
Apple’ning kirish simulyatsiyasi himoyasi sichqoncha ko‘rsatkichini klaviatura yordamida boshqarish imkonini beruvchi funksiyaga taalluqli emas.
macOS High Sierra’dagi xavfsizlik so‘rovlarini sun’iy bosishlar yordamida chetlab o‘tish mumkin, bu esa zaiflik tufayli ishga tushishi mumkin. macOS’da avtomatlashtirish vositalari keraksiz foydalanuvchi o‘zaro ta’sirini kamaytirish uchun dasturiy sichqoncha hodisalarini yaratishi mumkin. Ishlab chiquvchilar ilovalar o‘rtasidagi aloqa uchun Core Graphics framework yoki AppleScript tilidan foydalanib, o‘z ilovalari uchun past darajadagi foydalanuvchi kiritish hodisalarini avtomatlashtirishlari mumkin.
Suiiste’mol qilish xavfini bartaraf etish uchun macOS ning so’nggi versiyalari foydalanuvchidan bunday hodisalarni yaratishga qo’lda ruxsat berishni talab qiladi. OT shuningdek, virtual sichqoncha bosishlarini filtrlaydi yoki dasturiy harakatlarga ruxsat berishdan oldin foydalanuvchidan autentifikatsiya qilishni so’raydi.
Xavfsizlik bo’yicha tadqiqotchi Patrik Uordlning aytishicha, Apple’ning simulyatsiya qilingan kirishdan himoyasi foydalanuvchilarga klaviatura yordamida sichqoncha ko’rsatkichini boshqarish imkonini beruvchi funksiyaga taalluqli emas.
Wardle ta’kidlaganidek, macOS sun’iy sichqoncha hodisalariga to’liq ishonadi va Keychain-da parollarni tiklash, uchinchi tomon yadro kengaytmalarini yuklash va xavfsizlik vositalarini chetlab o’tish kabi ruxsatsiz harakatlarni ma’qullashga muvaffaq bo’ldi.
Xavf shundaki, xavfsizlik mexanizmi foydalanuvchi interfeysi komponenti bilan o’zaro ta’sirga asoslangan. Shuning uchun zararli dastur kerakli harakatlarni osongina bajarishi mumkin.
Tadqiqotchi ta’kidlaganidek, hozirgi xavfsizlik yechimlari hodisaga asoslangan hujumlarni cheklaydi, ammo ularni butunlay yo’q qilmaydi.
Wardle tomonidan kashf etilgan usul tajovuzkor tizimda mustahkam o’rin egallaganidan keyin foydalidir. Biroq, bu xavfsizlik choralarini chetlab o’tish va shu tariqa foydalanuvchidan zararli faoliyatni yashirishning oson yo’li.