Zatvori oglas

Nedavno otkriveni sigurnosni propust u aplikaciji Zoom očito nije bio jedini. Iako je Apple na vrijeme reagirao i izdao tiho ažuriranje sustava, odmah su se pojavila još dva programa s istom ranjivošću.

Pristup macOS-a korištenju hardvera sa softverom uvijek je bio uzoran. Posebno najnovija verzija beskompromisno pokušava odvojiti aplikacije od upotrebe perifernih uređaja poput mikrofona ili web kamere. Prilikom korištenja mora uljudno zamoliti korisnika za pristup. No, tu dolazi do određenog kamena spoticanja, jer jednom dopušten pristup može se koristiti opetovano.

Sličan problem dogodio se i s aplikacijom Zoom koja je fokusirana na videokonferencije. Međutim, jedan od sigurnosnih stručnjaka primijetio je sigurnosni propust i prijavio ga kreatorima i Appleu. Obje su tvrtke potom izdale odgovarajuću zakrpu. Zoom je objavio zakrpanu verziju aplikacije, a Apple je objavio tiho sigurnosno ažuriranje.

Čini se da je greška koja je koristila pozadinski web-poslužitelj za praćenje korisnika putem web-kamere riješena i neće se ponoviti. Ali kolega otkrivača izvorne ranjivosti, Karan Lyons, tražio je dalje. Odmah je pronašao još dva programa iz iste industrije koji pate od potpuno iste ranjivosti.

Hoćemo li zalijepiti kameru kao korisnici Windowsa?
Postoje mnoge aplikacije poput Zooma, dijele zajedničku osnovu

Aplikacije za videokonferencije Ring Central i Zhumu vjerojatno nisu popularne kod nas, ali su među najpopularnijima u svijetu i na njih se oslanja preko 350 tvrtki. Dakle, to je stvarno pristojna sigurnosna prijetnja.

Međutim, postoji izravna veza između Zooma, Ring Centrala i Zhumua. To su takozvane "white label" aplikacije koje se, na češkom, prebojavaju i modificiraju za drugog klijenta. No, dijele arhitekturu i kod iza kulisa, pa se prvenstveno razlikuju po korisničkom sučelju.

Sigurnosno ažuriranje macOS-a vjerojatno će biti kratko za ove i druge kopije Zooma. Apple će vjerojatno morati razviti univerzalno rješenje koje će provjeravati rade li instalirane aplikacije vlastiti web poslužitelj u pozadini.

Također će biti važno pratiti ostaju li nakon deinstalacije takvog softvera raznorazni ostaci koje napadači mogu iskoristiti. Put izdavanja zakrpe za svaki mogući izdanak aplikacije Zoom mogao bi, u najgorem slučaju, značiti da će Apple izdati do desetke sličnih ažuriranja sustava.

Nadajmo se da nećemo dočekati vrijeme kada ćemo, poput korisnika Windows prijenosnih računala, lijepiti web kamere naših MacBookova i iMacova.

Izvor: 9to5Mac

.