¿Cómo se puede saltar esta medida de seguridad?
Se ha descubierto que Gatekeeper considera los discos externos, como la red local, como lugares seguros, permitiendo por defecto la ejecución de las aplicaciones sin verificar firma alguna, dejando al usuario vulnerable ante una aplicación maliciosa.
Filippo asegura haber informado del fallo a Apple el 22 febrero de 2019, y la compañía supuestamente lo iba a solucionar el 15 de mayo, pero aún no han sacado una solución. Al pasar los 90 días el investigador ha hecho público el fallo.
El ejemplo de ataque que nos proponen es el que sigue:
- Crear un fichero zip con enlace simbólico a un disco virtual con automontaje.
- Crear una aplicación con el código que desea ejecutar.
- Crear un recurso compartido NFS accesible públicamente y poner la app en él.
- Cargar el zip en Internet Cargar el zip en algún lugar de Internet y descargarlo para que obtenga la ‘flag’ de cuarentena utilizada por Gatekeeper.
- Extraer el zip y explorarlo.
Publicado en Seguridad Apple - Google+ - RSS - Eleven Paths

Continúar leyendo...