Koniec odporno艣ci: kr贸tka opowie艣膰 o bezpiecze艅stwie system贸w firmy Apple

Przez wiele lat firma Apple, wraz ze swoimi najwierniejszymi fanami, dumnie utrzymywa艂a, 偶e dysponuje platform膮 woln膮 od szkodliwych program贸w. Czasy te jednak bezpowrotnie min臋艂y. Wraz z tym, jak udzia艂 maszyn Apple'a w rynku osi膮ga艂 coraz wy偶szy poziom, cyberprzest臋pcy zacz臋li postrzega膰 systemy z nadgryzionym jab艂kiem jako potencjalne 藕r贸d艂o zysku. Eksperci z Kaspersky Lab podsumowali najnowsze incydenty zwi膮zane z bezpiecze艅stwem system贸w firmy Apple.

呕yjemy w czasach, w kt贸rych 偶adna platforma, 艂膮cznie z Apple, nie mo偶e by膰 traktowana jako odporna na zagro偶enia. Systemy Apple'a s膮 w rzeczywisto艣ci atakowane z kilku kierunk贸w. Badacze i cyberprzest臋pcy znajduj膮 coraz to nowe luki w zabezpieczeniach, a ci drudzy dodatkowo tworz膮 metody, kt贸re pozwalaj膮 je wykorzysta膰 do przeprowadzania atak贸w. Pod ostrza艂em s膮 urz膮dzenia mobilne, tradycyjne komputery, a nawet us艂ugi dzia艂aj膮ce w chmurze.

Ca艂kiem niedawno badacze z jednego z uniwersytet贸w w Niemczech rozszyfrowali metod臋 wykorzystywan膮 przez system iOS do tworzenia domy艣lnych hase艂 dla mobilnych hotspot贸w Wi-Fi, kt贸re mog膮 aktywowa膰 niemal wszyscy posiadacze iPhone'贸w i iPad贸w (w zale偶no艣ci od u偶ytkowanego modelu). Okaza艂o si臋, 偶e has艂a te sk艂adaj膮 si臋 zawsze z jednego s艂owa i czterech cyfr. Po odkryciu serii s艂abo艣ci w sposobie generowania s艂贸w naukowcy byli w stanie za ka偶dym razem 艂ama膰 domy艣lne has艂o w czasie kr贸tszym ni偶 jedna minuta.

Tu偶 po pojawieniu si臋 wersji beta systemu iOS 7 pewien Brazylijczyk zdo艂a艂 bez wi臋kszych problem贸w obej艣膰 blokad臋 ekranu. Fakt, m贸wimy o wersji beta, kt贸ra z za艂o偶enia mo偶e posiada膰 wiele rozmaitych b艂臋d贸w, jednak w tym przypadku system zosta艂 pobrany przez wielu u偶ytkownik贸w i niekoniecznie byli to programi艣ci czy eksperci.




Odtwarzacz muzyczny Apple'a - iTunes - i jego popularny sklep z aplikacjami App Store ucierpia艂y w wyniku atak贸w phishingowych. Dosz艂o nawet do przej臋cia kont u偶ytkownik贸w. Incydenty te nie by艂y specjalnie spektakularne a偶 do niedawna, gdy eksperci z Kaspersky Lab odnotowali dramatyczny wzrost liczby atak贸w phishingowych, maj膮cych na celu przej臋cie identyfikator贸w Apple ID i danych finansowych u偶ytkownik贸w. Warto wiedzie膰, 偶e Apple ID jest swego rodzaju kluczem daj膮cym dost臋p do wszystkich us艂ug i kont w serwisach Apple.

Z my艣l膮 o zwi臋kszeniu bezpiecze艅stwa Apple wprowadzi艂 w tym roku dwuetapow膮 weryfikacj臋, co oczywi艣cie jest dobrym krokiem. Niestety, firma stworzy艂a tak偶e system resetowania hase艂, kt贸ry - w wyniku b艂臋d贸w - mo偶na by艂o wykorzysta膰 do przej臋cia kont innych u偶ytkownik贸w. W efekcie firma Apple by艂a zmuszona do zamkni臋cia tej us艂ugi na pewien czas, by usun膮膰 krytyczne problemy.

Nowe szkodliwe programy dla Mak贸w pojawiaj膮 si臋 szybciej ni偶 kiedykolwiek wcze艣niej. Niedawno pojawi艂o si臋 oszustwo imituj膮ce wiadomo艣膰 od FBI, w kt贸rej cyberprzest臋pcy pr贸bowali szanta偶owa膰 u偶ytkownik贸w systemu OS X. Praktycznie co miesi膮c pojawia si臋 informacja o atakach na korzystaj膮cych z Mak贸w aktywist贸w ujgurskich i tybeta艅skich. Cz臋sto dowiadujemy si臋 tak偶e o nowych backdoorach dla systemu OS X, kt贸re pozwalaj膮 cyberprzest臋pcom przejmowa膰 kontrol臋 nad zainfekowanymi Makami, a ca艂kiem niedawno dosz艂o do ataku na stron臋 Apple'a przeznaczon膮 dla programist贸w.

Poza tymi wszystkimi incydentami istniej膮 tak偶e ataki uniwersalne, kt贸re potrafi膮 automatycznie wykry膰 platform臋, na jakiej s膮 uruchomione, i zastosowa膰 odpowiedni zestaw narz臋dzi do przeprowadzenia infekcji.

"Ostatecznie, patrz膮c na to wszystko z boku, nie ma znaczenia, z jakiej platformy korzysta u偶ytkownik. Je偶eli cyberprzest臋pcy zwietrz膮 w niej pieni膮dze lub cenne dane, kt贸re mo偶na ukra艣膰, dany system pr臋dzej czy p贸藕niej stanie si臋 dla nich intratnym celem" - powiedzia艂 Maciej Ziarek, ekspert ds. bezpiecze艅stwa, Kaspersky Lab Polska. "Na szcz臋艣cie jednak u偶ytkownicy nie s膮 bezbronni i mog膮 zadba膰 o bezpiecze艅stwo, zachowuj膮c czujno艣膰, instaluj膮c dobry program antywirusowy i regularnie uaktualniaj膮c wszystkie aplikacje oraz system operacyjny".

Informacj臋 mo偶na wykorzysta膰 dowolnie z zastrze偶eniem podania firmy Kaspersky Lab jako 藕r贸d艂a.

殴ród艂o:
Kaspersky Lab