{"id":629121,"date":"2026-08-18T02:57:16","date_gmt":"2026-08-18T02:57:16","guid":{"rendered":"https:\/\/www.europesays.com\/pl\/629121\/"},"modified":"2026-08-18T02:57:16","modified_gmt":"2026-08-18T02:57:16","slug":"twoj-mac-mogl-pasc-bez-podania-hasla-apple-latalo-systemy-w-pospiechu-gdy-ktos-juz-kopal-kryptowaluty","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pl\/629121\/","title":{"rendered":"Tw\u00f3j Mac m\u00f3g\u0142 pa\u015b\u0107 bez podania has\u0142a. Apple \u0142ata\u0142o systemy w po\u015bpiechu, gdy kto\u015b ju\u017c kopa\u0142 kryptowaluty"},"content":{"rendered":"<p><img decoding=\"async\" class=\"teaserfoto\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/08\/52014.png\" alt=\"Tw\u00f3j Mac m\u00f3g\u0142 pa\u015b\u0107 bez podania has\u0142a. Apple \u0142ata\u0142o systemy w po\u015bpiechu, gdy kto\u015b ju\u017c kopa\u0142 kryptowaluty\"\/>Screen Sharing w macOS od lat kojarzy si\u0119 g\u0142\u00f3wnie z pomoc\u0105 techniczn\u0105 i administracj\u0105 Mac mini w serwerowniach. W sierpniu 2026 roku Apple wyda\u0142o jednak awaryjn\u0105, pojedyncz\u0105 \u0142atk\u0119 poza normalnym cyklem aktualizacji, obejmuj\u0105c\u0105 trzy wersje systemu. Kilka dni p\u00f3\u017aniej holenderskie s\u0142u\u017cby ds. cyberbezpiecze\u0144stwa opisa\u0142y pierwsze realne w\u0142amania, a agencja oceniaj\u0105ca podatno\u015bci zmieni\u0142a ocen\u0119 skali zagro\u017cenia w trakcie trwaj\u0105cej afery.<\/p>\n<p>B\u0142\u0105d w implementacji protoko\u0142u SRP pozwala\u0142 omin\u0105\u0107 logowanie do Screen Sharing bez jakichkolwiek danych uwierzytelniaj\u0105cych, a ocen\u0119 zagro\u017cenia podniesiono z 7,1 do 9,8 dopiero osiem dni po \u0142acie, gdy w sieci kr\u0105\u017cy\u0142 ju\u017c gotowy exploit i pierwsze koparki Monero na przej\u0119tych Makach.<\/p>\n<p><a class=\"colorbox\" href=\"https:\/\/www.purepc.pl\/image\/news\/2026\/08\/17_twoj_mac_mogl_pasc_bez_podania_hasla_apple_latalo_systemy_w_pospiechu_gdy_ktos_juz_kopal_kryptowaluty_0_b.jpg\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/08\/17_twoj_mac_mogl_pasc_bez_podania_hasla_apple_latalo_systemy_w_pospiechu_gdy_ktos_juz_kopal_kryptowa.jpeg\" alt=\"Tw\u00f3j Mac m\u00f3g\u0142 pa\u015b\u0107 bez podania has\u0142a. Apple \u0142ata\u0142o systemy w po\u015bpiechu, gdy kto\u015b ju\u017c kopa\u0142 kryptowaluty [1]\"\/><\/a><\/p>\n<p><a title=\"AI podszywa\u0142a si\u0119 pod prawdziwych deweloper\u00f3w i pr\u00f3bowa\u0142a przemyci\u0107 malware. Uratowa\u0142 ich cz\u0142owiek\" href=\"https:\/\/www.purepc.pl\/ai-security-institute-agenci-ai-nieautoryzowane-dzialania\" rel=\"nofollow noopener\" target=\"_blank\">AI podszywa\u0142a si\u0119 pod prawdziwych deweloper\u00f3w i pr\u00f3bowa\u0142a przemyci\u0107 malware. Uratowa\u0142 ich cz\u0142owiek<\/a><\/p>\n<p>Technologia <a href=\"https:\/\/support.apple.com\/pl-pl\/guide\/remote-desktop\/apde0dd523e\/mac\" rel=\"nofollow noopener\" target=\"_blank\">Screen Sharing<\/a> korzysta z protoko\u0142u VNC (Virtual Network Computing, standardu zdalnego pulpitu) i nas\u0142uchuje na porcie TCP 5900, kt\u00f3ry domy\u015blnie pozostaje wy\u0142\u0105czony. Gdy u\u017cytkownik go uruchomi i wystawi us\u0142ug\u0119 na \u015bwiat, demon systemowy `screensharingd` staje si\u0119 celem ataku. B\u0142\u0105d w implementacji <a href=\"https:\/\/pl.wikipedia.org\/wiki\/Secure_Remote_Password\" rel=\"nofollow noopener\" target=\"_blank\">Secure Remote Password (SRP)<\/a>, protoko\u0142u uwierzytelniania, w