Categories: OS X

Grande vulnerabilità di OS X Yosemite scoperta da ricercatore svedese

Una pericolosa vulnerabilità si annida in OS X Yosemite. A scoprirla è stato un hacker svedese, che ha spiegato come il bug permetterebbe ad un malintenzionato di prendere il controllo del computer.

Emil Kvarnhammar dell’azienda Truesec ha definito la vulnerabilità “rootpipe” e ha spiegato come l’ha trovata e come è possibile proteggersi dai problemi che potrebbe creare.

Il bug permetterebbe ad un hacker di prendere il controllo di un Mac senza bisogno di conoscere la password di accesso al computer. Avendo il controllo root sul dispositivo, il malintenzionato avrebbe in mano il pieno controllo del sistema operativo.

Il problema è stato riscontrato nell’ultima versione di OS X, la 10.10 (Yosemite). Apple, spiega Kvarnhammar, non ha ancora risolto il bug, e per questa ragione Truesec non divulgherà i dettagli del bug (che sono invece stati forniti a Cupertino):

È cominciato tutto quando stavo preparandomi ad un paio diventi sulla sicurezza, uno a Stoccolma e uno a Malmö. Volevo mostrare una falla in OS X, ma ne sono state pubblicate molto poche. C’era qualche esempio sulla rete, ma l’ultima falla che sono riuscito a trovare risaliva alla versione 10.8.5 di OS X. Non riuscivo a trovare nulla di simile per OS X 10.9 o OS X 10.10. Ho cominciato a controllare le operazioni dell’amministratore e ho scoperto che è possibile creare una shell con i privilegi di Root. Il lavoro ha richiesto qualche giorno di analisi del codice binario per trovare la falla, ma sono stato sorpreso di esserci riuscito.

Kvarnhammar ha raccontato di avere scoperto la falla su OS X 10.8.5:

Ero spinto a continuare ad investigare. C’erano piccole differenze tra le versioni successive e OS X 10.8.5, ma l’architettura è sostanzialmente la stessa. Con poche modifiche sono stato in grado di sfruttare la stessa vulnerabilità anche nell’ultima versione, la 10.10.

Come proteggersi? Kvarnhammar suggerisce di non usare OS X con un account che abbia i privilegi di amministratore e aspettare che Apple risolva la falla. Proprio in queste ore è stata rilasciata agli sviluppatori una nuova beta di OS X Yosemite.

[via]

Redazione

Share
Published by
Redazione

Recent Posts

iPhone 16, dati concreti confermano un netto miglioramento della batteria

Si è parlato molto delle novità legate alle nuove batterie utilizzate da Apple per i…

8 ore ago

iPhone 14 in sconto su eBay, l’offerta da non lasciarsi scappare

Sicuramente questo è il periodo più indicato per acquistare un nuovo iPhone, in modo particolare…

1 giorno ago

iOS 18 un toccasana per la batteria dell’iPhone, ecco le novità

Apple ha rilasciato nelle ultime ore il nuovo aggiornamento software iOS 18 che sarà disponibile…

2 giorni ago

iPhone 13 ricondizionato da 256GB ad un super prezzo su Amazon

Su Amazon è presente quest’oggi un’offerta davvero molto allettante che riguarda l’iPhone 13 ricondizionato, ma…

3 giorni ago

Server VPS ad alta affidabilità (HA): cosa significa?

Dettagli interessanti per il pubblico Apple che intende approcciare il mondo dei server VPS

3 giorni ago

In aumento i preordini dell’iPhone 16 Plus, cala la domanda per l’iPhone 16 Pro

Dopo la presentazione della nuova famiglia di iPhone 16 è già possibile capire quale sia…

4 giorni ago