Mac: Luka w zabezpieczeniach umożliwiająca udostępnianie ekranu znana hakerom
Pilne ostrzeżenie dla użytkowników komputerów Mac: Poważna luka w zabezpieczeniach udostępniania ekranu może narazić Twoje dane na niebezpieczeństwo, a hakerzy są tego świadomi. Dowiedz się więcej o tej luce i jak chronić swoje urządzenie już teraz!
Najważniejsze rzeczy, które musisz wiedzieć
- Luka umożliwia hakerom zdalne przejęcie kontroli nad komputerem Mac i instalację oprogramowania do wydobywania Monero bez uwierzytelniania lub powiadamiania użytkownika, co powoduje wykorzystanie zasobów procesora.
- Firma Apple usunęła tę lukę w zabezpieczeniach 6 sierpnia, udostępniając aktualizację macOS Tahoe 26.6.1 oraz podobne aktualizacje dla systemów Sonoma i Sequoia, aby usprawnić zarządzanie uwierzytelnianiem.
- Aby zabezpieczyć urządzenie, natychmiast zaktualizuj system macOS, wybierając kolejno „Ustawienia systemowe > Ogólne > Uaktualnienia oprogramowania” lub tymczasowo wyłącz udostępnianie ekranu.
Jeśli odkładałeś instalację aktualizacji systemu macOS, o której informują Cię powiadomienia, to najwyższy czas to zrobić i natychmiast ją zainstalować.

Firma Apple niedawno załatała krytyczną lukę w zabezpieczeniach funkcji udostępniania ekranu w systemie macOS. Chociaż zazwyczaj rozwiązałoby to problem, nowe dowody wskazują, że hakerzy wykorzystali tę lukę, aby włamać się do niezałatanych komputerów Mac i przejąć nad nimi kontrolę, wykorzystując je do wydobywania kryptowalut, zanim poprawka została udostępniona.

Jaki konkretny problem wystąpił podczas udostępniania ekranu?
Ta luka umożliwia atakującym dostęp do funkcji udostępniania ekranu w systemie macOS bez konieczności logowania się do systemu. Po ataku mogą przeglądać pulpit ofiary i zdalnie sterować myszą i klawiaturą, nie informując o tym użytkownika.
Po uzyskaniu dostępu do roota atakujący podobno instalują oprogramowanie do kopania kryptowaluty Monero na każdym przejętym przez siebie komputerze Mac. Oprogramowanie to po cichu obciąża zasoby procesora użytkowników i zużywa energię elektryczną w tle, ponieważ atakujący uważają to za bardziej wartościowe niż dostęp do plików lokalnych.
Firma Apple usunęła ten problem 6 sierpnia w aktualizacji macOS Tahoe 26.6.1, opisując poprawkę jako udoskonalenie zarządzania stanem w procesie uwierzytelniania. Udostępniono również podobne aktualizacje dla systemów Sonoma i Sequoia.

Co się dzieje z zhakowanym komputerem Mac i jak zachować bezpieczeństwo?
Jednakże Holenderskie Narodowe Centrum Cyberbezpieczeństwa twierdzi , że od tego czasu prześledziło faktyczne wykorzystanie tej luki w zabezpieczeniach na urządzeniach działających na starszych lub przestarzałych wersjach systemu macOS, gdzie port 5900 (używany do udostępniania ekranu) był dostępny z otwartego Internetu.
Port 5900 to znana luka w zabezpieczeniach narzędzi do zdalnego dostępu od lat. System macOS firmy Apple automatycznie otwiera ten port, gdy tylko włączysz udostępnianie ekranu, bez żadnego oddzielnego ostrzeżenia, że Twoje urządzenie jest teraz dostępne spoza Twojej sieci.
Ponieważ ta luka całkowicie omija uwierzytelnianie, boty skanujące mogą automatycznie uzyskać kontrolę nad narażonymi urządzeniami na poziomie root i zainstalować programy do kopania kryptowalut. Jeśli Twój Mac korzysta z udostępniania ekranu przez otwarte połączenie sieciowe, działaj natychmiast.
Zalecam natychmiastową instalację najnowszej wersji systemu macOS. Przejdź do Ustawień systemowych > Ogólne > Uaktualnienia oprogramowania i zainstaluj aktualizację. Jeśli natychmiastowa aktualizacja nie wchodzi w grę, najbezpieczniejszym rozwiązaniem w krótkim czasie jest całkowite wyłączenie tej funkcji, przechodząc do Ustawień systemowych > Ogólne > Udostępnianie i wyłączając udostępnianie ekranu.
Możliwość dodawania komentarzy nie jest dostępna.