Leonardo.it I say blog!
  • 20
  • giu
  • 2008

Sicurezza Mac: attenzione agli AppleScript.

Di Emanuele L. Cavassa, in News, OS X, Sicurezza, Virus, Spyware, Trojan, ecc..
trojan ardagent 20062008 Sicurezza Mac: attenzione agli AppleScript.
Ma senza panico.
Nei giorni scorsi è stata scoperta da SecureMac una vulnerabilità di Mac OS X tale per cui attraverso un AppleScript opportunamente scritto è possibile scalare i privilegi di amministrazione di una macchina.


Questo attraverso il servizio di sistema ARDAgent, che si occupa di far funzionare Apple Remote Desktop per consentire le attività di amministrazione da remoto dei sistemi Apple.
Il componente viene eseguito a livello di root, quindi con i più alti privilegi nei sistemi operativi Unix, ma anche i processi figli, lanciati da ARDAgent, vengono elevati a root.


Quindi un AppleScript (che ricordiamo è un linguaggio potentissimo ed estremamente comodo anche per l’utente comune) se eseguito attraverso il server di desktop remoto può arrivare ad avere il più alto livello di controllo sul sistema operativo.


E’ stato individuato il primo trojan basato su questo exploit, AppleScript.THT, distribuito come AppleScript compilato, ASthtv05 o come bundle applicazione, con il nome AStht_v06.


La differenza sostanziale tra virus e trojan horse è che quest’ultimo necessita di interazione da parte dell’utente, mentre un virus si esegue, propaga nel sistema e diffonde senza alcun intervento e spesso, finché il sistema non ne é pieno, senza che neppure se ne accorga.


Dovreste quindi esplicitamente andare a eseguire i file in questione perché il trojan vada a installarsi nella cartella /Library/Caches e si esegua ad ogni avvio.
Il trojan consentirebbe ad un utente remoto il completo accesso alla macchina, trasmettendo password di sistema e dell’utente, potendo registrare ogni tasto schiacciato (sì, anche il numero della vostra carta di credito) e consentendo di scattare foto con l’iSight e screenshot dello schermo, aprire le porte del firewall e disabilitare i log di sistema.


Quindi, assolutamente, NON APRITE file provenienti da sconosciuti né SCARICATE FILE da siti internet di DUBBIA FIDUCIA.
Due protezioni banali che sono in realtà niente più che una buona condotta di comportamento indipendentemente dalle minacce a breve termine.
Il Mac user si è sempre distinto dal Windows user anche per questo, una maggior “furbizia” nel non aprire ogni stupido allegato via mail o nello scaricare file da siti poco affidabili (chissà perché i siti di crack per software che installano dialer li facciano solo per Windows…).


Quindi, cari lettori, niente panico: non fate azioni avventate e preparatevi ad un imminente Security Update da parte di Apple per i prossimi giorni.


[Via]

Altri articoli:

Articoli correlati a "Sicurezza Mac: attenzione agli AppleScript."

  • ScriptSaver: un AppleScript come screen saver

    Nome: ScriptSaver 2.10 Categoria: Screen Saver – Licenza: Free Data di rilascio: 25/04/2008 – Piattaforma: PPC/Intel Nel mondo degli screen saver è possibile ritrovare anche dei software-salvaschermo che [...]


  • Sicurezza e Mac: risolto il baco di Safari.

    Ricorderete che poche settimane fa un MacBook Air era stato vinto al contest sulla sicurezza CanSecWest PWN2OWN. Il vincitore era riuscito a penetrare una falla di Safari durante [...]


  • Permanent Eraser: cancellare tutto in sicurezza

    Nome: Permanent Eraser 2.3.3 Categoria: Sicurezza – Licenza: Free Data di rilascio: 30/12/2007 – Piattaforma: PPC/Intel Se siete spie internazionali e avete la cattiva abitudine di conservare piani [...]


  • Falla di sicurezza per QuickTime anche su MAC

    Un annuncio di Symantec del 24 novembre ha sollevato l’ennesimo polverone sicurezza per i Macintosh. Si tratta di una vulnerabilità causata da QuickTime durante lo streaming audio-video nel [...]


  • Una falla in Mail minaccia la sicurezza di Leopard

    Una falla dell’applicazione Mail minaccia la sicurezza degli utenti di Mac OSX 10.5. E’ quanto riportato in questo articolo dalla Heise Security, la stessa compagnia che aveva mostrato [...]




Commenti:

Sono stati scritti 4 commenti su "Sicurezza Mac: attenzione agli AppleScript."

  1. tommy

    beh dai almeno se ne sono accorti…

    Reply  |  Quota
  2. Alessio

    Sapete dove posso scaricarlo???

    Reply  |  Quota
  3. lode
  4. [...] scoperta ieri da Intego, società che nel campo della security lavora da anni, dopo che SecurityMac ha riportato il primo exploit che si basa sul componente [...]




Novità Apple Education

Il network di ISayBlog!


Gallery

Zero case
Cartellina porta computer a un soffietto Numble
CableBox
Mafia 2

Diventa Fan di TheAppleLounge!



Sondaggio

Hai letto la biografia di Steve Jobs? Cosa ne pensi?

Guarda i risultati

Loading ... Loading ...