تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • طرح لبخند ؛ گامی نو در فروش برخط بیمه­ های عمر و حوادث بیمه­ آسیا

  • تحویل دو دستگاه کامیون آتش نشانی به واحدها و مجتمع های ایمیدرو

  • دکتر شیری مدیرعامل پست بانک ایران در مصاحبه با خبرآنلاین: سوپرمارکت‌های مالی در روستاها راه‌اندازی می‌شود/ روزانه بیش از ۷ میلیون تراکنش در شعب و درگاه‌های روستایی انجام می‌شود

  • اهم اقدامات مالی بانک مسکن در دولت چهاردهم / برنامه‌ریزی برای توسعه ابزارهای نوین مالی در بانک مسکن

  • بازدید محمود امین‌نژاد معاون برنامه‌ریزی و توسعه کسب کار گروه صنایع پتروشیمی خلیج‌فارس از پتروشیمی هنگام+گزارش تصویری

  • بانک تجارت در تامین مالی زنجیره‌ای سرآمد است

  • با حضور دستیار مدیرعامل و مدیر حراست؛  معارفه مدیران عامل شرکت‌های پتروشیمی پارس، پتروشیمی هنگام و مبین انرژی برگزار شد

  • ارسال پیامک ماهانه دستمزد و نوع شغل بیمه‌شدگان تامین اجتماعی/مغایرت را اعلام کنید

  • بانک توسعه تعاون به سامانه «کهربا» متصل شد

  • پیام تبریک مدیرعامل بیمه ایران به مناسبت هفته وحدت

واریته
صفحه اصلی›واریته›امکان نصب بدافزار در مک به‌دلیل آسیب‌‌پذیری Gatekeeper

امکان نصب بدافزار در مک به‌دلیل آسیب‌‌پذیری Gatekeeper

توسط اپراتور خبر
۱۳۹۸-۰۴-۰۹

وجود اشکالی در قابلیت امنیتی گیت‌کیپر (Gatekeeper) سیستم‌عامل MacOS موجب انتشار بدافزاری به‌نام OSX/Linker شده است.

اشکالی در قابلیت گیت‌کیپر MacOS که برای محافظت از مک دربرابر بدافزارها طراحی شده، باعث شده‌ بسته‌ی نرم‌افزاری مخربی به‌نام OSX/Linker براساس آن منتشر شود. فیلیپو کاوایارین، محقق حوزه‌ی امنیت، اکسپلویتی کشف کرده‌ که براساس دو قابلیت پایه‌ی مک کار می‌کند. این قابلیت‌ها گیت‌کیپر (Gatekeeper) و اتومانت (Automount) هستند.

باتوحه‌به بررسی‌های تامز گاید، گیت‌کیپر فایل‌های دانلودشده از اینترنت را برای بررسی به آنتی‌ویروس XProtect اپل می‌فرستد؛ ولی فایل‌های دریافتی حافظه‌ی محلی را که خود به‌وسیله‌ی اتومانت بالا آمده (اصطلاحا مانت‌شده) باشد، امن به‌حساب می‌آورد و آن‌ها را بررسی نمی‌کند. بر‌همین‌‌اساس، کاوایارین موفق شد گیت‌کیپر را گول بزند و فایلی را که دانلود شده‌ بود، به‌عنوان فایلی از درایو محلی جا بزند و بدین‌صورت، پروتکل‌های معمول شناسایی را دور بزند.

گفته شده کاوایارین در فوریه، وجود این مشکل را به اپل گزارش داده بود؛ ولی ازآنجاکه این مشکل برطرف نشد، جزئیات آن را در ۲۴مه منتشر کرد.

بدافزار OSX/Linker که برای این حفره نوشته شده‌، تلاش می‌کند مک را در دست بگیرد (به‌اصطلاح هایجک کند) و بدین‌ترتیب، از آن برای هرگونه فعالیت بدخواهانه‌ای استفاده کند که مهاجمان بخواهند؛ از استخراج ارز دیجیتال گرفته تا دزدی اطلاعات.

این کد تاکنون چهار دفعه در ویروس‌توتال، پایگاهی که محققان از آن برای شناسایی و به‌اشتراک‌گذاری بدافزارها استفاده می‌کنند، بارگذاری شده‌ است. هرچند این تعداد نسبتا کم است و هم‌اکنون نیز این بدافزار را نرم‌افزار اینتگو (Intego) و احتمالا سایر آنتی‌ویروس‌ها شناسایی می‌کنند.

محافظت از خود دربرابر OSX/Linker کار ساده‌ای است؛ به‌ویژه اگر پروتکل‌های استانداردی مانند دانلودنکردن از منابع ناشناس را رعایت کنید. همچنین، می‌توان قابلیت اتومانت را غیرفعال کرد؛ ولی با انجام این کار کاربران مجبور می‌شوند درایوهای خارجی خود را در هر بار استفاده دستی قطع و وصل کنند.

لینک کوتاه مطلب: https://tritanews.ir/?p=85625

مطالب مرتبط درباره نویسنده

  • واریته

    غرق شدن دو عروس یک خانواده در رودخانه هراز

    ۱۳۹۶-۰۴-۱۰
    توسط اپراتور خبر
  • واریته

    فیلم برداری نفس گیرترین و مهیج ترین صحنه نبرد سریال «بازی تاج و تخت» در ۵۵ روز

    ۱۳۹۷-۰۱-۲۲
    توسط اپراتور خبر
  • واریته

    تحقق وارونه شعار سال در رسانه ملی⇐ممنوعیت پخش تیزرهای تلویزیونی «خرگیوش»!!

    ۱۳۹۷-۰۱-۰۵
    توسط مهناز خدادوست
  • واریته

    در سافاری چه وسایلی را به همراه داشته باشیم؟

    ۱۳۹۶-۰۵-۲۸
    توسط اپراتور خبر
  • واریته

    چطور از دست آدم‌‎های فضول راحت شویم؟

    ۱۳۹۷-۰۲-۱۳
    توسط اپراتور خبر
  • واریته

    «دارکوب» برای کنسرت آذرماه آماده می‌شود/ انتشار چند تک‌آهنگ جدید

    ۱۳۹۶-۰۵-۰۹
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • طرح لبخند ؛ گامی نو در فروش برخط بیمه­ های عمر و حوادث بیمه­ آسیا

    توسط مهناز خدادوست
    ۱۴۰۴-۰۶-۱۷
  • تحویل دو دستگاه کامیون آتش نشانی به واحدها و مجتمع های ایمیدرو

    توسط مهناز خدادوست
    ۱۴۰۴-۰۶-۱۷
  • دکتر شیری مدیرعامل پست بانک ایران در مصاحبه با خبرآنلاین: سوپرمارکت‌های مالی در روستاها راه‌اندازی ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۶-۱۷
  • اهم اقدامات مالی بانک مسکن در دولت چهاردهم / برنامه‌ریزی برای توسعه ابزارهای نوین مالی ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۶-۱۷
  • بازدید محمود امین‌نژاد معاون برنامه‌ریزی و توسعه کسب کار گروه صنایع پتروشیمی خلیج‌فارس از پتروشیمی ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۶-۱۷
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است