விளம்பரத்தை மூடு

மேக் கணினிகள் பொதுவாக ஒப்பீட்டளவில் பாதுகாப்பானவையாகக் கருதப்பட்டாலும், அவற்றைப் பயன்படுத்துபவர்கள் பல்வேறு மோசடிகள் மற்றும் தீம்பொருள்களிலிருந்து தப்பிப்பதில்லை. ஜாம்ஃப் த்ரெட் லேப்ஸ் (Jamf Threat Labs) அமைப்பைச் சேர்ந்த பாதுகாப்பு வல்லுநர்கள், தற்போது '...' எனப்படும் ஒரு புதிய அச்சுறுத்தல் குறித்து எச்சரித்துள்ளனர். Cloudபிரபலமான Zoom செயலிக்கான இன்ஸ்டாலர் போல வேடமிடும் SyncD. கடந்த காலத்தில் இது போன்ற பல போலி இன்ஸ்டாலர்களை நாம் பார்த்திருந்தாலும், இது பாதுகாப்பு அம்சங்களைத் தவிர்க்க முயற்சிக்கும் விதத்தால் குறிப்பாக சுவாரஸ்யமாக உள்ளது. GatekeepermacOS-இல் உள்ள ஏதேனும் நுட்பமான குறைபாட்டைத் தேடுவதற்குப் பதிலாக, தாக்குதல் நடத்துபவர்கள் தங்களுக்காக கணினியின் பாதுகாப்பை முடக்குமாறு பயனரை எளிதாக நம்பவைக்கிறார்கள்.

Cloudமுதல் பார்வையில், SyncD என்பது Mac-கிற்கான ஒரு முற்றிலும் சாதாரண Zoom இன்ஸ்டாலர் போலவே தோன்றுகிறது. பதிவிறக்கம் செய்யப்பட்ட டிஸ்க் இமேஜைத் திறந்த பிறகு, பயனருக்கு ஒரு பயன்பாட்டு ஐகான் மற்றும் 'Applications' கோப்புறைக்கான குறுக்குவழியுடன் கூடிய ஒரு சாளரம் காட்டப்படுகிறது; இது macOS பயனர்கள் பல்வேறு நிரல்களை நிறுவும்போது நன்கு அறிந்த ஒன்றாகும். இருப்பினும், அந்தத் தீங்கிழைக்கும் பயன்பாடு முறையாகக் கையொப்பமிடப்படவோ அல்லது சான்றளிக்கப்படவோ இல்லை, மேலும் Gatekeeper எனவே, இது சாதாரண தொடக்கத்தின் போது அதைத் தடுக்கிறது. இங்குதான் தாக்குதல் நடத்துபவர்களின் மிகவும் புத்திசாலித்தனமான தந்திரம் கைகொடுக்கிறது.

இந்த போலி மேக் ஜூம் இன்ஸ்டாலர், ஒரு தந்திரமான வழியைக் கொண்டுள்ளது. Gatekeeper.jpg

நிறுவல் வழிமுறைகள் என்பவை உண்மையில் பாதுகாப்பை மீறுவதற்கான வழிமுறைகளே ஆகும்.

நிறுவல் சாளரத்தின் பின்னணியில், கூறப்படும் Zoom-ஐ நிறுவ விரும்பினால் என்ன செய்ய வேண்டும் என்பதை பயனருக்கு விளக்கும் எண்ணிடப்பட்ட வழிகாட்டி ஒன்று உள்ளது. அந்த வழிமுறைகள் அவர்களை கணினி அமைப்புகளுக்கும் (System Settings), பின்னர் தனியுரிமை மற்றும் பாதுகாப்புக்கும் (Privacy and Security), அதன்பின்... அழைத்துச் செல்கின்றன.one"எப்படியும் திற" என்ற விருப்பத்தைத் தேர்ந்தெடுக்கவும். அதன் பிறகு, ஒரு விளம்பரத்தை உள்ளிடுமாறு பயனரிடம் கேட்கப்படும்.miniகடவுச்சொல். நிறுவலை நிறைவு செய்வதற்குத் தேவையான ஒரு சாதாரண செயல்முறை போலவே அனைத்தும் தோன்றுகிறது, ஆனால் உண்மையில் பயனர் தன் கைகளாலேயே அதைத் தவிர்க்கிறார். Gatekeeper மேலும், சில கணங்களுக்கு முன்பு macOS எச்சரித்திருந்த அந்தச் செயலியை இயங்கவும் இது அனுமதிக்கிறது.

இந்த விஷயத்தில்தான் இந்தத் தாக்குதல் முழுவதுமே மிகவும் புத்திசாலித்தனமாக இருக்கிறது. CloudSyncD ஒரு பாதுகாப்பு குறைபாட்டைத் தேட வேண்டிய அவசியமில்லை. Gatekeeper தொழில்நுட்ப ரீதியாக இது தவிர்க்கப்பட்டுள்ளது. பயனர் தாம் பயன்படுத்தும் செயலியை முழுமையாக நம்பும் சூழல்களுக்காக உருவாக்கப்பட்ட ஒரு முறையான macOS விருப்பத்தை இது பயன்படுத்துகிறது. Apple சரிபார்க்க முடியாது. அவரே Apple இருப்பினும், மென்பொருள் ஒரு நம்பகமான மூலத்திலிருந்து வருகிறது என்று உறுதியாகத் தெரிந்தால் மட்டுமே பயனர்கள் இந்த விருப்பத்தைப் பயன்படுத்த வேண்டும் என்று அது வெளிப்படையாக எச்சரிக்கிறது.

