В macOS High Sierra найдена уязвимость, позволяющая украсть логины и пароли

Александр
Приложения, установленные на macOS High Sierra в обход официального магазина контента для Mac, могут получать доступ к Apple Keychain, где хранятся логины и пароли пользователя. Об этом сообщил Forbes со ссылкой на бывшего сотрудника АНБ Патрика Уорлдла.

По словам Уорлдла, неподписанные приложения с вредоносным кодом могут обойти защиту и получить доступ к конфиденциальной информации. Каких-либо особых привилегий для этого им не потребуется. Логины и пароли хранятся в Apple Keychain в незашифрованном виде. Уорлдл не стал публиковать весь код, с помощью которого можно проникнуть в Apple Keychain, однако записал видео, на котором показан процесс взлома.



Apple в курсе этой уязвимости и, вероятно, закроет её в одном из следующих обновлений macOS High Sierra.
3
Источник:

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+1013
Фигасе!
27 сентября 2017 в 16:55
#
+57
…сказал я се!
27 сентября 2017 в 17:26
#
+70
Да, что-то Эппл уже не торт...., совсем не торт в последнюю неделю! Как по железу, так и по софту...
27 сентября 2017 в 18:19
#
Николай Добродицкий
+45
Только поставил «левую» совтину... Теперь меня взломают и получат доступ к гигабитам моего отбооорного прона. :(
27 сентября 2017 в 23:33
#
tozen
+537
К гигабитам?
Гигабит это единица скорости?
У вам прон на скорую руку штоле?
28 сентября 2017 в 00:46
#
Ян Леонович
+3326
Вообще-то гигабит — это единица измерения объема информации. В стандартном на данный момент байте восемь битов. Так что гигабит — это порядка 125 мегабайт.
А скорость измеряется в мегабитах в секунду.
28 сентября 2017 в 03:55
#
+333
Вообще-то гигабит — это объем информации, переданной за определенное время, т.е. скорость! Объем информации на жестком диске измеряется в мегабайтах. И скорость сейчас измеряется в Гигабитах в секунду, а в мегабитах она измеряется, видимо, только у вас... Без обид....
28 сентября 2017 в 08:07
#
Ян Леонович
+3326
Я на вас совершенно не обижаюсь ;)
Объём информации, переданной за определенное время — это мегабит/сек. Megabit per second или сокращённо Mbps). Разница между мегабитом и мегабитом в секунду такая же, как между километром и километром в час.
И если измерять скорость того же интернета, то пока для большинства случаев и Mbps в качестве единицы измерения вполне хватает.
На будущее: байт — это условно 00100010 — восемь бит информации.
28 сентября 2017 в 14:21
#
Ян Леонович
+3326
macOS — «иногда удаётся взломать».
Windows — «иногда не удаётся взломать».
28 сентября 2017 в 04:01
#
+35
Интересно, а где все апологеты "суперзащищенности" операционок огрызочной компании?? Чего то молчат...
28 сентября 2017 в 08:23
#
Ян Леонович
+3326
А о чем говорить? Очередной «вирус», который надо умудриться самому установить. Случайно по почте его не получишь, незаметно сам он на комп не проникнет, дальше сам себя никуда не скопирует и не отправит. И проживёт эта «уязвимость» до следующего минорного обновления.
28 сентября 2017 в 14:39
#
+1706
Ещё один «вирус, для которого нужна инструкция»))
28 сентября 2017 в 12:03
#