- Η Apple εξέδωσε επείγουσες ενημερώσεις ασφαλείας για τα macOS Sonoma, Sequoia και Tahoe λόγω κρίσιμης ευπάθειας στην κοινή χρήση οθόνης.
- Το κενό ασφαλείας επιτρέπει σε εισβολείς δικτύου να παρακάμψουν την ταυτοποίηση και να αποκτήσουν πρόσβαση σε αρχεία και εφαρμογές.
- Η ανακάλυψη πιστώνεται στην εταιρεία ασφαλείας Bynario Atlas, η οποία πρόσφατα βρέθηκε στο επίκεντρο αλλαγών του προγράμματος bug bounty της Apple.
Το κενό ασφαλείας και πώς λειτουργεί
Αν κρατάς το Mac σου ενημερωμένο, ήρθε η ώρα για ακόμη ένα reset στη ρουτίνα σου, καθώς η Apple αναγκάστηκε να τρέξει και να μην φτάσει. Σύμφωνα με τις επίσημες σημειώσεις της έκδοσης, το νέο patch διορθώνει μια τρύπα ασφαλείας που δίνει τη δυνατότητα σε έναν κακόβουλο χρήστη εντός του ίδιου δικτύου να συνδεθεί στη λειτουργία Screen Sharing χωρίς να διαθέτει έγκυρα διαπιστευτήρια.
Στην πράξη, αυτό σημαίνει ότι ένας επιτήδειος μπορεί να ξεκινήσει μια κρυφή συνεδρία, να πάρει τον έλεγχο ή απλώς να παρακολουθήσει κάθε σου κίνηση στην οθόνη. Εφαρμογές, προσωπικά αρχεία και κρίσιμα δεδομένα γίνονται ευάλωτα τη στιγμή που το τοπικό σου δίκτυο παραβιαστεί, καθιστώντας την ταχύτητα αντίδρασης μονόδρομο για την ψηφιακή σου ασφάλεια.
Ποιες εκδόσεις macOS επηρεάζονται άμεσα
Εμείς στο TechNoid ελέγξαμε τα συστήματά μας και διαπιστώσαμε ότι το πρόβλημα δεν περιορίζεται σε μια παλιά ή ξεχασμένη έκδοση του λειτουργικού. Το emergency patch αφορά πολλαπλές γενιές macOS, αποδεικνύοντας πόσο βαθιά ριζωμένο ήταν το σφάλμα στον πηγαίο κώδικα.
Συγκεκριμένα, πρέπει να σπεύσεις άμεσα στις Ρυθμίσεις > Γενικά > Ενημέρωση Λογισμικού για να περάσεις τα macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 ή macOS Tahoe 26.6.1, ανάλογα με το ποιο λειτουργικό τρέχει το μηχάνημά σου. Το γεγονός ότι η Apple εξέδωσε το Tahoe 26.6.1 μόλις λίγες μέρες μετά την αρχική διάθεση του Tahoe 26.6 δείχνει τον πανικό και την κρισιμότητα της κατάστασης στα κεντρικά του Cupertino.
Το παρασκήνιο με την Bynario Atlas
Πίσω από τον εντοπισμό αυτής της κρίσιμης τρύπας βρίσκεται η ερευνητική ομάδα της Bynario Atlas. Το όνομα της εταιρείας κυκλοφόρησε έντονα στα τεχνολογικά δρώμενα λίγο νωρίτερα, όταν αποκαλύφθηκε ότι η Apple είχε επιβάλλει αυστηρά όρια στις υποβολές σφαλμάτων λόγω ενός κύματος αυτοματοποιημένων αναφορών.
Παρά το γεγονός ότι η Bynario είχε βρεθεί προσωρινά αντιμέτωπη με περιορισμούς από το πρόγραμμα bug bounty της Apple —έπειτα από δεκάδες αναφορές που κατέθεσε μέσα στη χρονιά— η συμβολή της αποδείχθηκε σωτήρια. Η Apple αναγκάστηκε να κάνει πίσω, να δεχθεί τις υποβολές τους και τελικά να τους πιστώσει επίσημα το “ξετρύπωμα” αυτού του τεράστιου κενού ασφαλείας.
Η άποψή μας στο TechNoid
Η ιστορία αυτή αποδεικνύει για πολλοστή φορά ότι καμία πλατφόρμα, ούτε καν το πολυδιαφημισμένο για την ασφάλειά του οικοσύστημα των Mac, δεν είναι απρόσβλητο. Η Apple σημειώνει τεράστια εμπορική επιτυχία —με τα έσοδα από τους Mac να εκτινάζονται κατά 29% στα 10.4 δισεκατομμύρια δολάρια στο τρίμηνο Ιουνίου— αλλά η αύξηση της δημοφιλίας φέρνει αναπόφευκτα και μεγαλύτερη προσοχή από τους χάκερ. Αν θες την ασφάλειά σου στα χέρια σου, μην περιμένεις τομ notification· μπες σήμερα κιόλας στις ρυθμίσεις και πέρασε το patch.
Συχνές Ερωτήσεις για τις ενημερώσεις ασφαλείας macOS
Πώς μπορώ να εγκαταστήσω τις νέες ενημερώσεις ασφαλείας στο Mac μου;
Πήγαινε στις Ρυθμίσεις Συστήματος, επίλεξε «Γενικά» και στη συνέχεια «Ενημέρωση Λογισμικού» για να ελέγξεις και να κατεβάσεις το αντίστοιχο patch.
Ποιες εκδόσεις του macOS επηρεάζονται από την ευπάθεια;
Η ευπάθεια επηρεάζει τα λειτουργικά συστήματα macOS Sonoma, macOS Sequoia και macOS Tahoe.
Τι ακριβώς κάνει η ευπάθεια στην κοινή χρήση οθόνης;
Επιτρέπει σε έναν εισβολέκτη που βρίσκεται στο ίδιο δίκτυο να παρακάμψει την ταυτοποίηση και να αποκτήσει πρόσβαση στην οθόνη και τα αρχεία σας.
Είναι απαραίτητο να κάνω την ενημέρωση αν δεν χρησιμοποιώ το Screen Sharing;
Ναι, επειδή η υπηρεσία ενδέχεται να παραμένει ενεργή στο υπόβαθρο του συστήματος και να εκθέτει το Mac σας σε κινδύνους.
Ποιος ανακάλυψε αυτό το κενό ασφαλείας;
Το κενό εντοπίστηκε και αναφέρθηκε στην Apple από την ερευνητική ομάδα ασφαλείας Bynario Atlas.
Επηρεάζεται η επερχόμενη έκδοση macOS Golden Gate 27;
Η Apple δεν έχει αναφέρειεπίσημο πρόβλημα για την beta του Golden Gate 27, η οποία αναμένεται να κυκλοφορήσει κανονικά το φθινόπωρο.
Τι σχέση έχει το πρόγραμμα bug bounty της Apple με την υπόθεση;
Η Bynario Atlas είχε δεχθεί προσωρινό περιορισμό υποβολών από το bug bounty πρόγραμμα της Apple, αλλά οι αναφορές της οδήγησαν τελικά στο κρίσιμο αυτό patch.

