Riepilogo generato da Smart Answers AI
In sintesi:
- Sebbene Apple non lo consideri un problema di sicurezza, i ricercatori di sicurezza hanno scoperto una vulnerabilità di macOS che consente di sostituire silenziosamente gli eseguibili di app affidabili con versioni dannose.
- Macworld riferisce che gli exploit richiedono un accesso significativo da parte degli aggressori o un’ampia ingegneria sociale, rendendo gli attacchi pratici più difficili da eseguire.
- I risultati rafforzano le migliori pratiche di sicurezza dei Mac: utilizzare l’App Store, acquistare direttamente dagli sviluppatori ed evitare download sospetti da fonti sconosciute.
UN Rapporto Un nuovo bug scoperto in macOS dagli sviluppatori di sicurezza Talal Haj Bakri e Tommy Mysk sembra spaventoso. In un post intitolato “Sostituzione silenziosa degli eseguibili attendibili delle app macOS”, i ricercatori descrivono una vulnerabilità di sicurezza che consente agli aggressori di “sostituire segretamente le app attendibili già installate dal Web con versioni dannose”. Tuttavia, un utente malintenzionato dovrebbe fare così tanti passaggi che sarebbe quasi impossibile vedere se un Mac è mai stato infettato.
In poche parole, il bug consente agli aggressori di aggirare la capacità di macOS di proteggere le app dalle manomissioni. L’attacco prevede l’eliminazione dell’app, quindi la copia di una versione modificata dell’app sul Mac archiviato. Asfalto file. Quando un’app viene archiviata, macOS non riconosce che l’app è una versione manomessa. Alla fine, l’utente vede l’app, presume che sia la versione corretta, la avvia e attiva il malware.
Tuttavia, affinché un utente malintenzionato possa copiare il file tar su un Mac, dovrebbe accedere alla macchina per rimuovere l’app autentica già installata. O l’aggressore deve accedere fisicamente al Mac ed essere in grado di effettuare il login, oppure deve eseguire alcune operazioni di ingegneria sociale per convincere l’utente a svolgere le attività necessarie.
Bakry e Mysk affermano di aver scoperto il bug “accidentalmente” e di averlo segnalato ad Apple. “Apple ha stabilito che il comportamento segnalato non costituisce un problema di sicurezza”, hanno affermato Bakri e Maisk, che hanno anche prodotto un video in cui spiegano le loro scoperte.
Come proteggersi dai malware
Il modo più semplice per proteggersi dal malware è evitare di scaricare software da siti di download sconosciuti. Non aprire mai collegamenti contenuti in e-mail o messaggi ricevuti da fonti sconosciute e inaspettate. Se il messaggio sembra provenire da un’entità con cui intrattieni rapporti commerciali, controlla l’indirizzo email del mittente e controlla attentamente l’URL. Se vedi un collegamento o un pulsante, puoi fare clic tenendo premuto il tasto Ctrl, copiare e selezionare l’indirizzo del collegamento e incollarlo in un editor di testo per verificare lì l’URL originale.
Apple ha controllato il software nel Mac App Store ed è un modo sicuro per ottenere app. Se non vuoi frequentare il Mac App Store, acquista il software direttamente dallo sviluppatore e dal suo sito web. Se insisti nell’utilizzare software crackato, corri sempre il rischio di essere esposto a malware.
Macworld ha diverse guide per aiutarti, inclusa una guida a Se hai bisogno o meno di un software antivirusUN Elenco di virus, malware e trojan per MacE l’A Confronto tra i software di sicurezza per Mac.