Dropbox může ovládat váš administrátorský účet na OSX

prezentační schránka

Dávejte pozor na novinky, které nám dnes přinášejí kolegové z Apple Security. Skupina uživatelů zřejmě zajišťuje, že pokud poskytneme přihlašovací údaje správce aplikaci Dropbox pro Mac, můžeme mít vážný bezpečnostní problém s aplikací.

Jak nás informují, Dropbox by požadoval přístup administrátora k našemu počítači, a jakmile bude mít tento přístup, bude mít přístup do kteréhokoli rohu našeho počítače Mac.

Titulek je přinejmenším znepokojující. Pokud je pravda, co uniklo do tisku, bylo by zbytečné, kdybychom to vymazali Dropbox (v Nastavení - Zabezpečení a soukromí - Soukromí - Přístupnost, což je místo, kde jsou umístěny aplikace, které mohou ovládat naše zařízení), protože nám to umožňuje bez problémů tato oprávnění eliminovat. Zábavné však je, že když restartujete Dropbox, provede se to znovu se stejnými oprávněními, která jsme dříve odepřeli.

Společnost popřela vážná obvinění, která se objevila kolem jejího klienta pro Mac. Ve skutečnosti kontroverze mezi vývojáři prudce vzrostla. Někteří to ujišťují Dropbox vyvinul velké úsilí, aby získal hesla našich administrátorů pro Mac, jiní tvrdí, že tato hesla se nikdy neukládají a že Apple musí lépe komunikovat s používáním oprávnění pro aplikace třetích stran.

Znovu opakují, že Dropbox používá techniku ​​založenou na SQL prostřednictvím databáze TCC, aby obešel autorizační zásady společnosti Apple. Bezpečnostní chyba byla objevena v /Library/ApplicationSupport/com.apple.TCC /TCC.db, jak vidíme níže:

chyba drobox-security

Tato technika používaná Dropboxem k obejití bezpečnostních zásad společnosti se sídlem v Cupertinu, mohlo by to být také používáno různými typy malwaru. Chápeme však, že vývojáři Apple budou tvrdě pracovat na opravě takových chyb.

Ať je to jakkoli, debata je podávána. Pamatuj si to existují i ​​jiné typy mraků, jako je vlastní Apple, Box, OneDrive, Mega nebo dokonce samotný Dropbox, kde můžete bezpečně ukládat všechny své informace, aniž byste museli stahovat desktopovou aplikaci pro správu vašich informací.
Můžete si přečíst originální novinky zde.

Kupte si doménu
Zajímá vás:
Tajemství úspěšného spuštění vašeho webu

Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.