‹ முகப்புக்கு திரும்ப

Calif‑ன் Mythos ஹாக் Apple‑ன் Memory Integrity‑ஐ பைபாஸ் – Mac‑க்களுக்கு என்ன விளைவு?

Security firm Calif, தன் Mythos ஃப்ரேம்வொர்க் பயன்படுத்தி macOS kernel‑ல் Memory Integrity Enforcement-ஐ பைபாஸ் செய்திருக்கிறது. இந்தியா Mac பயனர்களுக்கு இதன் முக்கியத்துவம் என்ன?

Keerthika 6 min read 135
Google-ல் Follow
அப்டேட் 1 மாதம் முன்
Security Calif‑ன் Mythos ஹாக் Apple‑ன் Memory Integrity‑ஐ பைபாஸ் – Mac‑க்களுக்கு என்ன விளைவு? 6 நிமிடம் மீதம் Google-ல் Follow
Calif‑ன் Mythos ஹாக் Apple‑ன் Memory Integrity‑ஐ பைபாஸ் – Mac‑க்களுக்கு என்ன விளைவு?

தமிழ்டெக் AI சுருக்கம்

Calif‑ன் US‑அடிப்படையிலான ரிசர்ச் ஃபிரம் Mythos ஃப்ரேம்வொர்க் மூலம் macOS‑ல் Memory Integrity Enforcement (MIE)‑ஐ பypass செய்து arbitrary kernel write‑களை செய்யும் எக்ஸ்ப்ளாய்ட் உருவாக்கினார்கள். அவர்கள் vulnerable driver‑இல் use‑after‑free trigger, Mach messages மூலம் heap spray, race condition exploitation மூலம் tag field‑ஐ மாற்றி MIE‑இன் tag‑check‑ஐ circumvent செய்து kernel‑இல் آزاد write primitive பெறினார்கள். இந்த தாக்குதல் India‑யில் டெவலப்பர், டிசைனர், மாணவர்கள் மற்றும் corporate environments‑இல்広泛하게 பயன்படுத்தப்படும் MacBook‑களை ஆபாதாக்க உதவி, attacker‑கள் rootkit install, credentials theft, corporate espionage, banking app‑இல் OTP மற்றும் transaction data‑ஐ compromet செய்ய Sri Lanka? Actually India. Apple இப்போது குறிப்பாக பத்தி வெளியிடவில்லை, எனவே users‑க்கு System Update‑இல் 최신 macOS‑ஐ install, Gate

  • Calif, Mythos மூலம் MIE‑ஐ பைபாஸ் செய்யும் macOS kernel exploit உருவாக்கினார்.
  • இந்த exploit, இந்திய Mac பயனர்களின் banking மற்றும் corporate data‑ஐ ஆபத்தில் ஆழ்த்தும்.
  • macOS அப்டேட், Gatekeeper strict mode, SIP enable, endpoint security பயன்படுத்தி பாதுகாப்பை வலுப்படுத்துங்கள்.

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

சொல்லலாம்என்ன நடக்குது?

Calif என்ற US‑அடிப்படையிலான ரிசர்ச் ஃபிரம், தன்னுடைய Mythos ஃப்ரேம்வொர்க் கொண்டு macOS kernel‑ல் Memory Integrity Enforcement (MIE)‑ஐ பைபாஸ் செய்யும் ஒரு எக்ஸ்ப்ளாய்ட் உருவாக்கினார்கள். MIE என்பது Apple‑ன் "write‑what‑where" தாக்குதல்களை தடுக்க உருவாக்கிய பாதுகாப்பு லேயர். இப்போ அதே லேயரை வெட்டி, arbitrary kernel write‑களை செய்ய முடிகிறதென்று அவர்கள் காட்டினார்கள்.

எப்படி பைபாஸ் செய்தாங்க?

முதல், MIE ஒவ்வொரு kernel allocation‑க்கும் ஒரு tag வை கொடுக்கிறது. Write செய்வதற்கு முன் அந்த tag‑ஐச் சரிபார்க்கும். Calif‑ன் குழு, அந்த tag‑ஐ தன்னுடைய கட்டுப்பாட்டில் உள்ள மதிப்பாக மாற்றி, எந்த kernel memory‑யையும் எழுத முடிந்தது.

