Pawel Wylecial löysi Safarin turvallisuusongelman

safari

Tutkija Pawel Wylecial ilmoitti muutama tunti sitten Safarissa sekä macOS: lla että iOS: lla olevan tietoturvaongelman, joka on pieni, mutta joka voi sallia käyttäjätietojen suodattamisen ja saada siitä tietoja kolmansilta osapuolilta.

Vaikuttaa siltä, ​​että Wylecial, joka perusti puolalaisen tutkimusryhmän redteam.pl, löysi turvallisuusongelman Applen selaimesta ja keskusteltuaan Cupertino-yrityksen kanssa he kertoivat hänelle, että vasta kevääseen 2021 mennessä he eivät julkaisisi korjaustiedostoa sen korjaamiseksi. Ottaen huomioon tietoturvaloukkauksesta ilmoitettiin yritykselle viime huhtikuussa, lopulta julkistettiin.

Joidenkin tiedotusvälineiden mukaan Apple myönsi tutkineensa tietoturvaongelmaa saatuaan ilmoituksen tutkintaryhmältä, mutta muut ongelmat ja työ aiheuttivat tämän tietoturvaongelman jättämisen pois, joten mitään ei tehty. Aikaisin samana elokuussa Wyliecial pyysi jälleen Applea vastaamaan hänen pyyntöönsä varoitus, että hän julkaisee tietoturvaloukkauksen maanantaina 24. elokuuta. Lopuksi Apple näyttää vastaaneen heidän pyyntöihinsä, mutta varoittanut heissä, että vasta kevääseen 2021 mennessä heillä ei olisi ratkaisua epäonnistumiseen, joten se julkistettiin lopulta.

Epäonnistuminen ei ole tärkeää eikä Apple-selaimen käyttöä tarvitse pelätä Mac- tai iOS-laitteissamme tosiasia on, että tämän tyyppisillä vikoilla pitäisi olla Applen aikaisempi ratkaisu, eikä käyttäjän pitäisi edes tietää, että se on olemassa, koska heillä on tarpeeksi insinöörejä ja työntekijöitä ratkaisemaan takaisku ja käynnistämään pieni selaimen päivitys tai mikä tahansa muu julkaisematta sitä kaikessa mediassa. Ei ole huono, että he tuntevat toisensa, mutta he luovat hälytyksen, joka ei välttämättä ole välttämätöntä ja varsinkin pienen vian yhteydessä.


Osta verkkotunnus
Olet kiinnostunut:
Verkkosivustosi onnistuneen käynnistämisen salaisuudet

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.