Dropbox kann Ihr Administratorkonto unter OSX steuern

Präsentations-Dropbox

Achten Sie auf die Neuigkeiten, die uns Apple Security-Kollegen heute bringen. Anscheinend versichert eine Gruppe von Benutzern, dass wir dies tun könnten, wenn wir die Administratoranmeldeinformationen für die Dropbox für Mac-Anwendung bereitstellen ein ernstes Sicherheitsproblem mit der App.

Wie sie uns mitteilen, Dropbox würde um Administratorzugriff auf unseren Computer bittenund sobald es diesen Zugriff hat, kann es auf jede Ecke unseres Mac zugreifen.

Die Überschrift ist gelinde gesagt beunruhigend. Wenn das, was an die Presse durchgesickert ist, wahr ist, wäre es nutzlos, wenn wir löschen Dropbox (in Einstellungen - Sicherheit und Datenschutz - Datenschutz - BarrierefreiheitHier befinden sich die Anwendungen, die die Kontrolle über unser Gerät haben können, da wir diese Berechtigungen problemlos entfernen können. Aber das Lustige ist, dass wenn Sie Dropbox neu starten, es wieder mit den gleichen Berechtigungen gemacht wird, die wir zuvor verweigert haben.

Das Unternehmen hat die schwerwiegenden Vorwürfe, die rund um seinen Kunden für Mac aufgetaucht sind, zurückgewiesen. Tatsächlich hat die Kontroverse zwischen Entwicklern stark zugenommen. Während einige das versichern Dropbox hat große Anstrengungen unternommen, um die Administratorkennwörter unseres Mac zu erhaltenAndere behaupten, dass diese Passwörter niemals gespeichert werden und dass Apple die Verwendung von Berechtigungen für Anwendungen von Drittanbietern besser kommunizieren muss.

Sie wiederholen, dass Dropbox eine SQL-basierte Technik über die TCC-Datenbank verwendet, um die Autorisierungsrichtlinie von Apple zu umgehen. Die Sicherheitslücke wurde in entdeckt /Library/ApplicationSupport/com.apple.TCC /TCC.db, wie wir unten sehen können:

Drobox-Sicherheitslücke

Diese von Dropbox verwendete Technik umgeht die Sicherheitsrichtlinien des in Cupertino ansässigen Unternehmens. Es kann auch von verschiedenen Arten von Malware verwendet werden. Wir wissen jedoch, dass Apple-Entwickler hart daran arbeiten werden, solche Fehler zu beheben.

Wie dem auch sei, die Debatte wird bedient. Erinnere dich daran Es gibt andere Arten von WolkenB. Apples, Box, OneDrive, Mega oder sogar Dropbox selbst, in der Sie alle Ihre Informationen sicher speichern können, ohne eine Desktop-Anwendung herunterladen zu müssen, um Ihre Informationen zu verwalten.
Sie können das lesen Originalnachrichten hier.

Domäne kaufen
Du bist interessiert in:
Die Geheimnisse für den erfolgreichen Start Ihrer Website

Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.