Torna indietro   Hardware Upgrade Forum > Mondo Apple > Apple - Software e macOS

Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-06-2008, 12:01   #1
ShadowThrone
Senior Member
 
L'Avatar di ShadowThrone
 
Iscritto dal: Aug 2003
Città: Raleigh (North Carolina)
Messaggi: 10157
Nuovo trojan per Tiger e Leo

fonte: http://www.securemac.com/


Stando a quanto dichiarato da SecureMac, sarebbero state scoperte numerose varianti di un Trojan per Mac OS X efficaci sia su Tiger che su Leopard.

Il Trojan è attualmente distribuito attraverso il sito dell’hacker ma il timore è che possa presto propagarsi attraverso iChat e Limewire. Riconoscere il file malevolo, almeno per il momento, è piuttosto facile: si presenterebbe come ASthtv05 (60 KB) compilato come AppleScript e AStht_v06 (3,1 MB) nella forma di applicazione. Il Trojan permette l’accesso remoto al sistema e può rubare la password di amministratore e quella utente; inoltre, sarebbe in grado di registrare le combinazioni di tasti e di permettere l’accesso ai documenti condivisi.

Il Trojan sfrutta un bug una feature di Apple Remote Desktop che permette di farlo girare come amministratore e, una volta attivato, si aggiunge automaticamente agli elementi di login. Per farlo partire la prima volta, ovviamente, è necessario l’intervento dell’utente il quale deve prima scaricarlo ed infine avviarlo. Il consiglio di SecureMac, manco a dirlo, è di procedere subito all’aggiornamento del proprio anti-spyware MacScan, venduto a 29,99$. Per chi desiderasse tentare un approccio più “casareccio”, è possibile attuare qualche piccolo stratagemma.

Facendo copia/incolla nel Terminale della stringa che segue, verranno cambiati i privilegi del bundle dell’applicazione ARDAgent e ciò eviterà che il Trojan possa attivarsi. Tenete presente, però, che al primo aggiornamento - o alla prima riparazione dei privilegi - il problema si ripresenterebbe, ed inoltre potrebbero manifestarsi degli inconvenienti nell’uso del Desktop Remoto.

sudo chmod -R u-s /System/Library/CoreServices/RemoteManagement/ARDAgent.app

Un’altra soluzione, in attesa che Apple si decida a risolvere il problema, è di rimuovere o rinominare ARDAgent.app, ma è una via percorribile solo nel caso non abbiate necessità di essere controllati in remoto. Altrimenti, e forse è la considerazione più ovvia, il consiglio è di stare semplicemente attenti a ciò che si scarica e si esegue, consapevoli che nessuna Sistema Operativo è perfetto ed esente da minacce.
__________________
Piangi e piangerai solo, ridi e il mondo riderà con te.

Ultima modifica di ShadowThrone : 20-06-2008 alle 12:16.
ShadowThrone è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2008, 12:29   #2
nandox80
Senior Member
 
L'Avatar di nandox80
 
Iscritto dal: Jan 2006
Città: L'Aquila
Messaggi: 4426
grazie per la segnalazione....
__________________
Tutti amano i consigli di un esperto...ma nessuno vuole pagare per averli!!!
nandox80 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2008, 20:29   #3
Max(IT)
Bannato
 
L'Avatar di Max(IT)
 
Iscritto dal: Mar 2003
Messaggi: 33385
non è facilissimo avere dei danni da un trojan del genere, ma senza dubbio c' è una falla di sicurezza in OSX che Apple deve chiudere al più presto, perchè un' applicazione con il SUID settato non deve essere scriptabile in quel modo.
Certo bisogna sempre stare attenti a cosa si manda in esecuzione.
Max(IT) è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2008, 13:11   #4
Cisto
Senior Member
 
L'Avatar di Cisto
 
Iscritto dal: Jun 2005
Messaggi: 1796
La soluzione su chmod funziona correttamente, come è giusto che sia; stavo provando un po' con
osascript -e 'tell app "ARDAgent" to do shell script "whoami"';

la risposta dopo il cambio torna ad essere quella giusta (prima dava root).
Cisto è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2008, 13:26   #5
patanfrana
Senior Member
 
L'Avatar di patanfrana
 
Iscritto dal: Feb 2003
Messaggi: 14879
Ma a rigor di logica funziona solo sui Mac in cui è installato Apple Remote Desktop, o sbaglio e ce l'abbiamo tutti di default?
__________________
MacStudio M1 Max iPhone 17 Pro Max 512GB iPad Pro M1 12,9" 5G 256GB Synology DS918+ 4x20TB Seagate Exos X20 LG OLED 77G5
patanfrana è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2008, 13:32   #6
VICIUS
Senior Member
 
