Apple opravil bezpečnostní chybu ... stačí to? - MujMAC.cz - Apple, Mac OS X, Apple iPod

Odběr fotomagazínu

Fotografický magazín "iZIN IDIF" každý týden ve Vašem e-mailu.
Co nového ve světě fotografie!

 

Zadejte Vaši e-mailovou adresu:

Kamarád fotí rád?

Přihlas ho k odběru fotomagazínu!

 

Zadejte e-mailovou adresu kamaráda:

Seriály

Více seriálů



Zprávy o Applu

Apple opravil bezpečnostní chybu ... stačí to?

24. května 2004, 00.00 | V pátek jsme vás informovali o bezpečnostní chybě v Mac OS X. Apple naštěstí rychle vydal záplatu, ale na internetu se objevují další zprávy o možných bezpečnostních dírách. Tentokrát je problém na straně služby LaunchServices.

V pátek jsme vás informovali o bezpečnostní chybě v Mac OS X. Apple naštěstí rychle vydal záplatu, ale na internetu se objevují další zprávy o možných bezpečnostních dírách. Tentokrát je problém na straně služby LaunchServices.

Společnost Unsanity upozornila, že k napadení počítače může dojít i jiným způsobem, než pomocí aplikace Help Viewer. Existuje totiž další možnost, která opět využívá připojení obrazu disku a chyby v carbon programu (modulu) LaunchServices. Ta přiřazuje URI identifikátor ke konkrétní aplikaci. Měla by ho ale přiřadit, až když se uživatel rozhodne program používat, nikoliv dříve.

Postup, jak takový útok může vypadat, je převzat ze stránek společnosti Unsanity. Ta na tento problém poukázala a připravila program Paranoid Android, který před podobnými útoky chrání. Následující odkaz vás přesměruje na stránku, kde je tato chyba prezentována na konkrétním případě webové stránky. Upozorňuji, že se jedná pouze o ukázku, nikoliv o nebezpečný kód!

http://www.geekspiff.com/unlinkedCrap/innocousPage.html

Co se vlastně děje?

• Dojde k připojení disku “MalwareDiskImage” na vašem počítači - ten obsahuje aplikaci OSXMalware (na webu Unsanity je ještě varianta s připojením na ftp server)

• Tento program má v souboru info.plist přiřazen URI identifikátor 'malware'. Najdete jej, pokud si necháte zobrazit obsah balíčku aplikace - vyberte "Show Package Content" z kontextové nabídky při kliknutí na program.

• LaunchServices automaticky použijí informace ze souboru info.plist a zaregistrují protokol 'malware' k aplikaci OSXMalware (!)

• Dojde k obnovení (refresh) stránky - ta ve zdrojovém kódu obsahuje 'malware:unused'

• Vzhledem k faktu, že došlo k přiřazení URI ovladače 'malware' k aplikaci OSXMalware, dojde k jejímu spuštění

• OSXMalware vytvoří ve vaší domovské složce soubor owned.txt. Program vytvořený hackerem by asi tak milosrdný nebyl a rozhodně by se neomezil jen na vytvoření textového dokumentu.

Zkoušel jsem tento postup ze tří počítačů a ve všech případech došlo ke spuštění aplikace, ale musel jsem sám nechat obnovit obsah stránky. To v každém případě nemění nic na faktu, že LaunchServices zaregistrují informace v souboru info.plist obsaženém v programu, i když je aplikace na připojeném disku a nedošlo k její aktivaci. A to určitě není v pořádku - k tomu by mělo dojít, až po spuštění uživatelem či manuálním překopírování uživatelem/administrátorem na vlastní disk.

Celý postup lze prezentovat i na konkrétnějším a jednodušším příkladu:

připojte obraz disku: disk://www.geekspiff.com/unlinkedCrap/osxMalware.dmg
zadejte do prohlížeče: malware:unused

a vyčkejte pár vteřin...

Ochrana

V tuto chvíli je funkční ochranou aplikace Paranoid Android 1.1 od společnosti Unsanity - neřeší tento problém, ale upozorní vás, pokud dojde k použití 'nepovelných' URI identifikátorů. Paranoid Android povolí pouze 'http', 'https', 'ftp', 'mailto', 'itms', 'addressbook', 'rtsp', 'pnm', 'ical', 'webcal', 'sherlock', 'guikit' a 'file'. Jestliže dojde k použití jiného protokolu, vyskočí okno a vy musíte tuto akci autorizovat. Není to přímé řešení problému, ale jako ochrana do vydání nového Security Updatu se dá určitě použít.

