A Apple sempre foi creditada com a segurança dos dispositivos. No entanto, pode não ser inteiramente verdade. Embora o Windows possa estar vulnerável a ataques, a Apple também não é tão segura. Parece que um novo MacBook pode ser facilmente invadido.
A ameaça foi demonstrada esta semana na conferência de segurança da Black Hat em Las Vegas. A ameaça tem como alvo os MacBooks que usam o Programa de Inscrição de Dispositivos da Apple e sua plataforma de Gerenciamento de Dispositivos Móveis. A idéia é enviar os MacBooks diretamente aos funcionários para que eles possam configurar os dispositivos em seus escritórios ou em casa. Jesse Endahl, diretor de segurança da Fleetsmith, e Max Bélanger, engenheiro de equipe do Dropbox, encontraram um bug nessas ferramentas de configuração que poderiam explorá-lo para obter um raro acesso remoto ao Mac.
Encontramos um bug que nos permite comprometer o dispositivo e instalar softwares mal-intencionados antes mesmo que o usuário esteja logado pela primeira vez. No momento em que eles estão fazendo o login, no momento em que vêem a área de trabalho, o computador já está comprometido.
- Jesse Endahl
Os pesquisadores já notificaram a Apple sobre o bug e a empresa lançou uma correção no macOS High Sierra 10.13.6 no mês passado. No entanto, os dispositivos fabricados antes do mês passado ainda estão vulneráveis e as organizações precisam atualizar o sistema operacional para garantir a brecha.
A Apple não comentou sobre o bug ou a correção implementada pela empresa. No entanto, esse bug revela novamente que não importa o quão segura seja uma rede ou sistema operacional, ainda há problemas e brechas que podem ser exploradas.






