Dylib Hijack Scanner

Сканер уязвимостей dylib hijacking - подмены динамических библиотек в macOS-программах. Находит программы которые могут быть скомпрометированы.

📁 Безопасность 👁 66 просмотров 🔄 47 мин. назад

Dylib Hijack Scanner (DHS) - инструмент от Objective-See для обнаружения dylib hijacking уязвимостей в установленных программах macOS. Узкоспециализированный инструмент для security-аудита.

Что такое dylib hijacking:
- Программы macOS используют dynamic libraries (.dylib) - библиотеки общего кода
- Если программа написана с ошибкой в путях поиска dylib - вирус может подменить библиотеку на свою
- Подменённая dylib запускается с правами оригинальной программы
- Это форма Local Privilege Escalation

Что делает DHS:
- Сканирует все установленные программы
- Находит программы с уязвимыми путями поиска dylib
- Помечает потенциально опасные
- Выдаёт отчёт: какие программы могут быть hijack'нуты

Кому это интересно:
- Security researchers - аудит macOS экосистемы
- Параноикам - проверить что у них нет уязвимых программ
- Корпоративным админам - аудит всех Mac в компании
- Разработчикам - проверить что своя программа не уязвима

Минусы:
- Очень технический инструмент - результаты надо понимать
- Не покажет «вы взломаны», только «вы можете быть взломаны»
- Большинству обычных пользователей не нужен

Сценарий использования:
- Раз в год запустить DHS
- Если есть уязвимые программы - обновить их или заменить
- Известные уязвимости - сообщить разработчикам через bug report

Бесплатно, open-source. Часть набора Objective-See для глубокого security-аудита.

Скачать: /programs/dylib-hijack-scanner

💻 Связанные программы из каталога

← Все термины словаря