Mac: una vulnerabilità di condivisione dello schermo nota agli hacker

Avviso urgente per gli utenti Mac: una grave vulnerabilità nella condivisione dello schermo potrebbe compromettere i vostri dati e gli hacker ne sono a conoscenza. Scoprite di più sulla vulnerabilità e su come proteggere il vostro dispositivo ora!

Le cose più importanti che devi sapere

  • Questa vulnerabilità consente agli hacker di controllare da remoto un Mac e installare software per il mining di Monero senza autenticazione o preavviso da parte dell'utente, esaurendo le risorse del processore.
  • Apple ha risolto questa vulnerabilità il 6 agosto con l'aggiornamento macOS Tahoe 26.6.1 e aggiornamenti simili per i sistemi Sonoma e Sequoia, al fine di migliorare la gestione dell'autenticazione.
  • Per proteggere il tuo dispositivo, aggiorna immediatamente macOS tramite "Impostazioni di Sistema > Generali > Aggiornamento Software" oppure disattiva temporaneamente la condivisione dello schermo.

Se hai rimandato l'installazione dell'aggiornamento di macOS che compare nelle tue notifiche, ora è il momento di smettere e installarlo immediatamente.

Apple ha recentemente corretto una vulnerabilità critica nella funzionalità di condivisione dello schermo di macOS. Sebbene questo dovrebbe normalmente risolvere il problema, nuove prove rivelano che gli hacker avevano già sfruttato questa vulnerabilità per compromettere e assumere il controllo di Mac non aggiornati, utilizzandoli per il mining di criptovalute prima che la correzione fosse disponibile.

Computer, elettronica, laptop
Shekhar Mehrotra/Digital Trends

Quale problema specifico si è verificato con la condivisione dello schermo?

Questa vulnerabilità consente agli aggressori di accedere alla funzione di condivisione dello schermo in macOS senza bisogno di credenziali di accesso valide al sistema. Una volta compromesso il sistema, possono visualizzare il desktop della vittima e controllare a distanza il mouse e la tastiera, il tutto senza che l'utente se ne accorga.

Una volta ottenuto l'accesso root, gli aggressori installano il software di mining di criptovaluta Monero su ogni Mac compromesso. Questo software consuma silenziosamente le risorse della CPU degli utenti e consuma energia elettrica in background, poiché gli aggressori lo considerano più redditizio dell'accesso ai file locali.

Apple ha risolto questo problema il 6 agosto con l'aggiornamento macOS Tahoe 26.6.1, descrivendo la correzione come un miglioramento alla gestione dello stato nel processo di autenticazione, e fornendo aggiornamenti simili anche per i sistemi Sonoma e Sequoia.

Computer, elettronica, laptop
Shekhar Mehrotra/Digital Trends

Cosa succede a un Mac hackerato e come ci si può proteggere?

Tuttavia, il Centro nazionale olandese per la sicurezza informatica afferma di aver successivamente rilevato effettivi sfruttamenti di questa vulnerabilità su dispositivi che eseguono versioni obsolete di macOS, dove la porta 5900 (utilizzata per la condivisione dello schermo) era accessibile da Internet.

La porta 5900 è da anni una vulnerabilità nota negli strumenti di accesso remoto. macOS di Apple apre automaticamente questa porta non appena si abilita la condivisione dello schermo, senza alcun avviso separato che il dispositivo sia ora accessibile dall'esterno della rete.

Poiché questa vulnerabilità aggira completamente l'autenticazione, i bot di scansione possono ottenere automaticamente il controllo a livello di root dei dispositivi esposti e installare software per il mining di criptovalute. Se il tuo Mac utilizza la condivisione dello schermo tramite una connessione di rete aperta, agisci immediatamente.

Consiglio di installare immediatamente l'ultima versione di macOS. Andate su Impostazioni di Sistema > Generali > Aggiornamento Software e installate l'aggiornamento. Se un aggiornamento immediato non è possibile, la soluzione più sicura a breve termine è disabilitare completamente la funzione andando su Impostazioni di Sistema > Generali > Condivisione e disattivando la condivisione dello schermo.

I commenti sono chiusi.