Pechar anuncio

Hai uns días, informouse de que existe unha vulnerabilidade de seguranza en macOS que permite que aplicacións de videoconferencia seleccionadas desencadeen accesos non autorizados á cámara web. Apple lanzou un pequeno parche pouco despois deste descubrimento, pero non resolveu completamente a situación. Onte á noite, polo tanto, a empresa lanzou outro, pero aínda non está do todo clara a súa eficacia.

A semana pasada liberado a corrección de seguridade debía evitar o acceso non autorizado á cámara web que podía ocorrer cando se usaba a aplicación de videoconferencia Zoom. Pouco despois da súa publicación, quedou claro que a vulnerabilidade non só afecta á aplicación Zoom, senón tamén a varias outras que están baseadas en Zoom. Polo tanto, o problema aínda existe en gran medida, e por iso Apple decidiu tomar medidas.

A actualización de seguranza publicada onte, que está dispoñible para todos os usuarios da versión actual de macOS, trae algúns parches de seguridade adicionais que deberían evitar a posibilidade de explotar a cámara web no teu Mac. A actualización de seguranza debería instalarse por si mesma e automaticamente, non é necesario buscala nas Preferencias do Sistema.

A nova actualización elimina o software especial que as aplicacións de videoconferencia instaladas en Mac. De feito, trátase dun servidor web local para as chamadas entrantes, que permitía o acceso non autorizado aos datos da cámara web, por exemplo, facendo clic nunha ligazón aparentemente inofensiva na web. Ademais, as aplicacións de videoconferencia incriminadas implementaron esta ferramenta como un desvío dalgunhas medidas de seguridade de macOS ou Safari 12. Probablemente o máis perigoso de todo o asunto foi que o servidor web permaneceu no dispositivo mesmo despois de eliminar as aplicacións.

Despois da actualización de onte, este servidor web debería estar inactivo e o sistema debería eliminalo por si mesmo. Non obstante, aínda está por ver se se trata dunha eliminación completa da ameaza.

Cámara web iMac

Fonte: Macrumors

.