kt\u00f3rym <a href=\"https:\/\/www.purepc.pl\/cyberbezpieczenstwo-urlop-dzialania-zabezpieczenia-urzadzen-telefonu-laptopa-dokumentow-kont?page=0,10\" rel=\"nofollow noopener\" target=\"_blank\">has\u0142o<\/a> nie jest przesy\u0142ane przez sie\u0107 w postaci jawnej, pozwala ca\u0142kowicie omin\u0105\u0107 uwierzytelnianie. <a href=\"https:\/\/www.purepc.pl\/tagi\/system-operacyjny\" rel=\"nofollow noopener\" target=\"_blank\">System<\/a> uznaje po\u0142\u0105czenie za uwierzytelnione, cho\u0107 atakuj\u0105cy nie poda\u0142 \u017cadnych danych logowania. <a href=\"https:\/\/www.purepc.pl\/tagi\/apple\" rel=\"nofollow noopener\" target=\"_blank\">Apple<\/a> oznaczy\u0142o b\u0142\u0105d jako <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-65400\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2026-65400<\/a> i 6 sierpnia za\u0142ata\u0142o go awaryjnie w macOS Tahoe 26.6.1, Sequoia 15.7.9 i Sonoma 14.8.9. To druga poprawka Screen Sharing w ci\u0105gu miesi\u0105ca, po <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-43760\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2026-43760<\/a> z ko\u0144ca lipca, kt\u00f3re wymaga\u0142o jeszcze posiadania prawid\u0142owego konta u\u017cytkownika.<\/p>\n<p><a class=\"colorbox\" href=\"https:\/\/www.purepc.pl\/image\/news\/2026\/08\/17_twoj_mac_mogl_pasc_bez_podania_hasla_apple_latalo_systemy_w_pospiechu_gdy_ktos_juz_kopal_kryptowaluty_1_b.jpg\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/08\/1787021836_211_17_twoj_mac_mogl_pasc_bez_podania_hasla_apple_latalo_systemy_w_pospiechu_gdy_ktos_juz_kopal_kryptowa.jpeg\" alt=\"Tw\u00f3j Mac m\u00f3g\u0142 pa\u015b\u0107 bez podania has\u0142a. Apple \u0142ata\u0142o systemy w po\u015bpiechu, gdy kto\u015b ju\u017c kopa\u0142 kryptowaluty [2]\"\/><\/a><\/p>\n<p><a title=\"Ogromny wyciek danych z systemu MyDr. Problem mo\u017ce dotyczy\u0107 nawet 19 mln os\u00f3b\" href=\"https:\/\/www.purepc.pl\/wyciek-danych-mydr-19-mln-osob\" rel=\"nofollow noopener\" target=\"_blank\">Ogromny wyciek danych z systemu MyDr. Problem mo\u017ce dotyczy\u0107 nawet 19 mln os\u00f3b<\/a><\/p>\n<p>Holenderskie <a href=\"https:\/\/advisories.ncsc.nl\/2026\/ncsc-2026-0280.html\" rel=\"nofollow noopener\" target=\"_blank\">NCSC-NL<\/a> (krajowe centrum ds. cyberbezpiecze\u0144stwa) 12 sierpnia potwierdzi\u0142o aktywne wykorzystanie luki na <a href=\"https:\/\/www.purepc.pl\/tagi\/mac\" rel=\"nofollow noopener\" target=\"_blank\">Makach<\/a> z otwartym portem 5900. Atakuj\u0105cy uzyskiwali uprawnienia <a href=\"https:\/\/www.purepc.pl\/tagi\/root\" rel=\"nofollow noopener\" target=\"_blank\">roota<\/a> i instalowali kopark\u0119 <a href=\"https:\/\/www.purepc.pl\/tagi\/monero\" rel=\"nofollow noopener\" target=\"_blank\">Monero<\/a>. Dwa dni p\u00f3\u017aniej ameryka\u0144ska agencja CISA podnios\u0142a ocen\u0119 <a href=\"https:\/\/en.wikipedia.org\/wiki\/Common_Vulnerability_Scoring_System\" rel=\"nofollow noopener\" target=\"_blank\">CVSS (Common Vulnerability Scoring System<\/a>, skali oceny podatno\u015bci) z 7,1 do 9,8, uznaj\u0105c atak za automatyzowalny, a w sieci kr\u0105\u017cy\u0142 ju\u017c gotowy kod proof-of-concept. Zmiana has\u0142a VNC, usuni\u0119cie kont czy wy\u0142\u0105czenie starszego mechanizmu uwierzytelniania nic tu nie daj\u0105, bo b\u0142\u0105d wyst\u0119puje jeszcze przed etapem logowania. Jedyne wyj\u015bcie to aktualizacja systemu albo wy\u0142\u0105czenie Screen Sharing w Ustawieniach systemowych.