Кибербезопасность: исследователи обошли защиту macOS за пять дней

Специалисты из калифорнийской кибербезопасной компании Calif смогли обойти флагманскую защиту macOS всего за пять дней, несмотря на то, что Apple потратила пять лет на её разработку. Как сообщает WSJ, исследователи выявили два уязвимости в системе и объединили их в цепочку. Сначала был нарушен контроль памяти Mac, а затем через вторую уязвимость получен доступ к закрытым частям системы. Это известная атака повышения привилегий, которая, хотя и не компрометирует компьютер сама по себе, может привести к полному контролю устройства при комбинировании с другими эксплойтами. Важно отметить, что они обошли механизм Memory Integrity Enforcement, который Apple представила в сентябре прошлого года. Генеральный директор Calif Тай Дуонг отметил, что без помощи команды разработчиков AI Mythos обойти защиту не удалось бы. AI ускорил процесс создания рабочего эксплойта, сократив время от идеи до реализации. Apple уже проверяет отчет и обещает выпустить патчи, а Calif пообещала раскрыть детали эксплойта после их выхода. Кроме того, WSJ сообщает, что инцидент заставил Белый дом пересмотреть политику в отношении разработки AI и рассмотреть возможность государственного надзора за продвинутыми моделями.