В операционной системе Apple найдена опасная уязвимость. Она связана с особенностями проверки файлов в macOS.
Как сообщает эксперт в разработке приложений Томас Рид, новая угроза для компьютеров Apple заключается в том, что официальные программы, ранее установленные в системе, гораздо реже автоматически проверяются на вирусы, чем те, которые недавно загрузил пользователь. После установки приложения сразу помещаются в список достоверных, и киберпреступнику достаточно всего лишь внедрить в них вредоносный код.
По словам эксперта, уязвимость очень легко использовать в негативных целях, потому что внедрение не приведет к проверке подписи кода.
«Хуже всего, что большинство разработчиков не знают об этом и не добавляют собственные проверки», - заявил Рид.
По его мнению, с помощью данной «дыры» в защите операционной системы вполне возможно скомпрометировать большинство существующих на данный момент приложений. Причем система macOS создана таким образом, что исправить досадное упущение могут только сами разработчики программного обеспечения. Выводы Рида опубликовал портал Virus Bulletin.
Между тем ранее компания Apple установила обновление безопасности на компьютеры пользователей без их согласия. Причиной послужило обнаружение уязвимости, использовав которую, любой мог получить доступ к правам администратора на чужом устройстве без ввода пароля через root-доступ.
© ОАО «ТРК ВС РФ «ЗВЕЗДА»