Apple:数百万台のMacが修正不可能な重大なセキュリティ欠陥の影響を受ける

Mac ユーザーにとって憂慮すべき発見: 修正不可能なセキュリティ上の欠陥が最近のモデルに影響を及ぼし、即時の手段なしに機密データが漏洩する可能性があります。faille mac

の質問Appleのセキュリティ最近、特に次のような事実が明らかになったことで、活発な議論が巻き起こっています。iPhoneを狙った非常に高度な攻撃、通称「三角測量作戦」。カスペルスキーによって発見されたこのサイバー攻撃は、iMessage の悪意のある添付ファイルを介して開始されました。脆弱性を悪用するを押収するかはこれまで知られていないデバイスの完全な制御。その後、メーカーはこれらの脆弱性にパッチを適用しましたが、このインシデントは、このブランドのすべてのデバイスが継続的なリスクにさらされていることが浮き彫りになっています。

さらに、今回は別の欠陥が影響していますiPhone および Mac プロセッサ、強調表示されました、個人データの盗難を許可するWebブラウザ経由で。この攻撃は、プロセッサの投機的実行を悪用してパフォーマンスを向上させており、次のことを示しています。ハードウェアコンポーネント自体なることができる脆弱性ベクトル。脅威が進化し、複雑化するこの状況において、GoFetch と呼ばれる新しい脆弱性がユーザーの懸念リストに追加されています。M1 チップ以降を搭載した Mac。

GoFetch、Mac のセキュリティを脅かす検出不可能な欠陥

セキュリティ上の欠陥と名付けられたゴーフェッチは、理論的には攻撃者がパスワードや暗号化された重要な情報にアクセスできる可能性がある一種の高度な攻撃を表します。銀行情報。影響しますM1 チップを搭載した Apple コンピューター、2020 年に導入され、M2 や M3 などのより新しいバージョンにも含まれています。これはつまり、ほとんどのMacBookiMac、などマックミニ最近のものは可能性があります脆弱。この脆弱性の技術的な詳細を見ると、次のような複雑さが明らかになります。修正不可能単純なソフトウェア更新だけで、ユーザーは途方に暮れることになります。

同じテーマについて –iPhone、iPad:Apple、古いモデルのセキュリティホールを塞ぐ

にもかかわらず直接的な解決策がないことこのギャップを埋めるために、ユーザーは次のことを行うことをお勧めします。警戒してくださいそして強化されたセキュリティ慣行を採用します。 macOS オペレーティング システムを定期的に更新することは、アップデートと同様にリスクを最小限に抑えるのに役立ちます。コンピュータへの物理的アクセスを制限する。 Apple は 2023 年 12 月にはこの欠陥について警告していましたが、解決策の可能性についてはまだ正式な発表はありません。したがって、ユーザーは、メーカーからの今後の開発を待つ間、安全上の推奨事項に従うことが推奨されます。

ソース :ゴーフェッチ