Εξασθενεί η απειλή του Flashback για τα μηχανήματα της Apple
Πηγή: Skai.gr
Ο αριθμός των υπολογιστών Mac που είναι μολυσμένοι από τον δούρειο ίππο Flashback έχει μειωθεί σε περίπου 270.000, σύμφωνα με την εταιρία λογισμικού ασφαλείας Symantec, το πρόβλημα όμως καταδεικνύει τις δυνητικές αδυναμίες που έχουν τα προϊόντα της εταιρίας Apple. Την προηγούμενη εβδομάδα ο αριθμός των «θυμάτων» είχε υπολογιστεί σε περίπου 600.000.
Ο συγκεκριμένος δούρειος ίππος εμφανίστηκε κατά το φθινόπωρο του 2011 αλλά έπειτα από τροποποιήσεις εξελίχθηκε σε μεγάλη απειλή για υπολογιστές που έχουν το λειτουργικό σύστημα OSX της Apple. Το πρόβλημα πρωτοεντοπίστηκε από την ρωσική εταιρία Doctor Web.
Ο Flashback ήταν σχεδιασμένος να εκμεταλλεύεται αδυναμίες των προϊόντων Java, που εκδίδονται από την εταιρία Oracle. Οι υπολογιστές μολύνονται όταν ο εκάστοτε χρήστης ανακατευθύνεται σε έναν ύποπτο ιστότοπο, όπου χρησιμοποιείται κώδικας JavaScript προκειμένου να φορτωθεί μία υποτιθέμενη μικροεφαρμογή Java. Η εν λόγω πλαστή εφαρμογή περιέχει το κακόβουλο λογισμικό.
Μετέπειτα, ο OSX.Flashback χρησιμοποιεί έναν αλγόριθμο για τη δημιουργία ονομάτων διευθύνσεων στο διαδίκτυο (domain name generator). Καθ’ αυτόν τον τρόπο, το κακόβουλο λογισμικό παράγει καθημερινά μία νέα διεύθυνση ώστε να επικοινωνήσει με έναν εξυπηρετητή (command and control server).
Στη συνέχεια, οι μολυσμένοι υπολογιστές ενδέχεται να γίνουν μέλη ενός δικτύου μολυσμένων υπολογιστών (botnet), που μπορεί να χρησιμοποιηθεί για ποικίλες παράνομες δραστηριότητες, από την αποστολή μηνυμάτων spam μέχρι την κλοπή προσωπικών δεδομένων.
Η Oracle δημοσίευσε διόρθωση για το πρόβλημα στα μέσα Φεβρουαρίου, ενώ η Apple εξέδωσε σχετική ενημέρωση ασφαλείας την Τετάρτη, 4 Απριλίου. Παρά ταύτα, η ενημέρωση αυτή αφορά μονάχα τις εκδόσεις OSX 10,6 και 10,7, με την εταιρία να συνιστά σε χρήστες που τρέχουν OSX 10,5 ή παλαιότερες εκδόσεις να απενεργοποιήσουν την Java από τις προτιμήσεις του προγράμματος περιήγησης (web browser) που χρησιμοποιούν.
Ο τεχνολογικός κολοσσός έχει κοινοποιήσει ότι πραγματεύεται τη δημιουργία λογισμικού που θα εντοπίζει και θα αφαιρεί τον δούρειο ίππο, χωρίς όμως να δημοσιοποιήσει περαιτέρω πληροφορίες.
Παρά τις προσπάθειές της να λύσει το πρόβλημα, η Apple έχει δεχθεί δριμεία κριτική για την καθυστέρησή που επέδειξε στην αντιμετώπιση του προβλήματος. Ενδεικτικό της κωλυσιεργίας της Apple είναι το γεγονός ότι κακοποιοί χρήστες είχαν αρχίσει επιτίθενται στα Mac OSX από τον Φεβρουάριο.
Χαρακτηριστικό ήταν το σχόλιο του Paul Ducklin, αρθρογράφου για την εταιρία ασφαλείας Sophos, στο ιστολόγιο που διατηρεί: «Η ομάδα ασφαλείας της Apple επιτέλους άγγιξε το έδαφος του πλανήτη Γη». Παραδέχτηκε ωστόσο ότι η «Apple – για πρώτη φορά – μιλάει για ένα πρόβλημα ασφαλείας προτού σχηματίσει μία ολοκληρωμένη απάντηση».