Tématické zařazení:

 » Rubriky  » Informace  

 » Rubriky  » Agregator  

 » Rubriky  » Zprávy o Applu  

Diskuse k článku

 

Vložit nový příspěvek   Sbalit příspěvky

 

Re: hlasovani.

Autor: PetrMa Muž

Založeno: 24.05.2004, 09:30
Odpovědí: 0

Jeste mi tam chybi polozka, ze Apple reagoval velmi rychle.
Uvidime jak rychle opravi dalsi problem.

P.

Odpovědět na příspěvek

RE: Re: hlasovani.

Autor: Bufo bufo Muž

Založeno: 24.05.2004, 10:55

Maslím, že o rychlosti tu nemůže být řeč. Chyba je známá už od února !Zdá se,že apple to tajil.

Odpovědět na příspěvek

RE: RE: Re: hlasovani.

Autor: PetrMa Muž

Založeno: 24.05.2004, 11:12

Tak ja to prelozim. Chtel jsem rict, ze pro mne neni tak dulezite hlasovani "chyby jsou na vsech systemech". Ale jak rychle je opravi Apple... :-)

P.

Odpovědět na příspěvek

RE: RE: RE: Re: hlasovani.

Autor: Bufobufo Muž

Založeno: 24.05.2004, 11:25

:)

Odpovědět na příspěvek

RE: RE: RE: Re: hlasovani.

Autor: Bufobufo Muž

Založeno: 24.05.2004, 11:33

:)

Odpovědět na příspěvek

RE: RE: RE: Re: hlasovani.

Autor: MIP Muž

Založeno: 26.05.2004, 17:19

Stve me ,ze to tajili meli to okamzite zverjnit nez se uzivat zacnou divit. Ted se jeste nic nestalo ale co bude priste?

Odpovědět na příspěvek

To stačí?

Autor: jiří Vápeník Muž

Založeno: 24.05.2004, 21:05
Odpovědí: 0

Nainstaluje se Paranoid Android.ape do APP Enhancers. To stačí, je to tak funkční?

Odpovědět na příspěvek

RE: To stačí?

Autor: Petr Mara Muž

Založeno: 24.05.2004, 22:37

funkcnost zkontrolujete, ze kliknete na nejakou ukazku z dnesniho ci z patecniho clanku - pokud vam vyskoci okno PA a zepta se vas, zda chcete pokracovat, pak je funkcni, jinak nikoliv - je potreba jej jeste v APE manageru povolit/zaskrtnou.

Odpovědět na příspěvek

Detaily

Autor: karmi Muž

Založeno: 26.05.2004, 18:30
Odpovědí: 0

Prestoze se mi libi novy mujmac, v clanku mohl byt uveden odkaz na:

--> http://daringfireball.net
/2004/05/ounce_of_prevent
ion

John Gruber tam ma velmi detailni rozbor cele situace (jako vzdy zcela genialni), a zaroven tvrdi -- coz mi prijde spravne --, ze misto Paranoid Android staci zmenit aplikace, ktere obsluhuji "nebezpecne" URL schemata (disk, ftp, etc.).

Odpovědět na příspěvek

Paralela k hlasování

Autor: Ten Kretén Muž

Založeno: 28.05.2004, 10:28
Odpovědí: 0

Byla znásilněna Vaše nezletilá dcera a je Vám položena otázka: Vadí Vám to?

Smíte si vybrat ze tří odpovědí:
a) ano, obávám se, že nedosáhla orgasmu
b) truchu mi to vadí, ale život je takovej
c) nevadí, snad bude HIV pozitivní

Kterou odpověď si vyberete?

Odpovědět na příspěvek

 

 

Vložit nový příspěvek

Jméno:

Pohlaví:

,

E-mail:

Předmět:

Příspěvek:

 

Kontrola:

Do spodního pole opište z obrázku 5 znaků:

Kód pro ověření

 

 

 

 

Nejčtenější články
Nejlépe hodnocené články
Apple kurzy

 

Přihlášení k mému účtu

Uživatelské jméno:

Heslo: