Vi har alltid varit tydliga på den här webbplatsen — Apples hårdvara är inte längre en fristad från hackare, skadlig programvara, ransomware och andra cyberhot.
Oavsett om du använder Apple-hårdvara som Mac och iPhone, eller programvara som QuickTime, utan ordentliga försiktighetsåtgärder är du lika sårbar som människor som förlitar sig på Windows och dess tillhörande program.
Med det i åtanke tar vi en titt på några av de senaste hoten du behöver vara medveten om…
Snabb tid
Den största Apple-relaterade nyheten 2016 är utan tvekan företagets beslut att avsluta stödet för sin Windows-version av QuickTime.
QuickTime är Apples programvara för multimediauppspelning. Den har funnits i mer än 25 år och kommer förinstallerad på alla OS X-drivna maskiner.
Avvecklingen av Windows-versionen borde inte komma som en överraskning. Den senaste utgåvan – QuickTime 7 – kom ut på marknaden för 11 år sedan, och Apple har gjort stegvisa uppdateringar sedan dess (som jämförelse kör Mac-datorer nu version 10.4).
Berättelsen slungades in i rubrikerna i början av april 2016 när forskare på Trend Micro fann två kritiska sårbarheter. Apple, som redan hade meddelat att stödet för Windows-versionen skulle upphöra, bekräftade att sårbarheterna inte skulle åtgärdas.
Båda bristerna är “heap corruption remote code execution vulnerabilities”. I lekmans termer betyder det att en hackare kan äventyra en maskin på distans om en skadlig video spelas upp av användaren.
Till och med den amerikanska regeringen har engagerat sig i situationen; Department of Homeland Securitys US Computer Emergency Readiness Team (US-CERT) sa följande:
“Datorsystem som kör programvara som inte stöds utsätts för förhöjda cybersäkerhetsrisker, såsom ökade risker för skadliga attacker eller elektronisk dataförlust. Utnyttjande av QuickTime för Windows-sårbarheter kan göra det möjligt för fjärrangripare att ta kontroll över drabbade system. Potentiella negativa konsekvenser inkluderar förlust av konfidentialitet, integritet eller tillgänglighet av data, såväl som skador på systemresurser eller affärstillgångar. Den enda möjliga begränsningen är att avinstallera QuickTime för Windows.”
Oroväckande nog är det inte så enkelt för vissa användare – särskilt de som förlitar sig på Adobes programvara. Adobe After Effects (industristandardverktyget för videokompositering) förlitar sig på QuickTime, och företaget meddelade att andra produkter också påverkades.
“Adobe har arbetat mycket med att ta bort beroenden av QuickTime i sina professionella video-, ljud- och digitala bildbehandlingsprogram och inbyggd avkodning av många .mov-format är tillgänglig idag.” Tyvärr finns det vissa codecs som fortfarande är beroende av att QuickTime installeras på Windows, de flesta särskilt Apple ProRes. Vi vet hur vanligt det här formatet är i många arbetsflöden, och vi fortsätter att arbeta hårt för att förbättra den här situationen, men har för närvarande ingen beräknad tidsram för inbyggd avkodning.”
Det betyder att Creative Cloud-användare för närvarande står inför ett starkt val – låt QuickTime vara installerat och öppna dig för säkerhetshot, eller ta bort det och förlora möjligheten att redigera videor.
Det är en katastrof.
Apple ID bluff
En användares Apple-ID är det huvudsakliga sättet på vilket de interagerar med Apples tjänster och produkter. App Store, iTunes Store, iCloud, iMessage, Apple Online Store och FaceTime är alla beroende av det.
Det är därför mycket viktigt att vara vaksam mot obehörig åtkomst – en person som har dina referenser skulle ha tillgång till säkerhetskopior av din enhet, kontakter, foton och mer.
Tyvärr har hackare insett dess värde.
I början av april började folk få sms från “AppleInc”. Meddelandet varnade att personens Apple-ID var på väg att upphöra att gälla och att de behövde följa en länk för att lösa problemet.
Någon som klickade på länken skulle omdirigeras till en mycket övertygande modell av Apple ID-hemsidan och uppmanas att ange sitt Apple ID-inloggning. Om de gjorde det skulle de få en skärm som säger att kontot var låst och att ytterligare information behövdes. Föga överraskande inkluderade dessa “ytterligare detaljer” namn, adress, födelsedatum, telefonnummer och kreditkortsuppgifter. Den erbjöd till och med en “säkerhetsfråga” – att fråga efter din mammas flicknamn, körkortsnummer eller passnummer.
Lyckligtvis finns det några saker du kan göra för att se till att du håller dig säker från just denna bluff:
1. Var vaksam – om ett meddelande ser misstänkt ut är det förmodligen det.
2. Kontrollera URL:en. Officiella Apple-tjänster kommer nästan alltid att inkludera företagets faktiska domän (Apple.com). Den äkta Apple ID-sidan är AppleID.Apple.com.
3. Om du är osäker, kontakta Apple direkt via telefon.
Mac OS X Ransomware
I mars fick vi veta om KeRanger ransomware. Enligt forskare vid Palo Alto Networks var det den första registrerade användningen av fungerande ransomware mot Mac-datorer och operativsystemet OS X (ett tidigare ransomware som upptäcktes 2014 – kallat FileCoder – var oavslutat).
För de som inte vet fungerar ransomware genom att begränsa åtkomsten till en dator och kräva att den drabbade personen betalar en avgift till skadlig programvaras utvecklare för att ta bort begränsningen. Man tror att hackare tjänar hundratals miljoner dollar per år på sådana bedrägerier.
