В популярной операционной системе найдена опасная уязвимость

Фото: Stephen Lam / Reuters

Эксперт в области разработки приложений Томас Рид (Thomas Reed) обнаружил опасную уязвимость в системе macOS. Угрозу для компьютеров от Apple он описал в блоге Virus Bulletin.

Уязвимость связана с особенностями проверки файлов в macOS. Исследователь обнаружил, что установленные приложения, в отличие от только что загруженных пользователем, не проверяются системой безопасности. После установки программа помещается в список достоверных, а повторные проверки инициируются крайне редко. Злоумышленнику достаточно внедрить вредоносный код в уже функционирующие приложения.

По словам Рида, эту уязвимость очень легко использовать. «Можно легко захватить официальное приложение, которое уже установлено в системе, не вызывая никакой проверки подписи кода. Хуже всего, что большинство разработчиков не знают об этом и не добавляют собственные проверки», — заключает он.

По мнению специалиста, таким образом может быть скомпрометировано большое число приложений. При этом сама система macOS функционирует должным образом, поэтому исправить эту уязвимость могут разве что сами разработчики ПО, добавив возможность частых повторных проверок.

Ранее, в июле, специалисты обнаружили новый вирус, поражающий компьютеры на macOS. Исследователь Патрик Вардл (Patrick Wardle) в своем блоге дал ему прозвище «дурак» (OSX.Dummy). Вредоносная программа требовала от пользователей самостоятельно ввести команды, а затем загружала внешний файл и закрепляла его в системе.

Больше важных новостей в Telegram-канале «Лента дня». Подписывайтесь!
Лента добра деактивирована.
Добро пожаловать в реальный мир.
Бонусы за ваши реакции на Lenta.ru
Как это работает?
Читайте
Погружайтесь в увлекательные статьи, новости и материалы на Lenta.ru
Оценивайте
Выражайте свои эмоции к материалам с помощью реакций
Получайте бонусы
Накапливайте их и обменивайте на скидки до 99%
Узнать больше