Apple hacket i det som kunne være det største angrepet på Mac-maskiner noensinne
NyheterEr Mac-datamaskiner virkelig mer sikre enn maskinens Windows-kolleger? Svaret i disse dager virker åpenbart.
Apple utstedte en uttalelse tirsdag innrømmelse at den hadde blitt målrettet av hackere som smittet datamaskiner på selskapets eget nettverk med malware gjennom Java-sårbarhet.
Ifølge flere rapporter ble samme Java-feil brukt til å infisere datamaskiner på Facebook i forrige måned, et angrep som det sosiale nettverksfirmaet beskrev på fredag.
Selv om Apple rapporterte at ingen data ble kompromittert, kunne Mac-datamaskiner utover Apples vegger bli smittet. Cupertino-selskapet lanserte en ny versjon av Java tirsdag ettermiddag designet for å redusere eventuelle skader forårsaket av hack.
Apples uttalelse
"Apple har identifisert skadelig programvare som infiserte et begrenset antall Mac-systemer gjennom et sikkerhetsproblem i Java-plugin-modulen for nettlesere," les en uttalelse utgitt av Apple.
"Malware var ansatt i et angrep mot Apple og andre selskaper, og ble spredt gjennom et nettsted for programvareutviklere. Vi identifiserte et lite antall systemer i Apple som ble smittet og isolert fra vårt nettverk. Det er ikke noe bevis på at noen data forlot Apple. "
Det kan ikke være alt der er til det, skjønt: Ifølge Reuters, som hevdet å ha snakket med "en person informert om undersøkelsen av angrepene", kan dette være det største cyberangrepet ennå på OS X.
Reuters-kilden sa at "dette er det første virkelig store angrepet på Mac," og at "Apple har mer på hendene enn angrepet på seg selv."
Faktisk nektet Apple å avsløre nøyaktig hvor mange selskaper som ble rammet av angrep basert på denne Java-exploitasjonen (eller utvide på sin uttalelse i det hele tatt), men Reuters kilde hevdet at det var i hundrevis, og at noen av disse selskapene omfattet forsvar entreprenører.
Skjul din PC, skjul Macen din
Apple sa i sin uttalelse at det jobber med Johnny Law for å bringe sine angripere til rettferdighet, og bemerket at Mac-datamaskiner har sendt uten Oracle's Java siden OS X 10.7 Lion ble utgitt i 2011.
Brukerne kan selvfølgelig installere det selv, men ifølge Apple blir Java også avinstallert automatisk hvis den ikke brukes i 35 dager.
Apple-datamaskiner pleide å bli ansett sikrere enn Windows-PCer, men at gullalderen for Apple sannsynligvis er slutt.
Dette siste angrepet av hackere er knapt et isolert tilfelle, selv om det ikke er som om OS X er det eneste systemet som er målrettet.
Twitter ble hacket tidligere denne måneden, og angrep på New York Times og Wall Street Journal før det.
Reuters bemerket de økte spenningene mellom Washington D.C. og Beijing, Kina, som tegner en sammenheng mellom Det hvite huss bekymringer med kinesisk nettstøping og den nylige spatten av angrep på amerikanske datamaskiner.
I tillegg rapporterte AllThingsD at hackene på Apple, Facebook og Twitter kan spores til en nettside - iPhoneDevSKD.com. (Merk: Dette nettstedet kan fortsatt være kompromittert kode, så besøk ikke det).
Betraktet som et "hub" for selskaper som er fokusert på mobil, har Facebook-ansatte som besøkte nettstedet angivelig sett ondsinnet kode inneholdt i nettstedets HTML for å utnytte en Java-plugin for å infisere sine datamaskiner.
Nettstedet hilser ikke bare de som er involvert i mobilutvikling, men enhver organisasjon som er interessert i mobil. Det er mulig at Apple og Twitter-ansatte besøkte nettstedet også.
iPhoneDevSKD Eier og Operatør Ian Sefferman fortalte AllThingsD at nettstedet undersøker Facebook-rapporten.