L'Avatar di VICIUS
 
Iscritto dal: Oct 2001
Messaggi: 11471
Quote:
Originariamente inviato da patanfrana Guarda i messaggi
Ma a rigor di logica funziona solo sui Mac in cui è installato Apple Remote Desktop, o sbaglio e ce l'abbiamo tutti di default?
Dovrebbe essere installato di default su tutti i mac.
VICIUS è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2008, 13:47   #7
dade986
 
Messaggi: n/a
Quote:
Originariamente inviato da ShadowThrone Guarda i messaggi
... il consiglio è di stare semplicemente attenti a ciò che si scarica e si esegue, consapevoli che nessuna Sistema Operativo è perfetto ed esente da minacce.
come non quotare questa frase!
  Rispondi citando il messaggio o parte di esso
Old 21-06-2008, 14:06   #8
patanfrana
Senior Member
 
L'Avatar di patanfrana
 
Iscritto dal: Feb 2003
Messaggi: 14879
Quote:
Originariamente inviato da VICIUS Guarda i messaggi
Dovrebbe essere installato di default su tutti i mac.
Infatti, ho controllato proprio ora.. allora visto che non mi serve, la rinomino.. ma come, visto che mi richiede i privilegi?

C'è una stringa da terminale?
__________________
MacStudio M1 Max iPhone 17 Pro Max 512GB iPad Pro M1 12,9" 5G 256GB Synology DS918+ 4x20TB Seagate Exos X20 LG OLED 77G5
patanfrana è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2008, 14:09   #9
VICIUS
Senior Member
 
L'Avatar di VICIUS
 
Iscritto dal: Oct 2001
Messaggi: 11471
Quote:
Originariamente inviato da patanfrana Guarda i messaggi
Infatti, ho controllato proprio ora.. allora visto che non mi serve, la rinomino.. ma come, visto che mi richiede i privilegi?

C'è una stringa da terminale?
Non serve rinominarlo. Basta dare il comando che ha riportato ShadowThrone nel primo messaggio e risolvi il problema di sicurezza.
VICIUS è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2008, 17:43   #10
patanfrana
Senior Member
 
L'Avatar di patanfrana
 
Iscritto dal: Feb 2003
Messaggi: 14879
Sì, ma al primo aggiornamento o riparazione tornerà come prima a quanto ho capito.. quindi meglio rinominarlo, visto che tanto non lo uso..
__________________
MacStudio M1 Max iPhone 17 Pro Max 512GB iPad Pro M1 12,9" 5G 256GB Synology DS918+ 4x20TB Seagate Exos X20 LG OLED 77G5
patanfrana è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2008, 18:34   #11
sirus
Senior Member
 
Iscritto dal: Mar 2004
Messaggi: 16053
Quote:
Originariamente inviato da Cisto Guarda i messaggi
La soluzione su chmod funziona correttamente, come è giusto che sia; stavo provando un po' con
osascript -e 'tell app "ARDAgent" to do shell script "whoami"';

la risposta dopo il cambio torna ad essere quella giusta (prima dava root).
Teoricamente non è sbagliato che il sistema di controllo remoto vada in esecuzione con i privilegi di amministrazione. E' utile in ambiente di rete.
Quello che è sbagliato è che non ci sia una limitazione sui messaggi che si possono inviare ad un'applicazione che viene eseguita con SUID root come ha fatto notare Max(IT).
sirus è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2008, 23:36   #12
Max(IT)
Bannato
 
L'Avatar di Max(IT)
 
Iscritto dal: Mar 2003
Messaggi: 33385
mi aspetto che Apple rilasci una patch di sicurezza nel prossimo futuro
Max(IT) è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
Le 10 migliori offerte Amazon di Pasqua:...
Nuove fotografie dagli astronauti di Art...
La toilette della capsula Orion Integrit...
GeForce NOW: ecco tutte le novità in arr...
Il Realme 16 5G debutta sul mercato glob...
HONOR svela tre nuovi tablet: il più int...
Tineco Floor One S9 Master: aspira e pul...
Vivo X300 Ultra, il lancio globale è ini...
Offerte robot aspirapolvere Amazon: ECOV...
L'AI genera codice in 8 minuti e i senio...
Ring Intercom Audio a 44,99€ su Amazon: ...
Apple iPhone 16 crolla a 689€: ecco perc...
Google Pixel 9 a 449,90€ con caricatore ...
Ecco la top 7 delle offerte Amazon, aggi...
Ex ingegnere ammette il sabotaggio: migl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v