Milhares de computadores Apple Mac estão vulneráveis a ciberataques
Mais de 73 mil computadores da Apple e descobriram o seguinte nos sistemas Mac: as máquinas falham na instalação de patches de segurança para vulnerabilidades de firmware EFI ou as máquinas não recebem qualquer tipo de atualização. Bem, e você deve saber que a máxima para manter seu PC seguro é: deixe a máquina o mais atualizada possível.
Como nota o Hacker News, a Apple utiliza o Extensible Firmware Interface (EFI, Interface Unificada de Firmware Extensível) da Intel em computadores Mac. Caso você não saiba, o EFI praticamente roda antes do macOS ser ativado e possui muitos privilégios — podemos dizer que, se um atacante se aproveitar do EFI na invasão de uma máquina, ele teria controle de todo o seu PC e praticamente não seria detectado.
Segundo o Duo, 4,2% dos 73 mil Macs usados por pessoas reais em ambientes corporativos estão rodando com firmwares EFI errados, com versões diferentes. Esse número sobe quando falamos sobre modelos iMac de 2015, batendo 43%.
"Sobre as principais vulnerabilidades EFI que foram reconhecidas pela Apple e receberam patches ao longo do tempo de nossa análise, ainda existem números surpreendentes de modelos Mac que não receberam atualizações EFI, apesar das continuações atualizações de segurança recebidas", comentaram os pesquisadores.
O Duo ainda deixa claro que, mesmo que o usuário tenha a versão mais recente do macOS e tenha instalado os últimos patches de segurança, ainda existe uma chance de que a versão do firmware esteja desatualizada — deixando o PC suscetível a ciberataques mais sofisticados.
Como nota o Hacker News, a Apple utiliza o Extensible Firmware Interface (EFI, Interface Unificada de Firmware Extensível) da Intel em computadores Mac. Caso você não saiba, o EFI praticamente roda antes do macOS ser ativado e possui muitos privilégios — podemos dizer que, se um atacante se aproveitar do EFI na invasão de uma máquina, ele teria controle de todo o seu PC e praticamente não seria detectado.
Segundo o Duo, 4,2% dos 73 mil Macs usados por pessoas reais em ambientes corporativos estão rodando com firmwares EFI errados, com versões diferentes. Esse número sobe quando falamos sobre modelos iMac de 2015, batendo 43%.
"Sobre as principais vulnerabilidades EFI que foram reconhecidas pela Apple e receberam patches ao longo do tempo de nossa análise, ainda existem números surpreendentes de modelos Mac que não receberam atualizações EFI, apesar das continuações atualizações de segurança recebidas", comentaram os pesquisadores.
O Duo ainda deixa claro que, mesmo que o usuário tenha a versão mais recente do macOS e tenha instalado os últimos patches de segurança, ainda existe uma chance de que a versão do firmware esteja desatualizada — deixando o PC suscetível a ciberataques mais sofisticados.
Comentários
Postar um comentário