Bug in kern MacOS laat hacker toe computer over te nemen
MacOS, het besturingssysteem van Apple-computers, blijkt kwetsbaar voor een aanval via een bug bij de kern van de software, de kernel. Zo kan een aanvaller volledige toegang tot de computer krijgen en een willekeurige code uitvoeren, meldt Tweakers.net.
Een Twitter-gebruiker die zichzelf omschrijf als 'hobbyistische hacker' ontdekte een manier om de bug in de kernelextensie IOHIDFamily te misbruiken. Zo is het mogelijk om een systeem te laten uitloggen, uit te schakelen of opnieuw te laten opstarten.
Bescherming uitschakelen
Verder blijkt het mogelijk om System Integrity Protection uit te schakelen, een systeem van Apple dat de computer beschermt tegen malware. Met dit systeem beperkt Apple de rootgebruikersaccount en beperkt het de handelingen die een rootgebruiker kan uitvoeren op beveiligde delen van OS X.
Niet op iOS
Het gaat specifiek om het gedeelte IOHIDSystem, dat volgens de ontdekker alleen aanwezig is op macOS, waardoor de kwetsbaarheid niet bestaat op het mobiele besturingssysteem iOS. De kwetsbaarheid is te misbruiken voor systemen die draaien op Sierra 10.12.0 tot High Sierra 10.13.1. Volgens de maker is de exploit niet te gebruiken bij High Sierra 10.13.2, al zegt hij niet te weten waaraan dat ligt. De maker heeft de exploit gepubliceerd op GitHub.
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Lees Meer
-
PREMIUM
Zo herken je 'fake apps'
-
De klassieke, rechthoekige handtas is passé. Dit model is wél erg hot deze zomer
Wat grote labels als Prada en Isabel Marant dit seizoen met elkaar gemeen hebben? Ze zetten massaal de halvemaantas in de spotlights. Alle it-girls dragen hem, en we begrijpen waarom: dit model is minimalistisch maar tóch opvallend en speels. Voor wie het liefst een betaalbaar exemplaar wil: vijftien budgetvriendelijke tassen. -
Mijnenergie
Tijdens je vakantie thuis niets verbruiken, maar toch betalen: dit kan je eraan doen
Vertrek je binnenkort op vakantie en verbruik je geen energie? Dan lijkt een nulfactuur voor die periode het logische gevolg. Toch zal je in de praktijk ook stroom en aardgas betalen tegen de op dat moment geldende prijzen. Al valt daar wel iets aan te veranderen. Mijnenergie.be legt uit waarom je toch betaalt en hoe je daar een mouw aan past. -
-
Apple verruilt Bing voor Google
-
‘Steve Jobs' is nu een Italiaans merk en Apple kan er niks tegen beginnen
Na een jarenlange gerechtelijke procedure mogen twee Italiaanse broers hun modebedrijf voortaan ‘Steve Jobs’ noemen. Technologiereus Apple verliest daarmee de strijd om het eigendomsrecht op de naam van zijn oprichter. -
PREMIUM
Race naar snelste computer ter wereld
De Verenigde Staten en China hebben de strijd ingezet om als eerste een 'exacomputer' te bouwen, een computer die véél krachtiger moet zijn dan de allersnelste supercomputer die vandaag bestaat. -
PREMIUM
Dit is waar je moet op letten wanneer je computer voor school koopt
0 reacties
Resterende karakters 500
Log in en reageer