Apple až po 17 letech opravil vážnou hrozbu v macOS, která se týkala každého, kdo surfoval na internetu

Lukáš Altman
Lukáš Altman
Profil autora
612 článků

Lukáše psaní naplňovalo už od dětství, že se tím bude živit si uvědomil ještě jako student v roce 2013. V tu dobu už si několika dílčími texty začal přivydělávat. Jeho profesionální kariéra začala o tři roky později, kdy se stal externím redaktorem pro portál Alza.cz. Od té doby spolupracoval s řadou firem různých rozsahů a dokonce založil několik vlastních projektů, včetně Mobify.cz, který časem přešel pod společnost abcMedia Network. Nyní se Lukáš řadí mezi nejvlivnější české redaktory v oblasti elektroniky.

Je až neuvěřitelné, že se chyba v systému vyskytovala, a ještě neuvěřitelnější, že ji hackeři neodhalili – jinak by ji totiž mohli nepěkným způsobem zneužít.

Virus v macOS

MacOS je obecně vnímán jako jeden z nejbezpečnějších na světě, ale i on má nějaké díry, s nimiž se musí Apple dříve nebo později vypořádat. Redakce Mobify dokonce zjistila, že si jednu z nich „nechával“ poměrně dlouho – od doby, kdy začal prodávat Mac s čipem Intel, což je přes 17 let. Bezpečnostní riziko bylo naštěstí odhaleno „dobrými“ hackery.

Zranitelnost nultého dne s IP adresou 0.0.0.0.

Operační systém macOS se důrazem na jednoduché ovládání, čistý design a úzkou integraci s dalšími zařízeními od Applu, což přináší vysokou efektivitu a plynulost. Jeho velkou předností je mj. bezpečnost, která je obecně lepší než u Windows, což je dáno jak nižším počtem zařízení, tak pravděpodobně lepšími ochrannými systémy. Neznamená to však, že je zcela bez chyby nebo 100% „neprůstřelný“.

Ostatně společnost Oligo Security přednesla mezi 8. a 11. srpnem 2024 na hackerské konferenci v Las Vegas, že odhalila bezpečnostní riziko a nazvala ho „0.0.0.0. Day“. Jednalo se konkrétně o chybu v tom, jak prohlížeče zpracovávají síťové požadavky, které mohly být zneužity k přístupu k citlivým místním službám, jelikož webové stránky komunikovaly se službami v místní síti.

Rizikem pak bylo, že mohly webové stránky spouštět kód na PC návštěvníka, a to jenom tak, že se zaměřily na IP adresu 0.0.0.0. a nikoliv běžně na localhost/127.0.0.1, uvádí AppleInsider, a dodává, že jde o velmi starou chybu, o níž se výzkumníci zajímali již v roce 2006.

Bylo přitom zjištěno, že se problém týká všech hlavních prohlížečů (k těm jsou řazeny Safari, Chrome, Mozilla nebo Opera), přičemž už o něm byli jejich tvůrci informováni, aby mohli sjednat nápravu. Konkrétně Apple pak provedl změny ve WebKitu, kdy zablokoval přístup k 0.0.0.0. a také přidal i kontrolu IP adresy cílového hostitele, doplňuje MacRumors.

Zdroje

Autorský komentář Lukáše Altmana

Líbí se vám tento článek? Tak pojďte diskutovat.

Copyright © 2016-2024 abcMedia Network, s.r.o.
Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázáno.