Siga o Olhar Digital no Google Discover
Shrootrless é o nome dado pelos pesquisadores. É um método que poderia permitir a cibercriminosos realizarem accesso total (root) a computadores com macOS, burlando a System Integrity Protection (SIP, “Proteção de Integridade do Sistema”). O alerta partiu do grupo Microsoft Security Vulnerability Search (“Pesquisa de Vulnerabilidade de Segurança da Microsoft”) e foi enviado à rival Apple.
Ofertas
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 155,44
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 222,11
A SIP foi introduzida ainda em no OS X 10.11 em 2015. A ideia é impedir que um usuário com acesso raiz (isto é, antes do carregamento do sistema operacional) performe ações que comprometam a integridade do sistema. Com a técnica Shrootless, uma figura maliciosa poderia manipular arquivos restritos e instalar rootkits, malwares com acesso pré-sistema.
Segundo os pesquisadores da Microsoft, o Shrootless funciona tapeando a SIP, que permite processos especiais da Apple a atuarem com privilégio total. Esses processos permitidos geralmente são atualizações do sistema ou instalações de aplicativos da fabricante.
O ataque funciona através de um arquivo especialmente criado que herda direitos de um processo de instalação legítimo da Apple.
Por que a Microsoft estudou o sistema da Apple?
Mas o que faziam especialistas da Microsoft fuçando código da rival Apple? Segundo eles, é uma questão que computadores com o macOS comprometido podem estar na mesma redes que aqueles com Windows.
“Essa vulnerabilidade em nível de sistema operacional e outras que inevitavelmente serão descobertas é adicionada ao crescente número de possíveis vetores para invasores explorarem”, afirmam os pesquisadores no post do blog da Microsoft. “Como as redes de tornam cada vez mais heterogêneas, o número de ameaças que tentam comprometer equipamentos sem Windows também cresce.”
Segundo a Microsoft, a Apple lançou uma atualização de segurança último dia 26 de outubro (logo antes de sair o post) que resolveu o problema.
Via Microsoft
Imagem: Stanislaw Mikulski/Shutterstock
Leia mais:
- Pesquisador invade sistemas da Apple, Microsoft e de outras 33 empresas
- Microsoft provoca Apple em comercial do Surface Pro 7
- Microsoft ultrapassa Apple e vira a empresa mais valiosa do mundo
Já assistiu aos nossos vídeos no YouTube? Inscreva-se no nosso canal!