Categories: HardwareSoftware

macOS: quando il malware sembra firmato digitalmente da Apple

Author: IlSoftware.it

Un ricercatore scopre che per superare i controlli esercitati dai software per la sicurezza informatica è possibile far apparire i software malevoli così come se fossero stati firmati da Apple.

Un ricercatore autonomo ha scoperto che sui sistemi macOS gli sviluppatori malware possono “giocare sporco” creando eseguibili che, all’apparenza, sembrano firmati digitalmente da Apple.

Come spiegato in questa lunga analisi tecnica, la radice del problema è nell’approccio utilizzato dalle società che sviluppano soluzioni per la sicurezza (vengono citati Little Snitch, F-Secure xFence, VirusTotal, Google Santa e Facebook OSQuery). Alcuni software antimalware hanno implementato in maniera scorretta le API Apple per il controllo delle firme digitali; così, i malware – “agli occhi” delle soluzioni per la sicurezza – possono apparire componenti legittimi.

Josh Pitts, il ricercatore che ha scoperto la lacuna di sicurezza ormai presente da diversi anni, spiega che il bug presente negli antimalware per macOS è facilissimo da sfruttare.
Usando il formato Fat/Universal per la memorizzazione dei file un aggressore può creare una sorta di “contenitore” che ospita al suo interno il malware vero e proprio.

Pitts ha presentato diversi esempi di file che gli sviluppatori e gli stessi utenti possono utilizzare per verificare se i prodotti per la sicurezza in uso sono capaci di rilevare la minaccia.Apple era stata informata del problema già a marzo scorso ma l’azienda rispose spiegando che non si tratta di una falla di macOS in sé quanto, piuttosto, di un esempio di cattiva implementazione delle API da parte di sviluppatori terzi.
Ciò corrisponde effettivamente al vero e Pitts ha provveduto a contattare il CERT nazionale statunitense che ha a sua volta allertato e coinvolto i vari produttori di soluzioni per la sicurezza.
Facebook e Google hanno già risolto; le altre aziende dovrebbero rilasciare aggiornamenti a breve.

admin

Recent Posts

Motorola razr 50 vs razr 50 Ultra, quale acquistare?

Author: Tom's Hardware Motorola ha annunciato da pochissimo la sua nuova famiglia di smartphone pieghevoli…

5 Luglio 2024

Nintendo NON utilizzerà l’intelligenza artificiale generativa per creare i suoi giochi

Author: GAMEmag Nintendo ha confermato che non incorporerà la tecnologia di intelligenza artificiale generativa nei…

5 Luglio 2024

AI on diet: how to apply frugal AI standards?

Author: Schneider Electric This audio was created using Microsoft Azure Speech Services by Claude Le…

5 Luglio 2024

Watch Dogs: iniziate le riprese del film dopo quasi 10 anni dall’annuncio | AGEMOBILE

Author: Agemobile Da quando il gioco di avventura hacker open world Watch Dogs ha catturato…

5 Luglio 2024

Samsung Galaxy Z Fold6 e Flip6: ecco alcune specifiche tecniche

Author: IlSoftware Tutti le novità che riguarderanno i prossimi smartphone di Samsung stanno pian piano…

5 Luglio 2024