В macOS нашли баг, который не замечали 20 лет. С его помощью можно получить удаленный доступ к ноутбуку

Независимый разработчик Лил Ньюман обнаружил на macOS баг — он позволяет получить удаленный доступ к ноутбукам с помощью функции, которая появилась в операционной системе в 1999 году. Ньюман отмечает, что на эту ошибку не обращали внимания, но хакеры все еще могут ею пользоваться.

В 1999 году компания Apple выпустила множество новых функций для Mac OS 9, назвав ее «лучшей операционной системой для работы в интернете». Разработчик Лил Хэй Ньюман заявил, что в ней есть ошибка, которую компания не замечала 20 лет. Ошибку можно использовать для получения удаленного корневого доступа к любому Mac.

Хилл отмечает, что баг работает только на некоторых поколениях OS X и macOS, а с 2016 года Apple добавила средства защиты для Mac OS Sierra, которые сделали ошибку труднодоступной, но ее все еще можно использовать.

Хилл, изучая протоколы macOS и iOS, обнаружил ошибку, которая связана со встроенным модемом для передачи и приема данных между компьютерами и через интернет. Они, как правило, не программируются на совместимость с другими модемами. Но старые компьютеры спроектированы таким образом, чтобы быть более настраиваемыми — они могли взаимодействовать с модемами различных производителей. Хилл обнаружил, что старые конфигурации до сих пор работают.

Баг базируется на универсальном трансляторе Apple — CCLEngine. Он помогает интерпретировать и организовывать каналы передачи данных между двумя компьютерами. Хилл понял, что может удаленно обойти требования CCLEngine к аутентификации для установления соединения между компьютерами с помощью атаки, которая называется «переполнение буфера». Так он мог получить доступ к другому ноутбуку, особенно если на нем не работают новые функции безопасности.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Началась разработка космического двигателя на воде: что о нем известно
Космос
Через Млечный Путь несется пара объектов на гиперскорости: что о них известно
Космос
Названы опасные побочные эффекты использования ИИ для мозга
Наука
НАСА рискуют провалить главную лунную программу и не только
Кейсы
Прибор для анализа крови без уколов привлек 35 млн рублей от стартап-студии
Наука
«Джеймс Уэбб» рассмотрит астероид, который может угрожать Земле
Космос
Телескоп «Евклид» наблюдал редкое кольцо Эйнштейна в соседней галактике
Космос
Российские физики создали чрезвычайно вместительную «тару» для водорода
Наука
Внутреннее ядро Земли деформировалось за три десятилетия, считают геологи
Наука
Илон Маск предложил $97,4 млрд за OpenAI, ему выдвинули встречное предложение
Новости
«Росатом» нацелен на практическое применение квантовых технологий
Новости
Ученые предупреждают: риск столкновения самолетов с космическим мусором растет
Космос
В пустыне Ирака нашли 850 артефактов, созданных 1,5 млн лет назад
Наука
Стартап из Челябинска разработал умного помощника для анализа здоровья
Новости
Астрономы открыли крупнейшую структуру во Вселенной: она в 13 000 раз больше Млечного Пути
Космос
Люди ели врагов 18 000 лет назад: следы каннибализма нашли в пещере в Польше
Наука
Достижения российской науки за год: прорывы, исследования, технологии и планы на будущее
Кейсы
Ученые нашли способ идеально сварить яйцо
Новости
Странные звезды прилетают Млечный Путь: выяснилось, откуда они берутся
Новости
Выяснилось, как синие киты научились скрываться от косаток, несмотря на огромные размеры
Новости