هشدار جدی؛ حفره امنیتی در مک‌ها راه را برای نفوذ کامل هکرها باز کرد

مرکز ملی امنیت سایبری هلند به‌تازگی هشداری جدی درباره یک آسیب‌پذیری بحرانی در سیستم‌عامل مک منتشر کرده است که به هکرها اجازه می‌دهد کنترل کامل دستگاه‌های…

مرکز ملی امنیت سایبری هلند به‌تازگی هشداری جدی درباره یک آسیب‌پذیری بحرانی در سیستم‌عامل مک منتشر کرده است که به هکرها اجازه می‌دهد کنترل کامل دستگاه‌های آلوده را در دست بگیرند. بررسی‌های فنی نشان می‌دهد که مهاجمان از این نقص امنیتی برای نفوذ به سیستم‌ها و نصب نرم‌افزارهای استخراج ارز دیجیتال «مونرو» سوءاستفاده کرده‌اند. این حملات به‌ویژه سیستم‌هایی را هدف قرار داده که پورت ۵۹۰۰ آن‌ها برای دسترسی از راه دور در اینترنت باز بوده است.

ریشه اصلی این مشکل به قابلیت «اشتراک‌گذاری صفحه» در سیستم‌عامل اپل بازمی‌گردد که به دلیل ضعف در مدیریت وضعیت (State Management)، امکان کنترل از راه دور کیبورد و ماوس را بدون نیاز به احراز هویت برای افراد غیرمجاز فراهم می‌کند. اگرچه اپل هفته گذشته وصله‌ای امنیتی برای نسخه‌های مختلف macOS از جمله سونوما و سکویا ارائه کرده است، اما افشای جزئیات این نقص در کنفرانس امنیتی «بلک‌هت» باعث شده تا توجهات زیادی به این حفره امنیتی جلب شود و نرخ سوءاستفاده از آن افزایش یابد.

این رخداد بار دیگر اهمیت بستن درگاه‌های غیرضروری و به‌روزرسانی مداوم نرم‌افزارها را برای کاربران محصولات اپل یادآوری می‌کند. اگرچه اپل در ابتدا با لحنی محتاطانه درباره احتمال دسترسی غیرمجاز به مک‌ها صحبت کرده بود، اما شواهد عینی از نفوذ به سطح دسترسی «روت» نشان می‌دهد که خطر این آسیب‌پذیری برای امنیت داده‌های کاربران بسیار واقعی و جدی است. توصیه می‌شود تمامی کاربران مک، سیستم خود را سریعاً به آخرین نسخه ارائه شده ارتقا دهند تا از خطرات احتمالی ناشی از این حفره امنیتی در امان بمانند.

منبع: Ars Technica — مطلب اصلی را اینجا بخوانید