Mac: Luka w zabezpieczeniach umożliwiająca udostępnianie ekranu znana hakerom

Pilne ostrzeżenie dla użytkowników komputerów Mac: Poważna luka w zabezpieczeniach udostępniania ekranu może narazić Twoje dane na niebezpieczeństwo, a hakerzy są tego świadomi. Dowiedz się więcej o tej luce i jak chronić swoje urządzenie już teraz!

Najważniejsze rzeczy, które musisz wiedzieć

  • Luka umożliwia hakerom zdalne przejęcie kontroli nad komputerem Mac i instalację oprogramowania do wydobywania Monero bez uwierzytelniania lub powiadamiania użytkownika, co powoduje wykorzystanie zasobów procesora.
  • Firma Apple usunęła tę lukę w zabezpieczeniach 6 sierpnia, udostępniając aktualizację macOS Tahoe 26.6.1 oraz podobne aktualizacje dla systemów Sonoma i Sequoia, aby usprawnić zarządzanie uwierzytelnianiem.
  • Aby zabezpieczyć urządzenie, natychmiast zaktualizuj system macOS, wybierając kolejno „Ustawienia systemowe > Ogólne > Uaktualnienia oprogramowania” lub tymczasowo wyłącz udostępnianie ekranu.

Jeśli odkładałeś instalację aktualizacji systemu macOS, o której informują Cię powiadomienia, to najwyższy czas to zrobić i natychmiast ją zainstalować.

Firma Apple niedawno załatała krytyczną lukę w zabezpieczeniach funkcji udostępniania ekranu w systemie macOS. Chociaż zazwyczaj rozwiązałoby to problem, nowe dowody wskazują, że hakerzy wykorzystali tę lukę, aby włamać się do niezałatanych komputerów Mac i przejąć nad nimi kontrolę, wykorzystując je do wydobywania kryptowalut, zanim poprawka została udostępniona.

Komputer, Elektronika, Laptop
Shekhar Mehrotra/Trendy cyfrowe

Jaki konkretny problem wystąpił podczas udostępniania ekranu?

Ta luka umożliwia atakującym dostęp do funkcji udostępniania ekranu w systemie macOS bez konieczności logowania się do systemu. Po ataku mogą przeglądać pulpit ofiary i zdalnie sterować myszą i klawiaturą, nie informując o tym użytkownika.

Po uzyskaniu dostępu do roota atakujący podobno instalują oprogramowanie do kopania kryptowaluty Monero na każdym przejętym przez siebie komputerze Mac. Oprogramowanie to po cichu obciąża zasoby procesora użytkowników i zużywa energię elektryczną w tle, ponieważ atakujący uważają to za bardziej wartościowe niż dostęp do plików lokalnych.

Firma Apple usunęła ten problem 6 sierpnia w aktualizacji macOS Tahoe 26.6.1, opisując poprawkę jako udoskonalenie zarządzania stanem w procesie uwierzytelniania. Udostępniono również podobne aktualizacje dla systemów Sonoma i Sequoia.

Komputery, elektronika, laptopy
Shekhar Mehrotra/Trendy cyfrowe

Co się dzieje z zhakowanym komputerem Mac i jak zachować bezpieczeństwo?

Jednakże Holenderskie Narodowe Centrum Cyberbezpieczeństwa twierdzi , że od tego czasu prześledziło faktyczne wykorzystanie tej luki w zabezpieczeniach na urządzeniach działających na starszych lub przestarzałych wersjach systemu macOS, gdzie port 5900 (używany do udostępniania ekranu) był dostępny z otwartego Internetu.

Port 5900 to znana luka w zabezpieczeniach narzędzi do zdalnego dostępu od lat. System macOS firmy Apple automatycznie otwiera ten port, gdy tylko włączysz udostępnianie ekranu, bez żadnego oddzielnego ostrzeżenia, że ​​Twoje urządzenie jest teraz dostępne spoza Twojej sieci.

Ponieważ ta luka całkowicie omija uwierzytelnianie, boty skanujące mogą automatycznie uzyskać kontrolę nad narażonymi urządzeniami na poziomie root i zainstalować programy do kopania kryptowalut. Jeśli Twój Mac korzysta z udostępniania ekranu przez otwarte połączenie sieciowe, działaj natychmiast.

Zalecam natychmiastową instalację najnowszej wersji systemu macOS. Przejdź do Ustawień systemowych > Ogólne > Uaktualnienia oprogramowania i zainstaluj aktualizację. Jeśli natychmiastowa aktualizacja nie wchodzi w grę, najbezpieczniejszym rozwiązaniem w krótkim czasie jest całkowite wyłączenie tej funkcji, przechodząc do Ustawień systemowych > Ogólne > Udostępnianie i wyłączając udostępnianie ekranu.

Możliwość dodawania komentarzy nie jest dostępna.