Liela ievainojamība joprojām ir aktīva OS X un iOS

FREAK-update-security-systems-0

Pētījums, ko veica 6 Indianas Universitātes, Džordžijas Tehnikas un Pekinas universitātes pētnieki, runā par trim Apple OS X un iOS operētājsistēmās atklātajiem drošības trūkumiem, kas attiecas uz iespējamo uzbrukumu izmantojot bojātas lietotnes piekļuve atslēgas ķēdes parolēm, personas datiem, pārlūkprogrammā Google Chrome saglabātajām parolēm un daudz ko citu.

Šis drošības trūkums tika atklāts jau sen un par to Apple ziņots pagājušā gada oktobrī. Pēc visu šī gada sākumā konstatēto ievainojamības datu apskates un pieprasīšanas kļūdas joprojām pastāv šodien, un tāpēc mums ir jābūt ļoti uzmanīgiem, instalējot lietojumprogrammas, kuras nāk no neidentificētiem izstrādātājiem, jo mums var būt nopietnas drošības problēmas ar mūsu ierīcēm.

Mēs esam pilnībā apņēmuši iCloud atslēgu piekariņa pakalpojuma - ko izmanto dažādu Apple lietotņu paroļu un citu akreditācijas datu glabāšanai - un OS X smilškastes konteineru drošību. Mēs esam arī identificējuši ievainojamību iekšējās komunikācijas lietotnē OS X un iOS. To var ko izmanto, lai nozagtu konfidenciālus datus no Evernote, Facebook, Instagram, WhatsApp un citām populārām lietojumprogrammām.

Lietojumprogrammu saraksts pakalpojumiem un pakalpojumiem neaizsargāti atklājusi šī pētnieku grupa, ir garš, un mums ir daži no tiem: Evernote, Pushbullet, Dropbox, Instagram, WhatsApp, Pinterest, Dashlane, AnyDo, Pocket, iCloud, Gmail, Google Drive, Facebook, Twitter, Chrome, 1Password un vēl vairāki .

Tas ir bizness kā parasti, un noteikti puiši no Kupertīno strādā pie šīs drošības problēmas risināšanas, bet vissvarīgākais ir izmantojiet veselo saprātu un visos veidos izvairieties no programmatūras lejupielādes no neoficiālām vietnēm lai izvairītos no problēmām, kaut arī šī komanda parādīja, ka šo kļūdu ir iespējams izmantot Apple veikalos.

Pašlaik nav zināms, vai šī kļūda ietekmē OS X El Capitan, taču ir skaidrs, ka tā ir jaunākajā pieejamajā OS X 10.10.4 beta versijā un Apple vajadzēs nospiest, lai novērstu problēmu.


Pērciet domēnu
Jūs interesē:
Veiksmīgas vietnes palaišanas noslēpumi

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.