Chyba zabezpečení v iTunes a iCloudu pro Windows umožnila kompromitování počítačů


V posledních letech se útoky ransomwaru staly bolestí hlavy pro velké společnosti a ne tak velké, jak to vidí všichni ostatní. Data uložená v infikovaných počítačích jsou šifrována a nebudete k nim mít přístup, pokud nepůjdou do registru a nezaplatí výchozí heslo, které odemkne přístup k datům.
Zjistili vědci z Morphisec Chyba zabezpečení v iTunes i iCloudu pro Windowsumožnilo přátelům ostatních zneužít zranitelnost aplikace Bonjour, což je aplikace, která nám umožňuje vždy vědět, zda na stažení čekají nové aktualizace.

Útočníci dokázali tuto chybu zabezpečení zneužít. Antivirus nebyl detekován, protože byl podepsán společností Apple Bylo naprosto bezpečné provádět ransomwarové útoky, umožnit únos počítače, zašifrovat jeho obsah a vyžádat si klíč pro finanční výdaje.
Bonjour místo toho není součástí aplikací iTunes nebo iCloud pracuje samostatně, Proto při odinstalování obou aplikací, protože tato aplikace je v systému stále přítomna, je počet počítačů, které mohly být vystaveny, velmi vysoký, přestože obě aplikace odstranila.
Tuto chybu zabezpečení zjistil Morphisec loni v srpnu. Jeden z vašich zákazníků byl ovlivněn ransomwarem BitPaymer. Rychle kontaktovali společnost se sídlem v Cupertinu, která informovala o všech podrobnostech o fungování tohoto viru a o tom, jak se tato společnost dostala k jejich počítačům.
Pokud používáte Windows a máte nainstalovaný iTunes, aktualizace iTunes i iCloud pomocí tohoto odkazu již nějakou dobu trvá. Pokud je nainstalovaná verze iTunes z obchodu Windows, můžete k ní jednoduše přistupovat a aplikaci aktualizovat. Tato chyba zabezpečení neovlivňuje počítače spravované systémem macOS.