கடவுச்சொல்லை உள்ளிட்ட பிறகு, அந்தப் போலி நிறுவி முதலில் அதைத் தன் கணினியில் சரிபார்த்துவிட்டு, பின்னர் ஒரு போலியான Zoom பதிவிறக்க முன்னேற்றத்தைக் காண்பிக்கிறது. இதனால், பாதிக்கப்பட்டவருக்கு எதையும் சந்தேகிக்க எந்தக் காரணமும் இருக்காது. Cloudபின்னர் SyncD அதன் இரண்டாம் பகுதியைத் தொடங்கி, Mac-இல் ஒரு பின்கதவை உருவாக்குகிறது. அதன் மூலம் அது தாக்குதல் நடத்துபவர்களின் சேவையகத்துடன் தொடர்பு கொள்கிறது. Jamfu-வின் பகுப்பாய்வின்படி, அதனால், மற்றவற்றுடன், பயனரால் உள்ளிடப்பட்ட தரவைப் பதிவு செய்யவும், தாக்குதல் நடத்துபவர்களுக்கு அவ்வப்போது தகவல்களை அனுப்பவும், மேலும் கூடுதல் குறியீட்டைத் தொலைவிலிருந்து இயக்குவதற்கான கட்டளைகளைப் பெறவும் முடியும். இந்தத் தொடர்பு வெறும் சில வினாடிகள் இடைவெளியில் நிகழலாம்.

சுவாரஸ்யமாக, ஜாம்ஃப் (Jamf) அமைப்பின்படி, போலியான அங்கீகாரச் சாளரத்திலிருந்து வரும் கடவுச்சொல் தாக்குபவர்களுக்கு நேரடியாக அனுப்பப்படுவதில்லை. மாறாக, அந்த மால்வேர், கண்ணுக்குப் புலப்படாத யூனிகோட் எழுத்துக்களைப் பயன்படுத்தி, பாதிப்பில்லாதது போல் தோன்றும் ஒரு உள்ளமைவுக் கோப்பில் அதை மறைத்து, பின்னர் தனது மேலதிக செயல்பாடுகளுக்காக அதை உள்ளூரிலேயே பயன்படுத்துகிறது. பாதுகாப்பு நிபுணர்களும் எச்சரிக்கின்றனர், Cloudஉலாவிகள், கீசெயின் அல்லது கிரிப்டோகரன்சி வாலெட்டுகளிலிருந்து கடவுச்சொற்களைத் தானாகவே பிரித்தெடுப்பதற்கான உள்ளமைக்கப்பட்ட அம்சங்கள் SyncD-இல் இல்லை. இருப்பினும், தொலைவிலிருந்து கட்டளைகளைச் செயல்படுத்தும் திறன் இருப்பதால், ஒரு தாக்குபவர் ஊடுருவப்பட்ட மேக் கணினியை மேலும் சுரண்டிக்கொள்ள முடியும்.

Zoom-ஐ Zoom-இலிருந்து மட்டும் பதிவிறக்கம் செய்யவும்.

நல்லவேளையாக, இதுபோன்ற தாக்குதலில் இருந்து தற்காத்துக் கொள்வது ஒப்பீட்டளவில் எளிமையானது. இந்தச் செயலியை இங்கிருந்து பதிவிறக்கம் செய்வது சிறந்தது. Mac App Store அல்லது அவற்றின் உருவாக்குநர்களின் அதிகாரப்பூர்வ வலைத்தளங்களிலிருந்து நேரடியாகவும் பதிவிறக்கம் செய்யலாம். Zoom-ஐப் பொறுத்தவரை, அதன் ஆப்பரேட்டர் தனது சொந்த பதிவிறக்க மையத்தையும் (Download Center) மற்றும் Mac கணினிகளுக்கான அதிகாரப்பூர்வ நிறுவியையும் (installer) வழங்குகிறது. Apple Silicon மற்றும் இன்டெல் செயலிகள். மாறாக, பதிவிறக்கம் செய்யப்பட்ட ஒரு செயலியானது, அதை இயக்குவதற்காக macOS பாதுகாப்பு அமைப்புகளுக்குச் சென்று, எச்சரிக்கையை கைமுறையாகத் தவிர்க்குமாறு உடனடியாகக் கேட்டால், Gatekeeperம், உங்கள் தலையில் ஒரு பெரிய அபாய எச்சரிக்கை மணி அடிக்க வேண்டும்.

Cloudபாதுகாப்பு வழிமுறைகளை உடைப்பதற்குத் தாக்குபவர்கள் எப்போதும் சிக்கலானவர்களாக இருக்க வேண்டியதில்லை என்பதற்கு SyncD ஒரு சிறந்த எடுத்துக்காட்டு. Appசில சமயங்களில், பயனரைத் தங்கள் மேக்கின் பாதுகாப்பைத் தாங்களாகவே மீறிச் செல்லும்படி அவர்கள் சம்மதிக்க வைக்க வேண்டியிருக்கும். மேலும், நன்கு அறியப்பட்ட ஒரு செயலியைத் தொழில்முறையாக நிறுவியது போன்ற தோற்றத்தின் பின்னால் இந்த முழு செயல்முறையையும் அவர்கள் மறைத்தால், அவர்களின் தந்திரத்தைக் கண்டுபிடிப்பது கடினமாக இருக்காது.

இன்று அதிகம் படித்தவை

MAX fb
iPhone 18 Pro LsA 23
.