scurt

Noi descoperiri dezvăluie o vulnerabilitate prin care aplicațiile legitime macOS pot fi înlocuite cu clone malițioase, păcălind sistemul de securitate Gatekeeper al Apple.

Cercetătorii în securitate cibernetică au demonstrat o vulnerabilitate semnificativă în sistemul de operare macOS, reușind să înlocuiască aplicații descărcate cu versiuni de tip „evil twin” (gemeni malefici). Deși Apple utilizează tehnologia Gatekeeper pentru a asigura rularea exclusivă a software-ului de încredere, mecanismul nu a reușit să împiedice executarea codului malițios modificat în anumite scenarii specifice.

Vulnerabilitatea Gatekeeper

Funcția principală a Gatekeeper este de a verifica semnătura dezvoltatorului și de a scana după malware cunoscut înainte ca o aplicație să fie deschisă pentru prima dată. Cu toate acestea, cercetătorii au descoperit că, în cazul anumitor pachete software, sistemul nu re-verifică în mod adecvat integritatea aplicației după ce aceasta a fost autorizată inițial. Această breșă permite unui actor malițios să schimbe fișierele legitime cu unele compromise.

Reacția Apple

În ciuda demonstrației clare a acestei vulnerabilități, cercetătorii au subliniat că Apple a rămas în mare parte indiferentă față de aceste constatări. Gigantul tehnologic nu s-a angajat încă să implementeze o schimbare fundamentală în modul în care Gatekeeper gestionează aceste cazuri particulare, ceea ce ridică îngrijorări cu privire la eficacitatea pe termen lung a funcției de securitate împotriva atacurilor sofisticate de înlocuire a fișierelor.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Barierele de siguranță AI creează noi obstacole pentru cercetarea în securitate cibernetică ofensivă
Inteligenta Artificiala68%

Barierele de siguranță AI creează noi obstacole pentru cercetarea în securitate cibernetică ofensivă

Filtrele de siguranță stricte de la lideri AI precum OpenAI și Anthropic încetinesc neintenționat descoperirea vulnerabilităților software critice.

Runway lansează Media Router pentru a simplifica accesul la modelele generative
Inteligenta Artificiala61%

Runway lansează Media Router pentru a simplifica accesul la modelele generative

Runway își extinde activitatea dincolo de dezvoltarea de modele, lansând un router specializat care oferă dezvoltatorilor acces prin API la o gamă diversă de modele media de la terți.

Experții pun la îndoială ipoteza distilării în cazul succesului Kimi K3 de la Moonshot AI
Inteligenta Artificiala61%

Experții pun la îndoială ipoteza distilării în cazul succesului Kimi K3 de la Moonshot AI

Analiștii din industrie sugerează că performanța modelului Kimi K3, dezvoltat de Moonshot AI, se datorează unor inovații mai profunde decât simpla utilizare a modelului Fable de la Anthropic.

Tesla emite o rechemare la scară mică pentru vehicule importate din Canada
Vehicule Electrice61%

Tesla emite o rechemare la scară mică pentru vehicule importate din Canada

O eroare administrativă rară a determinat Tesla să recheme 15 vehicule care au fost importate accidental de pe piața canadiană fără a respecta standardele federale de siguranță din SUA.

Ford va integra Apple Maps pentru navigația vehiculelor electrice de ultimă generație
Vehicule Electrice60%

Ford va integra Apple Maps pentru navigația vehiculelor electrice de ultimă generație

Ford își schimbă strategia software, adoptând Apple Maps ca instrument principal de navigație pentru viitorul său pick-up electric accesibil.

Un prompt AI simplu rezolvă o conjectură matematică veche de decenii
Stiinta60%

Un prompt AI simplu rezolvă o conjectură matematică veche de decenii

Pentru a doua oară într-o singură săptămână, inteligența artificială a infirmat o conjectură matematică de lungă durată folosind instrucțiuni surprinzător de de bază.

Microsoft renunță la OpenAI în favoarea propriilor modele de generare a imaginilor
Tech si Gadgeturi59%

Microsoft renunță la OpenAI în favoarea propriilor modele de generare a imaginilor

Microsoft înlocuiește tehnologia de generare a imaginilor de la OpenAI cu propriile modele proprietare pe platforme cheie precum PowerPoint și Bing.

Gemini, platforma AI de la Google, se apropie de pragul istoric de un miliard de utilizatori
Inteligenta Artificiala59%

Gemini, platforma AI de la Google, se apropie de pragul istoric de un miliard de utilizatori

Asistentul AI dezvoltat de Google, Gemini, înregistrează o creștere fulminantă, apropiindu-se rapid de o bază de utilizatori record după o adopție masivă la nivel global.