СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Долгое время преступники могли подделывать цифровую подпись Apple

16.07.12
3,576
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!


В течение 11 лет можно было обойти многие инструменты безопасности

Как это?
Цифровая подпись Apple, как и во многих других компаниях, является одной из основных функций безопасности в операционной системе. Процесс проверки цифровых подписей в macOS 2007 года очень легко обойти. Злоумышленникам необходимо было применить бинарный формат Fat (Universal file). Далее надо взять комплект исполняемых файлов, при этом поместив туда 1 подписанный файл Mach-O. После этого, защитные инструменты будут считать, что и остальные файлы также подписаны цифровой подписью.

Получается, что хакеры могли подсунуть свой вредоносный код в качестве приложения, которые якобы было подписано Apple.

Есть список инструментов, которые можно было обойти вышеуказанным путем:

Facebook,
VirusTotal,
Google Santa,
Yelp,
OSXCollector,
Little Snitch Firewall,
OSQuery.
 
Назад
Сверху