Microsoft Araştırmacılar, saldırganların kullanıcı verilerini kazanmasına izin verebilecek MacOS güvenlik açığını detaylandırır.

4 yıl önce

Microsoft, bir saldırganın dahili teknoloji kontrollerini atlamasını ve kullanıcıların korumalı verilerine erişebilmesini sağlayabilen MacOS'ta bulunan bir güvenlik açığını ayrıntılı olarak göstermiştir. "PowerDir,", sorunu, kullanıcıların kendi uygulamalarının gizlilik ayarlarını yapılandırmasına yardımcı olmak için 2012'den beri mevcut olan saydamlık, rıza ve kontrol (TCC) adlı sistemi etkiler. Saldırganların bir Mac bilgisayarında yüklü olan veya kendi uygulamalarını kurmasına izin verebilir ve kullanıcı verilerini kazanmak için mikrofon ve kamera dahil donanıma erişmeye başlayabilir.

Microsoft, bir saldırganın dahili teknoloji kontrollerini atlamasını ve kullanıcıların korumalı verilerine erişebilmesini sağlayabilen MacOS'ta bulunan bir güvenlik açığını ayrıntılı olarak göstermiştir. "PowerDir,", sorunu, kullanıcıların kendi uygulamalarının gizlilik ayarlarını yapılandırmasına yardımcı olmak için 2012'den beri mevcut olan saydamlık, rıza ve kontrol (TCC) adlı sistemi etkiler. Saldırganların bir Mac bilgisayarında yüklü olan veya kendi uygulamalarını kurmasına izin verebilir ve kullanıcı verilerini kazanmak için mikrofon ve kamera dahil donanıma erişmeye başlayabilir.

Bir blog yazısı üzerinde ayrıntılı olarak, MacOS güvenlik açığı, TCC'nin kullanıcıların hassas verilerini hedef almasını engelleyerek kullanılamaz. Apple, özellikle geçen ay serbest bırakılan Macos Monterey 12.1 güncellemesinde kusurunu belirten. Ayrıca MacOS Big Sur 11.6.2 eski donanım için serbest bırakıldı. Ancak, eski bir MacOS versiyonunu kullanan cihazlar hala savunmasızdır.

Apple, kullanıcıların, cihazın kamerasına, mikrofonuna ve konuma erişim gibi gizlilik ayarlarını, takvim ve iCloud hesabı dahil olmak üzere hizmetlerin yanı sıra gizlilik ayarlarını yapılandırmasına yardımcı olmak için kullanır. Teknoloji, sistem tercihlerinde güvenlik ve gizlilik bölümünden erişim için kullanılabilir.

TCC'nin üstüne, Apple, yetkisiz kod yürütülmesinden sistemlerin önlenmesi ve TCC'ye erişimi yalnızca tam disk erişimi olan uygulamaları kısıtlayan bir politika oluşturmayı amaçlayan bir özellik kullanır. Bir saldırganın, bir hedef kullanıcının ana dizinini değiştirebilir ve uygulama isteklerinin rıza tarihini, Microsoft Security Researcher Jonathan Bar'ı veya Blog Gönderisinde dedi.

Araştırmacı, "Yanıtlanmamış sistemlerde sömürülürse, bu güvenlik açığı, kötü amaçlı bir aktörün, kullanıcının korunan kişisel verilerine dayanan bir saldırıyı potansiyel olarak ortalayın bir saldırıyı potansiyel olarak düzenlemesine izin verebilir" dedi.

Microsoft'un araştırmacıları, belirli bir uygulamadaki gizlilik ayarlarını değiştirerek güvenlik açığının nasıl kullanılabileceğini göstermek için bir konsepti kanıtladı.

Apple, Microsoft Ekibi tarafından güvenlik belgesinde yapılan çabaları kabul etti. Güvenlik açığı CVE-2021-30970 olarak izlenir.

Kaynak: Gadgets 360

More Posts