Dziura w Mac OS X, trojan i rozwiązanie problemu

Jak można przeczytać na heise online, w sieci pojawiła się informacja o właśnie wykrytej dziurze w Mac OS X 10.4 oraz 10.5 – umożliwia ona ewentualnemu napastnikowi uzyskanie praw superużytkownika. Nie minęło wiele czasu, jak pojawił się trojan wykorzystujący tą dziurę – OSX.Trojan.PokerStealer.

Mateusz Gołąb

Błąd znajduje się w komponencie systemu odpowiedzialnym za obsługę usługi Apple Remote Desktop (ARDAgent). Jest on także wykorzystywany w iChat, podczas sesji z dzieleniem ekranu (screen sharing). Trojan powinien być zupełnie niegroźny, jeśli:

  • pracujecie na koncie użytkownika, nie administratora
  • nie uruchamiacie programów z niepewnego źródła
  • jeśli zwrócicie uwagę, kiedy jesteście pytani o login i hasło admina i nie wpisujecie ich bezmyślnie

Jednym z pomysłów na zabezpieczenie się przed trojanem jest wyłączenie opcji Zdalne zarządzanie w ustawieniach systemu. Paweł Nowak z appleblog.pl proponuje również przeskanowanie systemu za pomocą np. MacScan.

Źródło: heise online, appleblog.pl

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
Zaktualizuj Androida Auto. Jest nowe wydanie
Zaktualizuj Androida Auto. Jest nowe wydanie
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
CERT Orange Polska ostrzega przed nowym oszustwem
CERT Orange Polska ostrzega przed nowym oszustwem
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