Dropbox dapat mengontrol akun admin Anda di OSX

presentasi-dropbox

Nantikan berita yang dibawa rekan Keamanan Apple kepada kami hari ini. Rupanya, sekelompok pengguna mengklaim bahwa jika kami memberikan kredensial administrator ke aplikasi Dropbox untuk Mac, kami dapat melakukannya masalah keamanan serius dengan aplikasi.

Saat mereka memberi tahu kami, Dropbox akan meminta untuk memiliki akses admin di komputer kami, dan setelah memiliki akses tersebut, ia dapat mengakses setiap sudut Mac kami.

Judulnya setidaknya mengganggu. Kalau yang bocor ke pers itu benar, percuma kita hapus Dropbox (di Pengaturan - Keamanan dan Privasi - Privasi - Aksesibilitas, yaitu tempat aplikasi yang dapat mengontrol perangkat kami berada), karena memungkinkan kami menghilangkan izin tersebut tanpa masalah. Namun lucunya, ketika Anda me-restart Dropbox, itu akan dilakukan lagi dengan izin yang sama yang sebelumnya kami tolak.

Perusahaan membantah tuduhan serius yang muncul di sekitar kliennya untuk Mac Bahkan, kontroversi di antara pengembang telah melonjak. Sementara beberapa orang meyakinkan itu Dropbox telah berusaha keras untuk mendapatkan kata sandi administrator Mac kamiYang lain mengklaim bahwa kata sandi tersebut tidak pernah disimpan dan bahwa Apple perlu mengkomunikasikan penggunaan izin untuk aplikasi pihak ketiga dengan lebih baik.

Mereka menegaskan kembali bahwa Dropbox menggunakan teknik berbasis SQL melalui database TCC untuk menghindari kebijakan otorisasi Apple. Cacat keamanan telah ditemukan di /Library/ApplicationSupport/com.apple.TCC /TCC.db, seperti yang bisa kita lihat di bawah ini:

drobox-security-flaw

Teknik ini digunakan oleh Dropbox untuk melewati kebijakan keamanan perusahaan yang berbasis di Cupertino, itu juga dapat digunakan oleh berbagai jenis malware. Namun, kami memahami bahwa pengembang Apple akan bekerja keras untuk memperbaiki bug seperti ini.

Bagaimanapun, debat disajikan. Ingat itu ada jenis awan lainnya, seperti milik Apple, Box, OneDrive, Mega, atau bahkan Dropbox itu sendiri, tempat Anda dapat menyimpan semua informasi Anda dengan aman, tanpa harus mengunduh aplikasi desktop untuk mengelola informasi Anda.
Anda bisa membaca berita asli di sini.

Beli domain
Anda tertarik dengan:
Rahasia meluncurkan situs web Anda dengan sukses

tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.