KeRanger ransomware spreds från ett infekterat installationsprogram för den populära BitTorrent-klienten, Transmission. På grund av programvarans öppen källkod tror experter att den officiella webbplatsen äventyras och att installationsfilerna ersattes av omkompilerade skadliga versioner, även om det inte har bevisats.
Det fungerade genom att ansluta till sina kommando- och kontrollservrar över Tor-nätverket, varefter det började kryptera dokument och datafiler på systemet. När den var klar krävde den $400 för att avkryptera filerna.
Det finns ett par aspekter av detta virus. För det första signerades det med ett giltigt utvecklingscertifikat för Mac-appar, vilket gör att det enkelt kan kringgå Apples Gatekeeper-skyddssystem. För det andra har det visat sig att skadlig programvara fortfarande är under utveckling; senare tecken tyder på att det snart kommer att börja försöka kryptera Time Machine-backupfiler, vilket hindrar användare från att göra en ren installation och återställa förlorad data.
Transmission har nu släppt ett virus-free version av sin programvara, medan Apple meddelade att de hade återkallat ett digitalt certifikat från en legitim Apple-utvecklare som gjorde det möjligt för viruset att kringgå Gatekeeper.
Murade iPhones
Detta problem är helt av Apples eget skapande och kan få långtgående konsekvenser. Enkelt uttryckt, om du manuellt ställer in datumet för din iPhone eller iPad till 1 januari 1970 kommer din enhet att bli sten. (VARNING – gör inte detta, lita bara på oss!).
Forskaren Zach Straley upptäckte felet i februari och meddelade det via en video på sin YouTube-kanal.
Orsaken till att det händer är inte helt förstått, men man tror att problemet kan spåras till de datum då krypteringssäkerhetscertifikat utfärdas.
Även om det kan verka som ett roligt sätt att busa dina vänner, är problemet faktiskt mycket allvarligare. Orsaken är tvåfaldig. För det första ansluter iDevices automatiskt till trådlösa nätverk som de har sett tidigare — så om du går med i “Hotspot” på en flygplats kommer din telefon automatiskt att ansluta till alla nätverk som heter “Hotspot” i framtiden utan att fråga dig. För det andra kontrollerar iDevices olika “network time protocol” (NTP)-servrar runt om i världen för att synkronisera deras interna datum- och klockor.
Därför, om en hackare förfalskar en av dessa NTP-servrar på sitt eget allmänt namngivna Wi-Fi-nätverk, kan de enkelt åsidosätta din enhets klocka. Otroligt nog upptäckte säkerhetsforskarna Patrick Kelley och Matt Harrigan att de kunde mura ändlösa enheter med endast 120 USD i utrustning.
Apple har åtgärdat felet i iOS 9.3.1. Om du inte kör det måste du uppdatera omedelbart – om du inte gör det är du sårbar.
Apple DRM-fel
DRM – eller “Digital Rights Management” – används för att begränsa delning av proprietär hårdvara och upphovsrättsskyddade verk.
Apples DRM heter FairPlay och används av iPhone, iPod, iPad, Apple TV, iTunes, iTunes Store och App Store. Tyvärr har den utnyttjats av AceDeceiver skadlig kod.
Den använder en teknik som kallas “FairPlay Man-In-The-Middle (MITM)”. Det här är samma teknik som har använts tidigare för att installera misstrodda piratkopierade iOS-appar, men det här är första gången det har använts för skadlig programvara.
Personerna bakom attacken köper en app till sin telefon på sina datorer och avlyssnar sedan och sparar auktoriseringskoden den genererar. Specialdesignad programvara simulerar sedan iTunes-klientens beteende och lurar iOS-enheter att tro att appen köptes av offer – vilket i slutändan tillåter hackaren att installera skadliga appar utan användarens vetskap.
Mellan juli 2015 och februari 2016 befanns tre appar i App Store vara sårbara – var och en kringgick Apples kodgranskning minst sju gånger. Apparna har sedan tagits bort, men det löser inte problemet; apparna behöver bara ha varit tillgängliga en gång för att hackaren ska få en kod och sprida skadlig programvara.
För närvarande drabbar attacken bara offer i Kina. Det tros dock att FairPlay MITM kommer att bli en allt vanligare attackvektor för icke-jailbroken iDevices under de kommande månaderna och åren.
Vilka hot har du stött på?
Om du är en Apple-användare är det verkligen viktigt att du förstår de hot du möter. Dagarna av säkerhet i mörker är för länge sedan förbi, och Apples hårdvara och mjukvara är bevisligen lika sårbara som alla andra företags produkter.
Om du har en Mac, se till att du har ett bra antivirus installerat. Om du äger en iPhone, var extremt vaksam på vilka spel och appar du laddar ner – speciellt om de inte publiceras av vanliga utvecklare. Underlåtenhet att vidta försiktighetsåtgärder kommer säkert att sluta i katastrof någon gång.
Har du fallit offer för någon Apple-baserad skadlig programvara? Kanske har du hamnat mitt i Adobe-vs-QuickTime-situationen? Eller är du fortfarande naiv nog att tro att du kommer att vara säker oavsett?
Som alltid vill vi gärna höra från dig. Du kan lämna oss dina tankar och åsikter i kommentarsfältet nedan.
Om författaren
Dan Price (1609 publicerade artiklar)
Dan började på MakeUseOf 2014 och har varit Partnerships Director sedan juli 2020. Kontakta honom för frågor om sponsrat innehåll, affiliateavtal, kampanjer och andra former av partnerskap. Du kan också hitta honom ströva runt på utställningsgolvet på CES i Las Vegas varje år, säg hej om du ska åka. Före sin författarkarriär var han finanskonsult.
Mer från Dan Price
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
