Dropbox pot controlar el teu compte de admin a OSX

presentacio-dropbox

Compte a la notícia que ens porten avui els companys de Seguretat Apple. Sembla que un grup d'usuaris asseguren que si proporcionem les credencials d'administrador a l'aplicació de Dropbox per a Mac, podríem tenir un greu problema de seguretat amb laplicació.

Segons ens informen, Dropbox sol·licitaria tenir accés d'admin al nostre ordinador, i un cop tingui aquest accés, podria accedir a qualsevol racó del nostre Mac.

El titular és si més no, inquietant. Si és cert allò que s'ha filtrat a la premsa, no serviria de res que eliminem Dropbox (en Ajustaments – Seguretat i Privadesa – Privadesa – Accessibilitat, que és on es troben les aplicacions que poden tenir el control del nostre dispositiu), ja que ens permet eliminar aquests permisos sense cap problema. Però el més curiós és que a l'hora de reiniciar Dropbox, aquest tornarà a fer-se amb els mateixos permisos que ja anteriorment li hem denegat.

La companyia ha negat les greus acusacions que han aparegut al voltant del seu client per a Mac. De fet, la polèmica entre desenvolupadors s'ha disparat. Mentre uns asseguren que Dropbox ha posat gran interès a aconseguir les contrasenyes d'administrador del nostre Mac, altres asseguren que aquestes contrasenyes mai són emmagatzemades i que Apple necessita comunicar millor el seu ús de permisos per a aplicacions de tercers.

Reiteren que Dropbox està utilitzant una tècnica basada en SQL mitjançant la base de dades TCC per eludir la política d'autorització d'Apple. La fallada de seguretat ha estat descoberta a /Library/ApplicationSupport/com.apple.TCC /TCC.db, com podem veure a continuació:

drobox-fallida-de-seguretat

Aquesta tècnica utilitzada per Dropbox per saltar-se les polítiques de seguretat de la companyia amb seu a Cupertino, podria ser utilitzada a més per diferents tipus de codi maliciós (malware). No obstant això, entenem que els desenvolupadors d'Apple treballessin a preu fet per resoldre errors com aquest.

Sigui com sigui, el debat està servit. Recorda que hi ha altres tipus de núvols, com la pròpia d'Apple, Box, OneDrive, Mega, o fins i tot la pròpia Dropbox, on pots guardar tota la teva informació de manera segura, sense ser necessari descarregar una aplicació d'escriptori per manejar la teva informació.
Pots llegir la notícia original aquí.

Comprar un domini
T'interessa:
Els secrets per llançar el teu lloc web amb èxit

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.