MacOS também está vulnerável a falha de segurança grave que afeta o Linux
A segurança dos sistemas operativos da Apple muitas vezes sai do seu controlo, muito porque têm na sua base um sistema Unix. Assim, todas as falhas que afetam estes sistemas estão muitas vezes expostas no macOS ou no iOS.
É precisamente esta situação que agora está a acontecer. Uma falha detetada no Linux está espalhada de forma geral e foi provado que está também presente no macOS. Por agora ainda não existe uma solução para este problema grave.
Uma falha grave presente no Linux
Foi na passada semana que a mais recente falha do Linux foi descoberta. Esta afeta o sudo, um componente sensível e que dá temporariamente permissões de root a qualquer utilizador. Com o simples heap overflow no sudo é possível obter acesso a todo o sistema.
Os investigadores que descobriram esta falha, chamada Baron Samedit (CVE-2021-3156) focaram-se no Linux. Testaram e confirmaram a sua existência em várias distribuições, como o Ubuntu, Debian e o Fedora. Provavelmente afetaria outros sistemas UNIX e até o BSD.
macOS está vulnerável no sudo
A confirmação surgiu agora de que o BSD está afetado e assim o macOS tem o mesmo problema. No que foi revelado pelo cofundador da Hacker House, este sistema traz o sudo e testou com sucesso a presença da falha, mesmo nas mais recentes versões do sistema da Apple.
Por agora ainda não existe uma solução para esta falha de segurança no ecossistema da Apple. Mesmo as mais recentes atualizações de segurança da empresa deixam esta falha por corrigir. Este passo foi testado pela equipa de investigadores que provou a existência da falha.
Can confirm with macOS Big Sur on both x86_64 and aarch64. pic.twitter.com/nQqQ8rskv7
— Will Dormann (@wdormann) February 2, 2021
Apple ainda não comentou a falha
Sabe-se que a Apple já foi notificada e que estará a investigar o problema de segurança reportado. A empresa recusou-se a comentar este problema e a vulnerabilidade, pelo menos até ter uma solução para o mesmo.
Em breve deverá surgir uma correção para o macOS, que tratará deste problema. Até lá, e como esta falha pode ser explorada com a presença de malware ou com acesso físico aos computadores, os utilizadores devem ter uma atenção especial, uma vez que estão vulneráveis.
Este artigo tem mais de um ano
Óbvio só são imunes a vírus, porque ninguém se dá ao trabalho de fazer vírus para atingir 12 % de pessoas no mundo.
Qualquer toto invade um apple ou Linux.
agora o Windows já está com calo de vírus já se preocupa com isso e faz um sistema protegido. Mac vivem de fama.. Mas realidade é que segurança é zero.
Ninguém é imune a vírus. Isso é argumento de ressabiado de Windows. A diferença é que em open source os bugs “não se podem esconder” tão facilmente e em closed source como é o maravilhoso Windows, acabam vulneráveis durante anos porque há outras prioridades. Políticas e prioridades…
“A diferença é que em open source os bugs “não se podem esconder” tão facilmente e em closed source como é o maravilhoso Windows, acabam vulneráveis durante anos porque há outras prioridades. Políticas e prioridades…”
A pergunta é: Mac OS é open source??
Pois… pelos vistos não, mas como é Apple já não há problemas!!
Não vale a pena inventar, todo o sistema operativo tem falhas e quanto mais utilizadores tiver, maior o apetite para explorar os problemas…
Uma parte significativa do macOS é open source, por exemplo o “core” do macOS, o Darwin, é totalmente open source.
Não sabia que o MacOS/OSX era “open source”…
Não é OpenSource, o Darwin que é a Shell Unix do MacOS esse sim é que é OpenSource, não confundam as coisas por favor!
o Darwin não é a Shell Unix do macOS! O Darwin é o core do sistema, que inclui kernel e muitos outros componentes. de modo que podemos considerar o macOS parcialmente open source! O que não é open source é o subsistema gráfico e as frameworks para as APIs usadas pelas aplicações típicas no Mac.
A shell usado no mac é o bash ou o Zsh na versões mais recentes.
Alguns dos “componentes” do MacOS/OSX são “open source”…
opensource.apple.com
E a carteira do cliente também é aberta.
Já sabemos que o caro admirador nada sabe…
Se a ignorância pagasse impostos.
Todos tem falhas, certamente que se dedicassem a atacar mais macos descobriam mais, mas mesmo assim o nível de segurança do macos é superior ao windows. Achas que os piratas se não fosse mesmo havendo menos pessoas com macos não íam aproveitar para ter a vida facilitada.
Tanto macOs como Linux o core do sistema é mais robusto e seguro o windows começar logo com muitas falhas por aí que depois são tapadas com camadas.
Sabes quanto tempo demorou a ser resolvido em linux, algumas horas. Leste bem, horas.
O update já foi feito à uns dias atrás no Linux. Desconhecia o problema na altura, fiquei a saber a razão do update agora.
Isso já está resolvido nas últimas versões de algumas distros.
https://security-tracker.debian.org/tracker/CVE-2021-3156
Novidades, há?
Há muito que se sabe que o MacOS/OSX é como um queijo suiço.
Descobrem 1 falha de x em x tempo cuidado é o fim, horror o drama é o pior so do mundo e o mais inseguro, sendo que a Apple é das empresas mais rápidas a corrigir as falhas.
Windows falhas de segurança diárias, qualquer hacker entra naquilo, magnifico super seguro, demora muito a lançar correções de falhas de segurança, não se passa nada, magnifico.
Mais o macos ja teve algumas atualização a darem problemas, mas tipo nos últimos 2 anos 99% das atualização ao sistema windows tiveram problemas, tiveram de ser suspensas esperar por nova atualização, é só procurar aqui no pplware, chega a ser ridículo.
Fogo!! Apple demora dias!! No Linux foi horas!!
Mac = “meia dúzia” de modelos
Windows = milhões de modelos diferentes.
Queres mesmo comparar?!
É uma falha que atinge todos os *nix mas para o três pontinhos só vale o macOS. Pronto, está bem.
Há uma novidade…comparar um sistema operativo a um queijo suiço!
MacOS tem falha de segurança grave!
Não é o MacOS que tem uma falha, é sim a Shell Darwin em que o mesmo assenta, vocês nem pesquisam dizem logo assim sem mais nem menos bacoradas!
Este comentário é engraçado.
É o mesmo que dizer que o meu carro não tem problemas de segurança, o problema é o sistema de travagem
😀
É verdade. O MacOS tem mesmo falhas gravíssimas! Eu é que não uso isso!
Para a Apple não é falha de segurança é feature para que caso percam a password possam aceder sem problemas…
Já viravas o disco, não? Um pouco mais de originalidade, por favor.
Esse tipo de falha não parece ser deixada de propósito? Tipo, ninguém vai achar e a gente pode usar se precisar…