Mac OS X: occhio all'installer
Mac OS X: occhio all'installer
In Mac OS X un installer software con estensione .pkg, lanciato da un utente Admin può andare a toccare file del sistema che appartengono all'utente root senza che venga chiesta alcuna password.
E' quanto afferma un articolo in inglese su Macgeekery intitolato "How a Malformed Installer Package Can Crack Mac OS X".
Il problema viene dall'uso della chiave AdminAuthorization nell'installer e si tratterebbe di una questione nota almeno dal luglio del 2006, fatta presente sul forum ufficiale Apple e ammessa da Cupertino ma tutt'ora irrisolta.
Nell'articolo su Macgeekery si cita l'uso della tecnica da parte dell'installazione del software di virtualizzazione Parallels e si spiega -con esempi- come nelle mani sbagliate potrebbe essere sfruttata per paciugare in configurazioni di sistema (/etc/sudoers ad esempio) o altri file riservati senza alcuna password.
... continua la lettura di questa notizia.
Pianetapc.it autorizza pc-facile.com a riportare la presente news.
- [12/03/09] CrossOver Mac
- [13/04/08] Rogue software: di cosa si tratta e come è possibile difendersi
- [01/11/07] Firewall aperto per Apple Leopard
- [05/10/07] Trend Micro e Intego proteggono gli utenti Apple Mac OS X insieme
- [23/07/07] Mac OS X sotto attacco?