Tanca l'anunci

Fa uns dies, es va informar que hi ha una vulnerabilitat de seguretat a macOS que permet que les aplicacions de videoconferència seleccionades desencadenin l'accés no autoritzat a la càmera web. Apple va llançar un petit pegat poc després d'aquest descobriment, però no va resoldre completament la situació. Ahir al vespre, doncs, l'empresa en va estrenar un altre, però la seva efectivitat encara no està del tot clara.

La setmana passada alliberat se suposava que la correcció de seguretat havia d'evitar l'accés no autoritzat a la càmera web que es podria produir quan s'utilitzava l'aplicació de videoconferència Zoom. Poc després de la seva publicació, va quedar clar que la vulnerabilitat no només afecta l'aplicació Zoom, sinó també diverses altres que es basen en Zoom. Així que el problema encara existeix en gran mesura, i per això Apple va decidir prendre mesures.

L'actualització de seguretat publicada ahir, que està disponible per a tots els usuaris de la versió actual de macOS, aporta alguns pedaços de seguretat addicionals que haurien d'evitar la possibilitat d'explotar la càmera web al vostre Mac. L'actualització de seguretat s'ha d'instal·lar per si mateixa i automàticament, no cal cercar-la a Preferències del sistema.

La nova actualització elimina el programari especial que les aplicacions de videoconferència instal·laven als Mac. De fet, es tracta d'un servidor web local per a trucades entrants, que permetia accedir no autoritzat a dades de la càmera web, per exemple, fent clic en un enllaç aparentment inofensiu del web. A més, les aplicacions de videoconferència incriminades van implementar aquesta eina com a desviació d'algunes mesures de seguretat de macOS, o Safari 12. Probablement el més perillós de tot plegat va ser que el servidor web es mantingués al dispositiu fins i tot després d'eliminar les aplicacions.

Després de l'actualització d'ahir, aquest servidor web hauria d'estar inactiu i el sistema hauria d'eliminar-lo per si mateix. Tanmateix, queda per veure si es tracta d'una eliminació completa de l'amenaça.

càmera web iMac

Font: Macrumors

.