அவர்கள் பின்வரும் படிகளைப் பயன்படுத்தினார்கள்:

1. ஒரு vulnerable driver‑இல் use‑after‑free trigger பண்ணல்
# 2. Mach messages மூலம் heap‑ஐ controlled objects‑னாலே spray பண்ணல்
# 3. race condition exploit செய்து object‑இன் tag field‑லே write primitive பெறல்
# 4. tag‑ஐ attacker‑ன் value‑ஆ மாற்றல்
# 5. arbitrary kernel writes செய்து code execution பெறல்

இந்த முழு சங்கிலி Mythos ஆன்ல் auto‑generate செய்து, வேறு macOS version‑களுக்கும் சுலபமாக மாற்றலாம் என அவர்கள் கூறினார்கள்.

இந்தா Mac பயனர்களுக்கு ஏன் முக்கியம்?

MacBook‑கள் இந்தியா டெவலப்பர், டிசைனர், மாணவர்கள் எல்லோராலும் அதிகம் பயன்படுத்தப்படுகின்றன. பல நிறுவனங்கள் பாதுகாப்பான development environment‑க்காக macOS‑ஐ தேர்வு செய்கின்றன. MIE‑ஐ பைபாஸ் செய்தால், attacker‑கள் rootkit install பண்ணலாம், credentials திருடலாம், corporate data‑யை ஸ்பை செய்யலாம் – எல்லாமும் macOS‑இல் “secure” எனப்படும் எச்சரிக்கை மின்னாமல்.

UPI, Paytm, PhonePe போன்ற இந்தியா banking apps‑களும் macOS‑ல் browser அல்லது native client‑களில் பயன்படுத்தப்படுகின்றன. Kernel compromise ஆனால் OTP, encrypted files, transaction data எல்லாமும் குறுக்கப்பட்டு கொள்ளலாம். அதாவது, இது ஒரு “tech‑only” பிரச்சனை அல்ல; ஒவ்வொரு Mac பயனரும் இதை கவனிக்கவேண்டும்.

Apple என்ன செய்யும்?

Apple இப்போதைக்கு குறிப்பாக எந்த பத்தி வெளியிடவில்லை. பொதுவாக kernel bug-கள் கண்டறியப்பட்டவுடன் பதில் பிழைப்பு (patch) விரைவாக வெளியிடும். ஆனாலும் Mythos போன்ற automation tool‑கள் zero‑day style exploit‑களை உருவாக்க உதவுவதால், எதிர்காலத்தில் கூடுதல் சிக்கலான தாக்குதல்கள் வரும் வாய்ப்பு அதிகம்.

தற்போது macOS Ventura 13.6.2‑ல் சில kernel mitigations சேர்க்கப்பட்டாலும், tag‑corruption‑க்கு குறிப்பாக பத்தி இல்லை.

நீங்கள் இப்போ செய்யவேண்டியது

  1. System Settings → General → Software Update‑க்கு சென்று, புதிய macOS அப்டேட் வை install பண்ணுங்கள்.
  2. Gatekeeper‑ஐ strict mode‑ல் enable பண்ணுங்கள்: sudo spctl --master-enable (Terminal-ல்).
  3. System Integrity Protection (SIP) disabled வைத்திருந்தால், Recovery mode‑ல் csrutil enable செய்து மீண்டும் enable பண்ணுங்கள்.
  4. Endpoint protection solution-ஐ பயன்படுத்துங்கள் – இந்தியா நிறுவனங்கள் அதிகம் இதை விதிக்கின்றன.
  5. Time Machine அல்லது cloud backup‑ல் உங்கள் தரவுகளை regular-ஆ backup பண்ணுங்கள்; kernel compromise ஆகும் போது system files‑ம் corrupt ஆகலாம்.

TamilTech‑ன் கருத்து

Calif‑ன் டெமோ, Apple‑ன் மிக மேம்பட்ட பாதுகாப்பு லேயர் கூட சரியான tool‑ன் உதவியால் உடைக்கப்படலாம் என்பதை காட்டுகிறது. இந்திய பயனர்களுக்கு இது ஒரு எச்சரிக்கை: "Apple secure" என்று மட்டும் நம்பமாட்டோம். Patch‑களை ஒதுக்காமல், Gatekeeper, SIP, endpoint security போன்ற பல அடுக்குகளையும் சேர்த்து பாதுகாப்பை உறுதிசெய்ய வேண்டும்.

Apple அடுத்த security bulletin-ல் இந்த tag‑corruption‑க்கு குறிப்பாக பத்தி வெளியிடினால், நாம் அதையும் உடனே பகிர்வோம். அதுவரை, உங்கள் Mac-ஐ workstation போல treat பண்ணி, lock, update, monitor செய்வதை மறக்காதீர்கள்.

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,344 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications