אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
יש לכם מחשב מק? כך תגלו אם הוא חשוף לפרצת אבטחה מסוכנת צילום: יובל חן

יש לכם מחשב מק? כך תגלו אם הוא חשוף לפרצת אבטחה מסוכנת

אפל טענה שפרצת האבטחה ShellShock לא מסכנת את רוב מחשבי OS X, אך בדיקת "כלכליסט" גילתה שקיימת סכנה. כך תוכלו לוודא שהמק שלכם בטוח ואינו חשוף לפריצת האקרים

28.09.2014, 18:06 | רפאל קאהאן
אפל הודיעה כי פרצת האבטחה ShellShock, שהתגלתה באחת מתשתיות הקוד של יוניקס, לא מהווה איום על מרבית משתמשי OS X. בהודעה שפרסמה החברה נטען כי מחשבי המק מגיעים מאובטחים כברירת מחדל ושלמעט מצבים בהם המשתמשים הפעילו שירותי יוניקס "מתקדמים" לגישה מרחוק, לא צפויה להיות בעיה.

קראו עוד בכלכליסט

שירותי גישה מרחוק משמשים לרוב מנהלי מערכות או מנהלי אתרים והם לא מופעלים כברירת מחדל, כך על פי אפל. ואולם, משתמשים רבים עלולים להיות מושפעים מהבאג, וזאת אפילו ללא ידיעתם. למשל, הח"מ זיהה במחשבו שאינו משמש לפעולות מתקדמות שהבאג קיים ופעיל.

מחשב מקבוק Air מהדור הראשון, צילום: בועז אופנהיים מחשב מקבוק Air מהדור הראשון | צילום: בועז אופנהיים מחשב מקבוק Air מהדור הראשון, צילום: בועז אופנהיים

אפל ספגה ביקורת רבה על מדיניות אבטחת המידע שלה בשבועות האחרונים. בעיקר בעקבות פרסום תמונותיהן האינטימיות של שורה ארוכה של סלבריטאיות. למרות זאת, החברה הצליחה לצמצם את הביקורות לאחר שהובהר כי התמונות נגנבו דרך פישינג ופריצה למכשירים ולא על ידי פריצה לשירותי הענן של החברה. אפל נוהגת פעמים רבות להימנע מתגובה עניינית במצבים מסוימים, למרות הוכחות חותכות לרעתה. במקרה דנן, ההגדרה של שירותי יוניקס מתקדמים אינה מספיק ברורה, כך שיכול להיות שהם הופעלו בטעות לאחר שימוש בתוכנות שונות.

כך תגלו אם המחשב שלכם חשוף לפריצה

על פי אתר IBT, כדי לזהות אם הבעיה קיימת על המק שלכם, יש להריץ ב-Terminal (ממשק הפקודות הידני של OS X - כדי להעלות אותו יש להקליד את שמו ב-Spotlight) את הפקודות הבאה:

אם המחשב שלכם חשוף לפרצה, מומלץ לעדכן בהקדם את מערכת ההפעלה. אפל שחררה לפני כמה ימים עדכון שאמור לפתור את הבעיה. עדכון האנטי וירוס לא יעזור כאן, משום שהבאג טמון בקוד הבסיס של מערכת ההפעלה עצמה. מספר חברות אבטחה טענו שהגרסאות האחרונות של האנטי וירוסים שלהן מסוגלים לזהות פעילות האקרים שנשענת על הפרצה, אך עדיין לא ברור עד כמה יעילות מערכותיהן מולה.

תגיות

5 תגובות לכתיבת תגובה לכתיבת תגובה

5.
הבאג לא משפיע על רוב המחשבים הפרטיים
גם אם יש לך גרסת BASH מושפעת, זה לא אומר שאתה חשוף להתקפות. על מנת להיות חשוף אתה צריך להגדיר גישת SSH מסוימת (שהיא מאוד, מאוד ספציפית לדברים כמו GIT או NX) או להריץ שרת HTTP עם סקריפט CGI שנכתב ב-BASH (דבר נדיר בימינו). גם אם הפעלתם גישה מרחוק (SSH), קרוב לוודאי שלא תושפעו.
לינוקסאי  |  28.09.14
1.
רוב משתמשי המחשבים לא מגדירים את המחשבים שלהם ל"האזנה" לרשת האינטרנט
רוב המשתמשים לא מפעילים שרתי אינטרנט/שרתי מייל או כל אפליקציה אחרת שמאפשרת התחברות מרחוק למחשבים. בנוסף לזה - אם מופעל פייר-וול - הסיכוי לפגיעה הוא נמוך עוד יותר. לכן - גם אם ה"באג" קיים - הסיכוי שמישהו או איךשהוא יזיק למחשב שלך, הוא זניח לחלוטין.
28.09.14