Κλείσιμο διαφήμισης

Η Apple μπορεί να γιορτάσει πώς τα Mac της τα πηγαίνουν καλά στις πωλήσεις. Αλλά δεν είναι πλέον μια τέτοια νίκη για τους ίδιους τους πελάτες. Όσο πιο δημοφιλείς γίνονται οι υπολογιστές της Apple, τόσο πιο πιθανό είναι να γίνουν αντιληπτοί από τους χάκερ. 

Πιο συγκεκριμένα, η αγορά ηλεκτρονικών υπολογιστών αυξήθηκε κατά ένα σχετικά μικρό 1,5% πέρυσι. Αλλά μόνο το πρώτο τρίμηνο του 1, η Apple αυξήθηκε κατά 2024%. Η Lenovo ηγείται της παγκόσμιας αγοράς με μερίδιο 14,6%, δεύτερη η HP με μερίδιο 23%, τρίτη η Dell με μερίδιο 20,1%. Η Apple είναι τέταρτη, με 15,5% της αγοράς. 

Η αυξανόμενη δημοτικότητα δεν χρειάζεται να είναι νίκη 

Το 8,1% της αγοράς λοιπόν δεν ανήκει μόνο στους υπολογιστές Mac, αλλά και στην πλατφόρμα macOS. Το συντριπτικό υπόλοιπο ανήκει στην πλατφόρμα των Windows, αν και είναι αλήθεια ότι έχουμε άλλα λειτουργικά συστήματα (Linux) εδώ, πιθανότατα δεν θα πάρουν περισσότερο από το ένα τοις εκατό της αγοράς. Επομένως, εξακολουθεί να είναι μια σχετικά μεγάλη υπεροχή του λειτουργικού συστήματος της Microsoft, ωστόσο, η Apple και τα Mac της με macOS αυξάνονται και μπορούν έτσι να αρχίσουν να γίνονται ένας ενδιαφέρον στόχος για τους χάκερ. 

Μέχρι στιγμής έχουν στοχεύσει κυρίως τα Windows, γιατί γιατί να ασχοληθούν με κάτι που καταλαμβάνει μόνο ένα μικρό ποσοστό της αγοράς. Αλλά αυτό αλλάζει σιγά σιγά. Η φήμη των Mac για ισχυρή ασφάλεια αποτελεί επίσης μεγάλο μάρκετινγκ για την Apple. Αλλά δεν πρόκειται μόνο για μεμονωμένους πελάτες, αλλά και για εταιρείες που μεταβαίνουν στην πλατφόρμα macOS όλο και πιο συχνά, γεγονός που κάνει το Mac ενδιαφέρον για τους χάκερ για πιθανή επίθεση. 

Η αρχιτεκτονική ασφαλείας του macOS περιλαμβάνει το Transparency Consent and Control (TCC), το οποίο στοχεύει στην προστασία του απορρήτου των χρηστών ελέγχοντας τα δικαιώματα εφαρμογής. Ωστόσο, πρόσφατα ευρήματα της Interpres Security δείχνουν ότι το TCC μπορεί να χειραγωγηθεί για να κάνει τους Mac ευάλωτους σε επιθέσεις. Η TCC είχε ελαττώματα στο παρελθόν, συμπεριλαμβανομένης της δυνατότητας άμεσης τροποποίησης της βάσης δεδομένων της, η οποία θα μπορούσε να εκμεταλλευτεί τις αδυναμίες στην προστασία της ακεραιότητας του συστήματος. Σε προηγούμενες εκδόσεις, για παράδειγμα, οι χάκερ μπορούσαν να αποκτήσουν μυστικά δικαιώματα αποκτώντας πρόσβαση και τροποποιώντας το αρχείο TCC.db. 

Ως εκ τούτου, η Apple εισήγαγε την Προστασία Ακεραιότητας Συστήματος (SIP) για την αντιμετώπιση τέτοιων επιθέσεων, ήδη στο macOS Sierra, αλλά και το SIP παρακαμφθεί. Για παράδειγμα, η Microsoft ανακάλυψε μια ευπάθεια στο macOS το 2023 που θα μπορούσε να παρακάμψει πλήρως τις προστασίες ακεραιότητας του συστήματος. Φυσικά, η Apple το διόρθωσε με μια ενημέρωση ασφαλείας. Έπειτα, υπάρχει το Finder, το οποίο από προεπιλογή έχει πρόσβαση σε πλήρη πρόσβαση στο δίσκο χωρίς να εμφανίζεται στα δικαιώματα Ασφάλειας και Προστασίας Προσωπικών Δεδομένων και να παραμένει κατά κάποιο τρόπο κρυφό από τους χρήστες. Ένας χάκερ μπορεί να το χρησιμοποιήσει για να φτάσει στο Τερματικό, για παράδειγμα. 

Οπότε, ναι, τα Mac είναι καλά ασφαλισμένα και εξακολουθούν να έχουν ένα σχετικά μικρό ποσοστό της αγοράς, αλλά από την άλλη, μπορεί να μην είναι πλέον απολύτως αλήθεια ότι οι χάκερ θα τους αγνοήσουν. Αν συνεχίσουν να μεγαλώνουν, λογικά θα γίνονται όλο και πιο ενδιαφέροντα για μια στοχευμένη επίθεση. 

.