Sulje mainos

Apple voi juhlia sitä, kuinka sen Mac-tietokoneet menestyvät hyvin myynnissä. Mutta se ei ole enää sellainen voitto asiakkaille itselleen. Mitä suositumpia Apple-tietokoneista tulee, sitä todennäköisemmin hakkerit huomaavat ne. 

Tarkemmin sanottuna tietokonemarkkinat kasvoivat suhteellisen vähän 1,5 % viime vuonna. Mutta pelkästään vuoden 1 ensimmäisellä neljänneksellä Apple kasvoi 2024 prosenttia. Lenovo johtaa maailmanlaajuisia markkinoita 14,6 prosentin osuudella, toiseksi HP 23 prosentin osuudella ja kolmanneksi Dell 20,1 prosentin osuudella. Apple on neljäs 15,5 prosentin markkinaosuudellaan. 

Kasvavan suosion ei tarvitse olla voitto 

8,1 % markkinoista ei siis kuulu vain Mac-tietokoneille, vaan myös macOS-alustalle. Ylivoimainen loppuosa kuuluu Windows-alustalle, vaikka on totta, että meillä on täällä muitakin käyttöjärjestelmiä (Linux), ne eivät luultavasti vie yli prosenttia markkinoista. Se on siis edelleen suhteellisen suuri ylivoima Microsoftin käyttöjärjestelmästä, mutta Apple ja sen macOS-tietokoneet kasvavat ja voivat siten alkaa tulla hakkereiden kiinnostavaksi kohteeksi. 

Toistaiseksi ne ovat pääosin kohdistaneet Windowsiin, koska miksi käsitellä jotain, joka vie vain pienen osan markkinoista. Mutta se on pikkuhiljaa muuttumassa. Macien maine vahvana tietoturvana on myös suuri markkinointiveto Applelle. Mutta kyse ei ole vain yksittäisistä asiakkaista, vaan myös yrityksistä, jotka vaihtavat yhä useammin macOS-alustalle, mikä tekee Macista mielenkiintoisen hakkereiden mahdollisille hyökkäyksille. 

MacOS-suojausarkkitehtuuri sisältää Transparency Consent and Control (TCC), jonka tarkoituksena on suojata käyttäjien yksityisyyttä hallitsemalla sovellusoikeuksia. Interpres Securityn viimeaikaiset havainnot osoittavat kuitenkin, että TCC:tä voidaan manipuloida niin, että Macit ovat alttiita hyökkäyksille. TCC:llä on aiemmin ollut puutteita, mukaan lukien kyky muokata tietokantaansa suoraan, mikä saattaa hyödyntää heikkouksia järjestelmän eheyden suojaamisessa. Aiemmissa versioissa hakkerit saattoivat esimerkiksi saada salaisia ​​käyttöoikeuksia käyttämällä ja muokkaamalla TCC.db-tiedostoa. 

Siksi Apple esitteli System Integrity Protectionin (SIP) torjuakseen tällaisia ​​hyökkäyksiä jo macOS Sierrassa, mutta myös SIP ohitettiin. Esimerkiksi Microsoft löysi vuonna 2023 macOS-haavoittuvuuden, joka voisi ohittaa järjestelmän eheyssuojaukset kokonaan. Tietenkin Apple korjasi tämän tietoturvapäivityksellä. Sitten on Finder, jolla on oletuksena täysi pääsy levyyn ilman, että se näkyy suojaus- ja tietosuoja-oikeuksissa ja jää jotenkin piiloon käyttäjiltä. Hakkeri voi käyttää sitä esimerkiksi päästäkseen terminaaliin. 

Joten kyllä, Macit ovat hyvin suojattuja ja niillä on edelleen suhteellisen pieni prosenttiosuus markkinoista, mutta toisaalta ei ehkä enää ole täysin totta, että hakkerit jättävät ne huomiotta. Jos ne jatkavat kasvuaan, niistä tulee loogisesti yhä kiinnostavampia kohdistetun hyökkäyksen kannalta. 

.