Затвори ја рекламата

Пред неколку дена беше објавено дека постои безбедносна ранливост во macOS што им овозможува на избраните апликации за видео конференции да активираат неовластен пристап до веб камерата. Apple објави мала закрпа набргу по ова откритие, но тоа не ја реши целосно ситуацијата. Вчера вечерта, според тоа, компанијата објави уште еден, но неговата ефикасност сè уште не е целосно јасна.

Минатата недела ослободен безбедносната поправка требаше да спречи неовластен пристап до веб камерата што може да се случи при користење на апликацијата за видео конференции Zoom. Набргу по нејзиното објавување, стана јасно дека ранливоста не влијае само на апликацијата Zoom, туку и на неколку други кои се базирани на Zoom. Значи проблемот се уште постои во голема мера и затоа Apple одлучи да преземе нешто.

Безбедносното ажурирање објавено вчера, кое е достапно за сите корисници на тековната верзија на macOS, носи неколку дополнителни безбедносни закрпи кои треба да ја спречат можноста за искористување на веб камерата на вашиот Mac. Безбедносното ажурирање треба да се инсталира самостојно и автоматски, нема потреба да го барате во System Preferences.

Новото ажурирање го отстранува специјалниот софтвер што апликациите за видео конференции го инсталираа на Mac. Всушност, тоа е локален веб-сервер за дојдовни повици, кој дозволи неовластен пристап до податоците од веб камерата, на пример, со кликнување на навидум безопасна врска на веб. Покрај тоа, инкриминираните апликации за видео конференција ја имплементираа оваа алатка како бајпас на некои безбедносни мерки на macOS, или Safari 12. Веројатно најопасната работа во целата работа беше тоа што веб-серверот остана на уредот и по бришењето на апликациите.

По вчерашното ажурирање, овој веб-сервер треба да биде неактивен и системот сам да го отстрани. Сепак, дали станува збор за целосно отстранување на заканата, останува да видиме.

iMac веб-камера

Извор: Macrumors

.