Apple · Apple · macOS · Notícias

Apple: Cliques invisíveis permitem aos hackers dominar totalmente o macOS

53 Comentários

Durante o dia de ontem, na conferência de hackers Defcon em Las Vegas, o especialista em segurança informática, Patrick Wardle apresentou uma série de ataques ao sistema operativo macOS da Apple e que tiram partido de “cliques sintáticos”. Isto permite, por exemplo, a passagem de malware através das caixas de permissão ou alertas que aparecem ao utilizador e que devem bloquear a passagem deste tipo de software.

Estas interações com a interface do utilizador podem conduzir a graves falhas de segurança no sistema macOS e a que os atacantes dominem o sistema operativo ao nível do Kernel. Venha descobrir mais.

Apple macOS cliques sintáticos


Eventos são caracterizados como sintéticos quando os atacantes são capazes de clicar virtualmente nos objetos que aparecem no ecrã de forma a colocar código no computador sem a permissão do utilizador.

Assim, a interface gráfica pode ser um ponto inicial a partir do qual todo o sistema é corrompido. Se alguém possuir uma forma artificial de interagir com os alertas que aparecem no ecrã do utilizador, então passa a existir uma forma muito poderosa de dar a volta aos mecanismos de segurança existentes.

Apple macOS cliques sintáticos

Esta falha de segurança no macOS permite que código sem quaisquer privilégios interaja com a interface gráfica. Esta vulnerabilidade está presente em todas as verões do macOS até à High Sierra e permite acesso a aplicações sensíveis, como por exemplo, o Keychain que contem as palavras-passe dos utilizadores.

A Apple sabe que os cliques sintéticos são uma forma de ataque aos seus computadores e já lançou uma atualização chamada “User Assisted Kernel Extension Loading” (Kext) para tentar lidar com este tipo de ataques. No entanto, Patrick Wardle diz que ainda assim, passar pela extensão de segurança da Apple é trivial.

O problema persiste e pode ser encontrado na forma como o macOS aprova ou rejeita os cliques sintéticos. Os cliques sintéticos possuem um comando “down” que significa carregar para baixo no rato e um comando “up” que corresponde a largar o rato.

Apple macOS cliques sintáticos

Wardle contou aos presentes na conferência de ontem que esta última descoberta foi acidental e que ocorreu quando fez “copiar -> colar” de uma porção de código que, sem ele querer, clicava para baixo duas vezes no rato sintético.

Quando dois eventos “para baixo” ocorrem o macOS está, misteriosamente, a interpretar o segundo “down” como “up”, completando assim o clique e que compromete a segurança do sistema.

Duas linhas de código quebram as proteções de segurança completamente. Não cabe na cabeça como é que um ataque tão simples é bem sucedido.

| Patrick Wardle

Ataques silenciosos como este são muito perigosos pois, o utilizador não se apercebe do que está a acontecer enquanto o atacante ganha cada vez mais controlo sobre a máquina. De acordo com o investigador, a próxima versão do macOS, Mojave, irá bloquear completamente os eventos sintéticos. Deste modo, mal esteja disponível, deve atualizar para esta versão do sistema operativo da Apple

Também pode gostar

Comentários

53

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de bola
    bola

    De certeza que é uma feature o MacOS, nem me lembro de algo assim nos outros SO’s 😉

    1. Avatar de Pérolas
      Pérolas

      É mais uma lição para quem defende o código-fechado e passa «cheques em branco» à appl€€€€€.

  2. Avatar de Magnum Sandwich
    Magnum Sandwich

    É “engraçado” que sairam várias vulnerabilidades nessa conferência DEFCON e Black Hat para outros sistemas operativos, mas o Pplware não fala nada…

    Quanto a esta treta, o gajo pode inventar o que quiser, a verdade é que tem de ser instalado e aceitado pelo utilizador. Se ele fizer porcaria, a Apple tem a morada, telefone e cartão de crédito dele.

    1. Avatar de abaptista
      abaptista

      Tem piada, eu tenho windows e a Microsoft não tem a minha morada, telefone ou cartão de crédito…
      Que raio de privacidade é essa!!!!!
      Cada tiro cada melro…

      1. Avatar de abaptista
        abaptista

        Não percebi se isso é para mim ou se foi um rebate de consciência.
        Pelo vistos caio mais um melro…

        1. Avatar de abaptista
          abaptista

          …”caiu”,
          O entusiasmo foi tão grande ao ler isso que até cometi um erro .
          Depois gostei do outro comentário sobre o outro “gajo”, isso denota uma excelente educação e formação.. Vamos lá gajo!!!!…

        2. Avatar de Magnum Sandwich
          Magnum Sandwich

          Alguém que te ature que eu não ganho do Conde Ferreira.

