Itxi iragarkia

PCko iTunes eta iCloud erabiltzaileek erasotzaileei kode gaiztoa erraz exekutatu ahal izateko akats bat jasan zuten.

Azken informazioaren arabera, gehienetan ransomware deritzona zen, hau da, disko informatiko bat enkriptatzen duen eta diskoa deszifratzeko diru-kopuru jakin bat ordaintzea eskatzen duen programa maltzur bat zen. Egoera are larriagoa zen antibirusek ez baitzuten horrela abiarazitako ransomwarea detektatu.

Ahultasuna iTunes eta iCloud Windowserako oinarritzen den Bonjour osagaian zegoen. "Komarik gabeko bide" izenez ezagutzen den errore bat gertatzen da programatzaile batek testu-kate bat komatxoekin sartzea baztertzen duenean. Akatsa programa fidagarri batean dagoenean, alegia. Apple bezalako garatzaile egiaztatu batek digitalki sinatuta; beraz, erasotzaileak erraz erabil dezake kode gaiztoa atzeko planoan exekutatzeko jarduera hori birusen aurkako babesak harrapatu gabe.

Windows-en antibirusek askotan ez dituzte garatzaileen ziurtagiri baliozkoak dituzten programa fidagarriak eskaneatzen. Eta kasu honetan, iTunes eta iCloud-ekin zuzenean erlazionaturiko errore bat izan zen, hau da, Apple-ren ziurtagiriarekin berdin sinatu diren programak. Segurtasunak, beraz, ez zuen egiaztatu.

Mac ordenagailuak seguruak dira adituen arabera

Applek dagoeneko konpondu du iTunes 12.10.1 Windows-en eta iCloud 7.14 Windows-en akatsa. Beraz, ordenagailuko erabiltzaileek berehala instalatu beharko lukete bertsio hau edo lehendik dagoen softwarea eguneratu.

Hala ere, erabiltzaileek arriskuan egon daitezke oraindik, adibidez, aurretik iTunes desinstalatu badute. iTunes desinstalatzeak ez du Bonjour osagaia kentzen eta ordenagailuan geratzen da.

Morphisec segurtasun agentziako adituak harrituta zeuden zenbat ordenagailu oraindik akatsa jasan dutenez. Erabiltzaile askok ez dute iTunes edo iCloud erabili denbora luzez, baina Bonjour ordenagailuan geratu da eta ez da eguneratu.

Hala ere, Macak guztiz seguruak dira. Horrez gain, macOS 10.15 Catalina sistema eragilearen bertsio berriak iTunes erabat kendu zuen eta hiru aplikazio bereizi zituen Musika, Podcastak eta Telebista.

Morphisec-eko adituek aurkitu zuten akatsa sarritan erabiltzen zuela BitPaymer ransomwareak. Dena Apple-ri jakinarazi zitzaion, eta gero beharrezko segurtasun-eguneratzeak kaleratu zituen. iTunesek, macOS ez bezala, berdin jarraitzen du Windows-erako sinkronizazio aplikazio nagusia.

iturria: 9to5Mac

.