»Applove naprave nimajo virusov« – to je eden najbolj razširjenih mitov tehnološkega sveta. Še posebej močno se je prijel ob prelomu tisočletja, ko je Microsoft z windowsi obvladoval okoli 90 odstotkov trga osebnih računalnikov. Za spletne kriminalce je bila odločitev preprosta: zakaj bi pisali škodljive programe za peščico uporabnikov macov, če so lahko z virusom za windowse napadli skoraj ves svet?
Časi so se medtem precej spremenili. Applov delež trga je zrasel, z njim pa tudi zanimanje kriminalcev. Tudi uporabniki macov zato danes niso več varni pred virusi, drugimi oblikami zlonamerne programske opreme in varnostnimi ranljivostmi.
Nujno namestite posodobitev
Na eno teh je pred dnevi opozoril nizozemski center za kibernetsko varnost (NCSC), ki je zaznal napade na ranljivost v operacijskem sistemu macos. Napadalci so jo lahko izkoristili za oddaljeno izvajanje zlonamerne kode. Na nekaterih napadenih računalnikih so si zagotovili najvišje sistemske pravice in nanje namestili programe za rudarjenje kriptovalute monero.
Ranljivost so ocenili na 7,1 od 10, kar pomeni, da ne gre za nedolžno programsko napako. Nastala je v sistemu, ki skrbi za upravljanje stanj pri funkciji deljenja zaslona v macos. Ta uporabnikom omogoča, da se na daljavo povežejo z računalnikom, vidijo njegov zaslon ter na daljavo upravljajo tudi tipkovnico in miško. Težava je bila v tem, da je bilo mogoče to funkcijo zlorabiti tudi za nepooblaščen dostop do računalnika.
Apple je medtem ranljivost že odpravil s posodobitvami za macos tahoe, sequoia in sonoma. Če imate katerega od teh sistemov, zato preverite, ali je računalnik posodobljen.
Ranljivost omogoča hujše zlorabe
Napad je mogoč na neposodobljenih računalnikih, kadar je vključeno deljenje zaslona. Sistem macos takrat odpre omrežna vrata 5900, prek katerih poteka povezava.
Za večino uporabnikov to sicer ne pomeni, da je njihov mac nenadoma odprt vsemu internetu. Zunanji usmerjevalniki in požarni zidovi ta vrata praviloma blokirajo, razen če so nastavljeni drugače. Kljub temu strokovnjaki svetujejo previdnost.
Najbolj preprost ukrep je, da deljenje zaslona pustite izklopljeno in ga vključite samo takrat, ko ga potrebujete. Ko končate, ga znova izklopite. Če ga uporabljate pogosteje, strokovnjaki že sicer priporočajo povezavo prek navideznega zasebnega omrežja (VPN) ali tunela SSH, vendar gre pri tem za rešitvi, ki sta za povprečnega uporabnika dokaj zapleteni.
Za zdaj so na napadenih računalnikih odkrili predvsem programe za rudarjenje monera. Uporabnik lahko zato opazi predvsem počasnejše delovanje računalnika in višjo porabo elektrike, medtem ko koristi od rudarjenja pobirajo napadalci.
Vendar je nevarnost precej širša. Če lahko napadalec prek iste ranljivosti prevzame nadzor nad računalnikom, mu nič ne preprečuje, da namesto rudarja kriptovalut namesti tudi program za krajo gesel ali druge vrste zlonamerne programske opreme.