    2. Avatar de Toni da Adega
      Toni da Adega

      Já agora quantos capangas é que normalmente a Apple manda atrás das pessoas? Já agora fiquei curioso

      1. Avatar de Magnum Sandwich
        Magnum Sandwich

        Fraude informática é crime, e ajuda ter um registo de quem cometeu a fraude.

        1. Avatar de Toni da Adega
          Toni da Adega

          Em nenhuma parte do artigo fala em fraude. Fala só de uma falha no sistema

          1. Avatar de Magnum Sandwich
            Magnum Sandwich

            Não é falha nenhuma.

            É usar um sistema perfeitamente seguro, e depois dizer que “se o utilizador for burro o suficiente e se conseguires ter roubado uma conta de programador… podes fazer aquilo que toda a gente sabe…”

    3. Avatar de PTdoNorte
      PTdoNorte

      Magnum Sandwich mete lá o teu nome para Hélder, andas sempre a trocar de nome

    4. Avatar de Enfim...
      Enfim…

      Sabes que da mesma forma que ele descobriu, qualquer hacker pode ja o ter descoberto certo?
      E pouco ou nada serve a apple ter os teus dados todos porque e um ataque que pode ser feito por qualquer site.. sem tu saberes…
      E sim, e normal falarem so da Apple, porque qualquer utilizador tem noção das falhas existentes nos SO excepto os iFans que acham que estão num SO a prova de tudo quando depois se ve ataques a serem feitos de forma tao simples

      1. Avatar de Pérolas
        Pérolas

        E paga certa malta uma pipa de massa para isto…

  3. Avatar de Moneldr
    Moneldr

    Está o caldo entornado… 😀
    Lá vêm os fãs inventar tudo e mais alguma coisa para desmentir factos.

    1. Avatar de Magnum Sandwich
      Magnum Sandwich

      Está, porqwuê?

      1. Avatar de Mentecaptor
        Mentecaptor

        “Apple: Cliques invisíveis permitem aos hackers dominar totalmente o macOS”

        1. Avatar de Magnum Sandwich
          Magnum Sandwich

          … se está na internet é porque é verdade…

          1. Avatar de Diogo
            Diogo

            Vejo com cada post teu que até a tua porta deve ser da Apple

  4. Avatar de Pedro
    Pedro

    Falhas de segurança existem em qualquer S.O.
    A questão aqui não é mostrar que o iOS tem falhas e o Windows e Linux não! … a questão trazida neste post é desmistificar que não são só o Windows e Linux que têm falhas … o iOS também tem! apesar de haver quem defenda a pés juntos que não.

    1. Avatar de Magnum Sandwich
      Magnum Sandwich

      Não é uma falha de segurança.

      1. Avatar de Cortano
        Cortano

        É uma feature… A gente sabe

        1. Avatar de Magnum Sandwich
          Magnum Sandwich

          Podes dizer como é uma falha de segurança, se obriga ao utilizador para introduzir a password e obriga ao programador para assinar as suas extensões?

          Em vez de lançar piada sem conteúdo?

      2. Avatar de CJ
        CJ

        É uma feature.

        1. Avatar de Magnum Sandwich
          Magnum Sandwich

          A piada não te leva a lado nenhum…

          1. Avatar de Joao
            Joao

            É uma feature.

  5. Avatar de Magnum Sandwich
    Magnum Sandwich

    Porque é que o Pplware ou esse gajo não mostram o que é que acontece quando faz “always allow” ou quando instala a extensão?

    Pois… se calhar não sabem, mas eu digo: pede a password do administrador.

    1. Avatar de stealth
      stealth

      podes sempre ver a conferencia no youtube.. a defcon tem no youtube desde a defcon 3 ou 4.. tamos na 26 ou qualquer coisa.. mostram-te os passos todos…

      1. Avatar de Magnum Sandwich
        Magnum Sandwich

        Link já agora?

        1. Avatar de Joao
          Joao

          E o rabinho lavado com água de malvas?

