ผู้ใช้ Mac ต้องระวัง เมื่อนักเขียนโค้ดและนักวิจัยออกมาเตือนว่า Mac ยังมีช่องโหว่ให้เจาะระบบ รวมถึงเผยแพร่ไวรัสแบบเครื่องต่อเครื่องได้

3aad3c4a-6416-4b61-83c4-7505ebfbcbd7-2060x1236

 

หลายปีมาแล้วที่ผู้ใช้ Mac ต่างก็คิดว่าแพลตฟอร์มนี้มีความปลอดภัยจากไวรัสและมัลแวร์ต่างๆ เนื่องจากจำนวนผู้ใช้ที่ไม่มาก, การได้รับความสนใจจากนักวิจัยด้านความปลอดภัยที่น้อยกว่า, ช่องโหว่ของระบบปฏิบัติการที่น้อยกว่าเมื่อเทียบกับพีซีที่ใช้ Windows จึงทำให้ไม่ค่อยมีไวรัสและมัลแวร์ต่างๆให้เห็นกัน ซึ่งนี่กลายเป็นจุดขายสำหรับฝั่ง Mac  แต่ล่าสุดนี้มีคนเจอช่องโหว่ใน OS X รวมถึงมีการโชว์แนวคิดการแพร่ไวรัสใน Mac ว่าไม่ใช่เรื่องยากอะไร

เริ่มจากช่องโหว่หรือบั๊กแรกถูกเจอเมื่อกลางเดือนกรกฎาคมที่ผ่านมา ซึ่งมันจะช่วยให้เข้าถึงการเป็นแอดมินของ Mac เครื่องนั้นๆ ช่องโหว่นี้มีชื่อว่า “privilege escalation” โดยมันจะข้ามฟีเจอร์ด้านความปลอดภัยต่างๆ Stefan Esser นักเขียนโค้ดชาวเยอรมันเป็นผู้ค้นพบช่องโหว่นี้เป็นคนแรก ซึ่งเค้าก็แจ้งไปยังแอปเปิ้ลให้ออกแพตช์แก้ไขใน Mac OS X El Capitan ซึ่งก็ยังไม่ได้รับการแก้ไขแต่อย่างไร

นอกจากนั้นยังมีนักวิจัยยังเขียนพิสูจน์แนวคิดเรื่องการใช้  “worm” ไวรัสที่สามารถติดจาก MacBook ไปยัง MacBook ได้โดยตรงเลย เริ่มจากการส่งอีเมล์ไวรัสให้ไปติด MacBook เครื่องแรกทันทีเมื่อเปิดอ่าน จากนั้นไวรัสก็จะลามไปติดเครื่องอื่นๆที่มีการเชื่อมต่อ เช่น เสียบอแดปเตอร์ ethernet หรือ USB เพื่อต่อกับเครื่องอื่น ทำให้ไวรัสแพร่กระจายไปติดเครื่องอื่นๆได้ ซึ่งหนอนตัวนี้มีชื่อว่า “Thunderstrike 2” แนวความคิดก็คล้ายกับ BadUSB ที่ใช้อุปกรณ์ USB ในการเจาะอุปกรณ์ เพียงแต่ไม่ได้ใช้ worm จึงทำให้ความเสียหายอยู่ในวงจำกัดเท่านั้น

VIA theguardian

รูปภาพ A MacBook Air. Photograph: James Looker/Future Publishing/R