Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
Многофункциональный текстовый редактор, поддерживающий работу с несколькими вкладками, имеет широкие функции органайзера...
Пакет программ для шифрования файлов и электронной почты. Gpg4win использует в своей работе надежные алгоритмы шифровани...
Программа предназначена для автоматизации работы компьютерных клубов. Внимательно следит за работой администраторов, вед...
Обновление популярных наборов кодеков K-Lite Codec Pack Mega/Full/Standard/Basic...
K-Lite Codec Pack - один из лучших наборов кодеков. В пакет входят различные кодеки, которые помогут как создавать (конв...
OSzone.net Новости IT Пароли пользователей компьютеров Mac могут быть украдены через уязвимость нулевого дня RSS

Пароли пользователей компьютеров Mac могут быть украдены через уязвимость нулевого дня

Текущий рейтинг: 3.67 (проголосовало 3)
 Посетителей: 1163 | Просмотров: 1227 (сегодня 0)  Шрифт: - +

Недавно была обнаружена уязвимость в операционной системе macOS High Sierra и более ранних версиях, которая даёт возможность хакерам получить доступ к хранящимся в виде простого текста паролям. Об этом стало известно в тот же день, когда появилось очередное обновление macOS. Видео с демонстрацией использования уязвимости опубликовал бывший хакер АНБ Патрик Вордл.

Система управления паролями Keychain представляет собой встроенное программное обеспечение, к которому пользовательские приложения обычно не имеют доступа, по крайней мере без ввода мастер-пароля. Уязвимость в этой системе позволяет извлечь все пароли в виде простого текста без ввода главного пароля.

Вредоносная программа может автоматически отправить украденные ключи на сервер, от пользователя не требуется никакой помощи, кроме первоначальной установки этой программы на компьютер. Приложение работает незаметно и операционная система не уведомляет об атаке. Вредоносное приложение не имеет цифровой подписи Apple, поэтому при попытке установить его пользователи получают предупреждение. Однако, членство в программе Apple Development стоит всего $99 год, после чего можно подписать приложение.

Официальное заявление Apple содержит обычные в таких случаях фразы о том, что система разрабатывалась с прицелом на безопасность и что пользователям рекомендуется скачивать приложения только из надёжных источников, вроде магазина Mac App Store. Также следует обращать внимание на диалоговые окна системы безопасности.

Вордл уведомил Apple об обнаружении уязвимости несколько недель назад, но поскольку в новой системе она не была закрыта, он сделал её публично доступной. Apple платит до $200000 за обнаружение уязвимостей в операционной системе iOS, но программы поиск багов за вознаграждение для macOS у неё нет.

Автор: Алексей Алтухов  •  Иcточник: techspot.com  •  Опубликована: 27.09.2017
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Apple, MacOS.


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.