Top.Mail.Ru

Мы используем файлы cookie. Оставаясь на сайте, вы подтверждаете согласие на их использование и обработку персональных данных.

2

Пользователи macOS Mojave в опасности. Apple не знает, как решить проблему

Александр


ИБ-специалист Линус Хенце обнаружил в macOS Mojave уязвимость, которая позволяет хакерам похищать логины и пароли пользователей от различных сайтов и сервисов, в том числе Apple ID.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

Уязвимость связана с работой приложения Keychain Access, в котором хранятся логины и пароли. Для их просмотра нужно ввести код безопасности, однако специалисту удалось обойти это ограничение. Как он это сделал, неизвестно.



Хенце отказался раскрывать компании Apple подробности, которые позволили бы закрыть эту уязвимость. Это своего вроде протест: специалист недоволен тем, что Apple выплачивает награды только за данные об уязвимостях в iOS, а те, кто находит баги в других продуктах компании, остаются без поощрения. Версия KeyChain для iOS не подвержена уязвимости, которую нашёл Хенце.



iGuides в Telegram — t.me/iguides_ru
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru
-7

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

kardigan
+4253
В последнее время яблоко конкретно продырявили: фэйс тайм, приложения, в через которые посторонние люди могут смотреть , что творится в телефоне,эта фигня..
7 февраля 2019 в 16:50
#
+1715
Александр, какую проблему Эпл не знает как решить? Проблемы-то нет. То, что какой-то хацкер снял «видео» о чём-то своём — это не проблема, мультики у нас даже МО может делать. Надо разъяснять подробнее?
7 февраля 2019 в 16:52
#
Esthet
+1914
Брехня
7 февраля 2019 в 17:11
#
+119
Дыры для спецслужб
7 февраля 2019 в 17:23
#
+107
Пользователь удален
Иногда кажется, что Кука кроме iOS и эмодзи ничего не интересует.

Сообщение отправлено из мобильного приложения iGuides
7 февраля 2019 в 17:34
#
+1052
Пофиг)
7 февраля 2019 в 17:47
#
Tigrolik
+768
Балабол решил хайпануть.
7 февраля 2019 в 17:52
#
+112
Пожалуйста, уточните, вы про хакера или Кузнецова?
7 февраля 2019 в 21:41
#
Tigrolik
+768
Интрига)
8 февраля 2019 в 07:00
#
+4514
Эту уязвимость можно продать не только эппл.
думаю на аукционе в даркнете мошенники всех мастей много будут готовы заплатить.
ничего личного, просто бизнес. сам нашел, сам продал)
7 февраля 2019 в 19:00
#
+105
Пользователь удален
Мне неприятно признавать это, но я уверен на 99%, что дыра FaceTime была оставлена спецом. Уж больно изощренный способ. В этом случае я очень сомневаюсь
7 февраля 2019 в 20:06
#
Lord
+672
Я тоже считаю, что всё это делается не просто так, а имеет определённые цели, возможно даже краткосрочные.
7 февраля 2019 в 20:55
#
+411
Пользователь удален Lord
теории заговора?
8 февраля 2019 в 04:38
#
+535
Акстись!Тотал контрол — одна из самых важных целей в господстве
8 февраля 2019 в 17:54
#
–11
4 июля 2020 в 15:47
#