<\/p>\n<p class=\"center\">\n<p><a title=\"Agent AI mia\u0142 zapisa\u0107 u\u017cytkownika na si\u0142owni\u0119. Zrobi\u0142 to, ale... przy okazji skasowa\u0142 rezerwacj\u0119 innej osoby\" href=\"https:\/\/www.purepc.pl\/agent-ai-openclaw-skasowal-rezerwacje-silownia\" rel=\"nofollow noopener\" target=\"_blank\">Agent AI mia\u0142 zapisa\u0107 u\u017cytkownika na si\u0142owni\u0119. Zrobi\u0142 to, ale&#8230; przy okazji skasowa\u0142 rezerwacj\u0119 innej osoby<\/a><\/p>\n<p>Za odkryciem stoi Alfredo Pesoli z mediola\u0144skiego <a href=\"https:\/\/bynar.io\/blog\/a-root-remote-command-execution-on-macos-with-m5-in-2026\" rel=\"nofollow noopener\" target=\"_blank\">Bynario<\/a>, siedmioosobowej firmy, kt\u00f3ra przy pomocy zbudowanej na modelach <a href=\"https:\/\/www.purepc.pl\/tagi\/openai\" rel=\"nofollow noopener\" target=\"_blank\">OpenAI<\/a> platformy Atlas namierzy\u0142a w <a href=\"https:\/\/www.purepc.pl\/tagi\/macos\" rel=\"nofollow noopener\" target=\"_blank\">macOS<\/a> ponad 50 podatno\u015bci w trzy tygodnie. Pokrewny b\u0142\u0105d z tego samego pliku \u017ar\u00f3d\u0142owego, CVE-2026-43760, pozosta\u0142 w Apple nieza\u0142atany pod koniec lipca, bo firma akurat wprowadzi\u0142a limit otwartych zg\u0142osze\u0144 na jednego badacza, odpowiadaj\u0105c na zalew fa\u0142szywych raport\u00f3w generowanych przez <a href=\"https:\/\/www.purepc.pl\/tagi\/ai\" rel=\"nofollow noopener\" target=\"_blank\">AI<\/a>. Filtr pomy\u015blany jako tama przeciw sztucznej inteligencji omal nie op\u00f3\u017ani\u0142 \u0142atania dziury, kt\u00f3r\u0105 sztuczna inteligencja pomog\u0142a namierzy\u0107.<\/p>\n<p><video style=\"width: 670px; height: auto; max-width: 100%;\" controls=\"\" playsinline=\"\"><\/p>\n<p>  Twoja przegl\u0105darka nie obs\u0142uguje wideo HTML5.<br \/>\n<\/video><\/p>\n<p>\u0179r\u00f3d\u0142o: Bynario, The Hacker News, Ars Technica, Huntress, 9to5Mac, Tom&#8217;s Hardware<\/p>\n","protected":false},"excerpt":{"rendered":"Screen Sharing w macOS od lat kojarzy si\u0119 g\u0142\u00f3wnie z pomoc\u0105 techniczn\u0105 i administracj\u0105 Mac mini w serwerowniach.&hellip;\n","protected":false},"author":2,"featured_media":629122,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[20],"tags":[489,81899,123836,123837,123838,123839,2363,1170,123840,120,118,119,42,38,40,39,41,116,114,115,123841,121,117,123842],"class_list":["post-629121","post","type-post","status-publish","format-standard","has-post-thumbnail","category-nauka-i-technika","tag-apple","tag-bug-bounty","tag-bynario","tag-cryptojacking","tag-cve-2026-65400","tag-cvss","tag-cyberbezpieczenstwo","tag-macos","tag-monero","tag-nauka","tag-nauka-i-technika","tag-naukatechnika","tag-pl","tag-poland","tag-polish","tag-polska","tag-polski","tag-science","tag-science-and-technology","tag-sciencetechnology","tag-screen-sharing","tag-technika","tag-technology","tag-vnc"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pl\/117114270724643533","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/629121","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/comments?post=629121"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/629121\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media\/629122"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media?parent=629121"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/categories?post=629121"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/tags?post=629121"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}