சொல்லலாம்என்ன நடக்குது?
Calif என்ற US‑அடிப்படையிலான ரிசர்ச் ஃபிரம், தன்னுடைய Mythos ஃப்ரேம்வொர்க் கொண்டு macOS kernel‑ல் Memory Integrity Enforcement (MIE)‑ஐ பைபாஸ் செய்யும் ஒரு எக்ஸ்ப்ளாய்ட் உருவாக்கினார்கள். MIE என்பது Apple‑ன் "write‑what‑where" தாக்குதல்களை தடுக்க உருவாக்கிய பாதுகாப்பு லேயர். இப்போ அதே லேயரை வெட்டி, arbitrary kernel write‑களை செய்ய முடிகிறதென்று அவர்கள் காட்டினார்கள்.
எப்படி பைபாஸ் செய்தாங்க?
முதல், MIE ஒவ்வொரு kernel allocation‑க்கும் ஒரு tag வை கொடுக்கிறது. Write செய்வதற்கு முன் அந்த tag‑ஐச் சரிபார்க்கும். Calif‑ன் குழு, அந்த tag‑ஐ தன்னுடைய கட்டுப்பாட்டில் உள்ள மதிப்பாக மாற்றி, எந்த kernel memory‑யையும் எழுத முடிந்தது.
அவர்கள் பின்வரும் படிகளைப் பயன்படுத்தினார்கள்:
1. ஒரு vulnerable driver‑இல் use‑after‑free trigger பண்ணல்
# 2. Mach messages மூலம் heap‑ஐ controlled objects‑னாலே spray பண்ணல்
# 3. race condition exploit செய்து object‑இன் tag field‑லே write primitive பெறல்
# 4. tag‑ஐ attacker‑ன் value‑ஆ மாற்றல்
# 5. arbitrary kernel writes செய்து code execution பெறல்
இந்த முழு சங்கிலி Mythos ஆன்ல் auto‑generate செய்து, வேறு macOS version‑களுக்கும் சுலபமாக மாற்றலாம் என அவர்கள் கூறினார்கள்.
இந்தா Mac பயனர்களுக்கு ஏன் முக்கியம்?
MacBook‑கள் இந்தியா டெவலப்பர், டிசைனர், மாணவர்கள் எல்லோராலும் அதிகம் பயன்படுத்தப்படுகின்றன. பல நிறுவனங்கள் பாதுகாப்பான development environment‑க்காக macOS‑ஐ தேர்வு செய்கின்றன. MIE‑ஐ பைபாஸ் செய்தால், attacker‑கள் rootkit install பண்ணலாம், credentials திருடலாம், corporate data‑யை ஸ்பை செய்யலாம் – எல்லாமும் macOS‑இல் “secure” எனப்படும் எச்சரிக்கை மின்னாமல்.
UPI, Paytm, PhonePe போன்ற இந்தியா banking apps‑களும் macOS‑ல் browser அல்லது native client‑களில் பயன்படுத்தப்படுகின்றன. Kernel compromise ஆனால் OTP, encrypted files, transaction data எல்லாமும் குறுக்கப்பட்டு கொள்ளலாம். அதாவது, இது ஒரு “tech‑only” பிரச்சனை அல்ல; ஒவ்வொரு Mac பயனரும் இதை கவனிக்கவேண்டும்.
Apple என்ன செய்யும்?
Apple இப்போதைக்கு குறிப்பாக எந்த பத்தி வெளியிடவில்லை. பொதுவாக kernel bug-கள் கண்டறியப்பட்டவுடன் பதில் பிழைப்பு (patch) விரைவாக வெளியிடும். ஆனாலும் Mythos போன்ற automation tool‑கள் zero‑day style exploit‑களை உருவாக்க உதவுவதால், எதிர்காலத்தில் கூடுதல் சிக்கலான தாக்குதல்கள் வரும் வாய்ப்பு அதிகம்.
தற்போது macOS Ventura 13.6.2‑ல் சில kernel mitigations சேர்க்கப்பட்டாலும், tag‑corruption‑க்கு குறிப்பாக பத்தி இல்லை.
நீங்கள் இப்போ செய்யவேண்டியது
- System Settings → General → Software Update‑க்கு சென்று, புதிய macOS அப்டேட் வை install பண்ணுங்கள்.
- Gatekeeper‑ஐ strict mode‑ல் enable பண்ணுங்கள்:
sudo spctl --master-enable(Terminal-ல்). - System Integrity Protection (SIP) disabled வைத்திருந்தால், Recovery mode‑ல்
csrutil enableசெய்து மீண்டும் enable பண்ணுங்கள். - Endpoint protection solution-ஐ பயன்படுத்துங்கள் – இந்தியா நிறுவனங்கள் அதிகம் இதை விதிக்கின்றன.
- Time Machine அல்லது cloud backup‑ல் உங்கள் தரவுகளை regular-ஆ backup பண்ணுங்கள்; kernel compromise ஆகும் போது system files‑ம் corrupt ஆகலாம்.
TamilTech‑ன் கருத்து
Calif‑ன் டெமோ, Apple‑ன் மிக மேம்பட்ட பாதுகாப்பு லேயர் கூட சரியான tool‑ன் உதவியால் உடைக்கப்படலாம் என்பதை காட்டுகிறது. இந்திய பயனர்களுக்கு இது ஒரு எச்சரிக்கை: "Apple secure" என்று மட்டும் நம்பமாட்டோம். Patch‑களை ஒதுக்காமல், Gatekeeper, SIP, endpoint security போன்ற பல அடுக்குகளையும் சேர்த்து பாதுகாப்பை உறுதிசெய்ய வேண்டும்.
Apple அடுத்த security bulletin-ல் இந்த tag‑corruption‑க்கு குறிப்பாக பத்தி வெளியிடினால், நாம் அதையும் உடனே பகிர்வோம். அதுவரை, உங்கள் Mac-ஐ workstation போல treat பண்ணி, lock, update, monitor செய்வதை மறக்காதீர்கள்.




கருத்துகள் (0)
Be the first to comment!