Пользователи macOS Mojave в опасности. Apple не знает, как решить проблему

Александр


ИБ-специалист Линус Хенце обнаружил в macOS Mojave уязвимость, которая позволяет хакерам похищать логины и пароли пользователей от различных сайтов и сервисов, в том числе Apple ID.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

Уязвимость связана с работой приложения Keychain Access, в котором хранятся логины и пароли. Для их просмотра нужно ввести код безопасности, однако специалисту удалось обойти это ограничение. Как он это сделал, неизвестно.



Хенце отказался раскрывать компании Apple подробности, которые позволили бы закрыть эту уязвимость. Это своего вроде протест: специалист недоволен тем, что Apple выплачивает награды только за данные об уязвимостях в iOS, а те, кто находит баги в других продуктах компании, остаются без поощрения. Версия KeyChain для iOS не подвержена уязвимости, которую нашёл Хенце.



iGuides в Telegram — t.me/iguides_ru
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru
-7

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

kardigan
+3776
В последнее время яблоко конкретно продырявили: фэйс тайм, приложения, в через которые посторонние люди могут смотреть , что творится в телефоне,эта фигня..
7 февраля 2019 в 16:50
#
+1730
Александр, какую проблему Эпл не знает как решить? Проблемы-то нет. То, что какой-то хацкер снял «видео» о чём-то своём — это не проблема, мультики у нас даже МО может делать. Надо разъяснять подробнее?
7 февраля 2019 в 16:52
#
Esthet
+1880
Брехня
7 февраля 2019 в 17:11
#
+125
Дыры для спецслужб
7 февраля 2019 в 17:23
#
+113
Иногда кажется, что Кука кроме iOS и эмодзи ничего не интересует.

Сообщение отправлено из мобильного приложения iGuides
7 февраля 2019 в 17:34
#
+1057
Пофиг)
7 февраля 2019 в 17:47
#
Tigrolik
+767
Балабол решил хайпануть.
7 февраля 2019 в 17:52
#
+110
Пожалуйста, уточните, вы про хакера или Кузнецова?
7 февраля 2019 в 21:41
#
Tigrolik
+767
Интрига)
8 февраля 2019 в 07:00
#
+4506
Эту уязвимость можно продать не только эппл.
думаю на аукционе в даркнете мошенники всех мастей много будут готовы заплатить.
ничего личного, просто бизнес. сам нашел, сам продал)
7 февраля 2019 в 19:00
#
+105
Мне неприятно признавать это, но я уверен на 99%, что дыра FaceTime была оставлена спецом. Уж больно изощренный способ. В этом случае я очень сомневаюсь
7 февраля 2019 в 20:06
#
Lord
+643
Я тоже считаю, что всё это делается не просто так, а имеет определённые цели, возможно даже краткосрочные.
7 февраля 2019 в 20:55
#
awwent15
+415
теории заговора?
8 февраля 2019 в 04:38
#
+520
Акстись!Тотал контрол — одна из самых важных целей в господстве
8 февраля 2019 в 17:54
#
–11
4 июля 2020 в 15:47
#

Читайте также