Buco nella sicurezza di Mail in Leopard
di Redazione | 21-11-2007
Intego segnala un bug nella sicurezza di Leopard: Mail apre applicazioni senza chiedere conferma. Attenzione agli attach sospetti.
Buco di sicurezza in Mac Os X. A segnalarlo è Intego che ha ricevuto la segnalazione da Heise Security, una società specializzata nel verificare la solidità dei sistemi operativi quando si tratta di attacchi di hacker o pirati informatici.
Il bug, denominato OSX.Exploit.MetaData.B, risiede nel sistema di quarantena che allerta gli utilizzatori del sistema operativo quando si tratta di aprire file che arrivano da Internet, siano essi via web che via email che via iChat. La procedura di sicurezza, che opera anche quando si lancia per la prima volta un'applicazione, ha un "buco" che non consente il suo funzionamento in maniera corretta se un attachment viene inviato via email. In questo caso si può camuffare un file eseguibile come se fosse, ad esempio, una immagine; a quel punto Anteprima non lo apre, ma viene lanciato Terminale che può essere opportunamente istruito per eseguire un qualunque comando, anche distruttivo.
Questo accade perché quando si apre un attach per la prima volta, Mail lo apre direttamente, senza passare dal sistema di quarantena integrato in Mac Os X, solo quando si apre l'attach una seconda volta si viene avvertiti dal sistema operativo. La situazione peggiore si verifica quando si riceve un secondo messaggio con lo stesso attach, perché in questo caso Mail non avverte neppure del tentativo di aprire l'applicazione.
Fino a quando bug non viene corretto è possibile per un pirata inviare un file che sembra un'immagine ma che in realtà esegue il terminale cancellando i file su disco fisso o può installare un cavallo di troia.
Fino a quando il bug non sarà corretto il consiglio (sempre valido comunque) è di non aprire file che arrivano via email, specialmente da messaggi spam.
Categorie: Bugs & Bug Fixes
Macity - Top News
- App iPhone e Universal da pagamento a gratis: ecco le migliori di oggi
- Google presenta i nuovi Chromebook e Chromebox
- Tom Tom:«Rischioso fidarsi della mappe open source»
- Ancora foto di iPhone 5: design Unibody, fotocamera frontale spostata e antenna sul retro
- Applicazioni Mac in sconto: ecco le novità e le migliori
- Con GPS Parlante disponi su iPhone e iPad di un contachilometri vocale
- Nuovo iPhone: sul web appaiono le foto della parte posteriore
- Apple, ecco le prossime mappe 3D in arrivo su iOS
- Alva Nanoface, in distribuzione l’interfaccia audio/MIDI
- Samsung Smart TV: ecco le televisioni controllabili con voce e gesture
AggiornaMac - Top News
- Grungetastic, rovinate artisticamente le vostre foto su iPad, iPhone e Mac
- Gardenscapes, il gioco-simulatore che ci trasforma in giardinieri perfetti su Mac
- FitPlot per Mac: posiziona, ridimensiona, ruota immagini e testo prima della stampa
- Cobook, un valido aiuto per organizzare i contatti su Mac OS
- Creative Suite, disponibile la beta di Configurator 3
- BioShock e Bioshock 2 per Mac insieme e a metà prezzo con MacUpdate
- Nuovo record per Blizzard: Diablo III è il gioco più venduto al lancio
- VirtualBox, Crossover e Fusion, update e novità dal mondo dei virtualizzatori
- Symantec lancia, per ora solo in USA, iAntivirus per Mac
- iRip 2: porta i contenuti da iPod e iPhone su Mac e PC, sconto a 12 euro
