Új, érvényes Apple Dev. ID-hoz tartozó tanúsítvánnyal aláírt OS X malware bukkant fel

Az Oslo Freedom Forum egy évente megtartott rendezvény, amely annak lehetőségeit vizsgálja, hogy hogyan lehetne tiltakozni, fellépni a tekintélyelvűség ellen és amely a szabad és nyílt eszméket hirdeti. Az idei, május 13-tól 15-ig tartott konferencián volt egy workshop, amelyet szólásszabadság aktivistáknak rendeztek. Ezen a workshopon arról volt szó, hogy ezek az aktivisták hogyan próbálják megvédeni az általuk használt eszközöket a kormányzati megfigyelésekkel, lehallgatásokkal, ellenőrzésekkel szemben. A workshop alatt az egyik angolai résztvevő gépén Jacob Appelbaum felfedezett egy eddig még ismeretlen, OS X-es spyware-t, amelynek az az érdekessége, hogy egy érvényes Apple Developer ID-hoz tartozó tanúsítvánnyal írták alá. Mivel a malware megfelelően alá volt írva, a Gatekeeper nem jelzett a felhasználóknak.

Részletek az F-Secure blogjában.

Hozzászólások

Az almafa ledobja a férges almát. :D

________________________________________
"The vision of Christ that thou dost see
Is my vision’s greatest enemy."

A kormány kérésére hihető, hogy vannak aláírt kémprogramok, rendőrségnek "terrorelhárító" szervezeteknek stb. ez egy rendőrállamban, mint az USA egyáltalán nem meglepő. Viszont, hogy ez így kibukott, lesznek pi**án rugdosások rendesen, hogy ki a hibás :D