Questo sito contiene link di affiliazione per cui può essere compensato

Home » Macity - Apple » Apple Bugs & Bug Fixes » Buco nella sicurezza di Mail in Leopard

Buco nella sicurezza di Mail in Leopard

Pubblicità

Buco di sicurezza in Mac Os X. A segnalarlo è Intego che ha ricevuto la segnalazione da Heise Security, una società  specializzata nel verificare la solidità  dei sistemi operativi quando si tratta di attacchi di hacker o pirati informatici.

Il bug, denominato OSX.Exploit.MetaData.B, risiede nel sistema di quarantena che allerta gli utilizzatori del sistema operativo quando si tratta di aprire file che arrivano da Internet, siano essi via web che via email che via iChat. La procedura di sicurezza, che opera anche quando si lancia per la prima volta un’applicazione, ha un “buco” che non consente il suo funzionamento in maniera corretta se un attachment viene inviato via email. In questo caso si può camuffare un file eseguibile come se fosse, ad esempio, una immagine; a quel punto Anteprima non lo apre, ma viene lanciato Terminale che può essere opportunamente istruito per eseguire un qualunque comando, anche distruttivo.

Questo accade perché quando si apre un attach per la prima volta, Mail lo apre direttamente, senza passare dal sistema di quarantena integrato in Mac Os X, solo quando si apre l’attach una seconda volta si viene avvertiti dal sistema operativo. La situazione peggiore si verifica quando si riceve un secondo messaggio con lo stesso attach, perché in questo caso Mail non avverte neppure del tentativo di aprire l’applicazione.

Fino a quando bug non viene corretto è possibile per un pirata inviare un file che sembra un’immagine ma che in realtà  esegue il terminale cancellando i file su disco fisso o può installare un cavallo di troia.

Fino a quando il bug non sarà  corretto il consiglio (sempre valido comunque) è di non aprire file che arrivano via email, specialmente da messaggi spam.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Offerte Speciali

Beats Pill torna più potente, più leggero e più portatile

Beats Pill lo speaker di stile costa solo 130 €, sconto del 24%

Su Amazon è arrivato da pochi mesi Beats Pill, il nuovo speaker di alta qualtià del brand Apple. Musica potente e coinvolgente, autonomia fino a 24 ore e prezzo speciale, solo 130 €, il 24% meno del prezzo Apple
Pubblicitàmacitynet.it

Ultimi articoli

Pubblicità