Apple opravil vážnou chybu ve Sdílení obrazovky na Macu, ale problém je ještě naléhavější: bezpečnostní díra už se podle úřadů aktivně zneužívá. Pokud používáte macOS Tahoe, Sequoia nebo Sonoma, aktualizace je na místě hned.
macOS Tahoe, Sequoia i Sonoma mají za sebou důležitou bezpečnostní opravu, která řeší chybu ve Sdílení obrazovky. Pro majitele Macu je to problém, který se nedá odkládat: zranitelnost už podle bezpečnostních úřadů někdo aktivně zneužívá a útočník se díky ní může dostat do zařízení bez platných přihlašovacích údajů.
Pokud vás zaujal JBL PartyBox Encore Essential 2, aktuální cenu a dostupnost najdete na Alze.
Co přesně Apple opravil
Apple vydal aktualizace macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 a macOS Tahoe 26.6.1. Vydání nejdřív popisoval jen jako balíček důležitých bezpečnostních oprav, později ale upřesnil, že šlo o chybu v autentizaci u funkce Sdílení obrazovky. Jinými slovy: problém mohl umožnit přístup přes síť i bez správného hesla.
To je z pohledu bezpečnosti jedna z nepříjemnějších tříd chyb, protože Sdílení obrazovky není okrajová funkce. Když je aktivní, útočník nemusí jen nahlížet na plochu, ale může se dostat i k aplikacím, souborům a dalším datům, která jsou na přihlášeném Macu otevřená. Pokud by se dostal dál, škoda nemusí skončit jen u sledování obrazovky.
Právě to dělá z této zranitelnosti citlivější případ než běžnou systémovou opravu. Na Macu často držíme pracovní dokumenty, uložená hesla, přístup k e-mailu nebo firemní účty. Pokud je stroj navíc přístupný z internetu nebo je v síti s volně dostupnými porty, riziko roste rychleji, než si většina uživatelů připouští.
Proč by měli reagovat i běžní uživatelé
Podle bezpečnostních informací už byla chyba zneužívána v praxi. V hlášených případech útočníci využili otevřený port 5900, získali přístup s právy roota a do systému nasadili těžaře kryptoměny Monero. To je důležitý signál: nejde o teoretický problém, ale o aktivní útoky, které se mohou týkat i dalších Maců se stejnou konfigurací.
Pro běžného uživatele z toho plyne jednoduchý závěr. Pokud váš Mac ještě neběží na některé z uvedených verzí s opravenou chybou, aktualizace by měla přijít co nejdřív. Stejně důležité je zkontrolovat, zda vůbec potřebujete mít Sdílení obrazovky zapnuté. Většina lidí ho používá jen občas, takže ho dává smysl vypnout hned po skončení práce.
Nastavení najdete v Nastavení systému > Obecné > Sdílení, kde lze funkci jednoduše přepnout. Pokud ji nepoužíváte pravidelně, je bezpečnější mít ji vypnutou pořád a zapnout ji jen v okamžiku, kdy opravdu sdílíte obrazovku s jiným Macem nebo pomáháte někomu na dálku.
V praxi je tahle oprava připomínkou, že i funkce, které vypadají neškodně a slouží hlavně k pohodlí, mohou být při špatném nastavení rizikové. U Macu se proto vyplatí držet nejen systém aktuální, ale také průběžně kontrolovat služby, které běží na pozadí. U bezpečnosti totiž často rozhoduje právě to, co je zbytečně otevřené navenek.
Pokud vás téma zajímá víc, přečtěte si také Apple znovu bije na poplach, spyware útoky se týkají uživatelů ve 110 zemích a Tragická díra v Zoomu: Jak mohl útočník ovládnout váš iPhone během hovoru?.
Podrobnosti přinesl také 9to5mac.

Chcete k tomu něco dodat? Napište krátce proč.