          1. Avatar de Amilcar Alho
            Amilcar Alho

            Isso ele já tem… E é com água de rosas, é mais “fina”!

    2. Avatar de Mentecaptor
      Mentecaptor

      Sim, aquilo é um circo de faz de conta, onde enganam as pessoas porque quem lá está não percebe nada aquilo, certo?

      1. Avatar de Magnum Sandwich
        Magnum Sandwich

        Saber até podem, mas não oferecem nada de valioso pelo que recebem.

        1. Avatar de Toni da Adega
          Toni da Adega

          Na volta nao sabem e nao oferecem nada de valioso.

          Mas o facto é que a Apple já tem lançado patch de segurança devido a mentiras destas

    3. Avatar de Toni da Adega
      Toni da Adega

      Esta é a apresentação dele para analise.
      https://speakerdeck.com/patrickwardle/the-mouse-is-mightier-than-the-sword

      Podes elucidar-nos onde é que ele está errado e porque?

    4. Avatar de Toni da Adega
      Toni da Adega

      A falha é mesmo essa o Utilizador nao tem que clicar em nada. Por código é possível simular o Allow e ultrapassar o pedido de credenciais.
      Isto porque a verificação é efectuada a nível de UI. Se o trigger do Allow nao é efectuado pelo UI (mas sim script) a coisa segue caminho.

      Basta veres a apresentação que está lá tudo explicado. Mas se ele tiver errado podes sempre explicar porque.

  6. Avatar de Mota
    Mota

    Eu volto em insistir no ponto essencial da utilidade de qualquer informação e a qual o pplware costuma falhar..

    COMO PREVENIR?!

    Como site de tech não podem limitar-se a “soltar a bomba” e “fugir”, têm a obrigação de informar os utilizadores acerca do que podem fazer para minimizar os riscos quando acontecem falhas destas.

    1. Avatar de Toni da Adega
      Toni da Adega

      Na próxima versao do macOS já deve estar tudo OK.

      De acordo com o investigador, a próxima versão do macOS, Mojave, irá bloquear completamente os eventos sintéticos. Deste modo, mal esteja disponível, deve atualizar para esta versão do sistema operativo da Apple.

      1. Avatar de Magnum Sandwich
        Magnum Sandwich

        Fonte?

    2. Avatar de Magnum Sandwich
      Magnum Sandwich

      Pois.

      Ficava mal dizerem agora…

      1. Avatar de Pedro
        Pedro

        O fanatismo aplicado onde quer que seja cega as pessoas.

  7. Avatar de Pedro
    Pedro

    Andrades toquem a usar o chrome os porque o resto tem problemas.

  8. Avatar de gr33n bits
    gr33n bits

    Mas quem é que ainda usa Mac ou macOS, á uns anos atrás era de facto muito bom para multimedia mas hoje em dia quem é que precisa do macOS para o que quer que seja.

    1. Avatar de Pérolas
      Pérolas

      Pois…., há pessoal do povo que compra porque pensa que é um «improvement» ao nível da imagem e status! O problema é que a qualidade vs valor que se paga é dificil de justificar…. e este facto é revelador da capacidade de decisão de quem está a comprar e os outros vão ver isso… Infelizmente a qualidade decaiu, recorrem a componentes de fabricados por outros e montam tudo na xina, o que transforma o produto num produto xinês com design ocidental. Dito isto, comecem é a fabricar do lado de cá para não vir com «fava».

    2. Avatar de PTdoNorte
      PTdoNorte

      os fanboys apple

    3. Avatar de PTdoNorte
      PTdoNorte

      os fanboys apple que não conseguem ver mais nada á frente

    4. Avatar de Toni da Adega
      Toni da Adega

      É uma questao de opcao/gosto pessoal.
      Pode nao servir a todos (e por isso mesmo a maioria instala windows nos macs) mas é sem duvida um bom sistema.

  9. Avatar de William
    William

    Cadê o Heldr nessa notícia, hahahaha?!

    1. Avatar de Luis Silva
      Luis Silva

      camuflou-se com outro nome 😛
      Ele lá no fundo sabe que tem vergonha das figuras que faz.

      1. Avatar de Pelacinho
        Pelacinho

        Esse individuo é um Fanboy da Apple de alto gabarito, defende a marca com unhas e dentes… Já deve ter tomado vergonha na cara. Nada é perfeito, muito menos a Apple…