Dropbox dapat mengawal akaun pentadbir anda di OSX

persembahan-dropbox

Nantikan berita yang diberitahu oleh rakan sekerja Apple Security hari ini. Ternyata, sekumpulan pengguna mengatakan bahawa jika kami memberikan tauliah pentadbir ke aplikasi Dropbox untuk Mac, kami dapat masalah keselamatan yang serius dengan aplikasi.

Semasa mereka memberitahu kami, Dropbox akan meminta akses pentadbir di komputer kita, dan setelah mempunyai akses itu, ia dapat mengakses sudut mana-mana Mac kami.

Tajuk utama sekurang-kurangnya mengganggu. Sekiranya apa yang telah dibocorkan ke media itu benar, tidak ada gunanya jika kita hapus Dropbox (dalam Tetapan - Keselamatan dan Privasi - Privasi - Kebolehcapaian, di mana aplikasi yang mempunyai kawalan peranti kita berada), kerana ia membolehkan kita menghilangkan kebenaran tersebut tanpa masalah. Tetapi yang melucukan adalah, apabila anda memulakan semula Dropbox, ia akan dilakukan sekali lagi dengan kebenaran yang sama seperti yang telah kami tolak sebelumnya.

Syarikat itu telah menolak tuduhan serius yang muncul di sekitar pelanggannya untuk Mac. Sebenarnya, kontroversi antara pemaju telah melambung tinggi. Walaupun ada yang memberi jaminan bahawa Dropbox telah berusaha keras untuk mendapatkan kata laluan pentadbir Mac kamiYang lain mendakwa bahawa kata laluan tersebut tidak pernah disimpan dan Apple perlu menyampaikan penggunaan izinnya dengan lebih baik untuk aplikasi pihak ketiga.

Mereka menegaskan bahawa Dropbox menggunakan teknik berasaskan SQL melalui pangkalan data TCC untuk mengelakkan dasar kebenaran Apple. Kekurangan keselamatan telah ditemui di /Library/ApplicationSupport/com.apple.TCC /TCC.db, seperti yang kita lihat di bawah:

cacat keselamatan-drobox

Teknik ini digunakan oleh Dropbox untuk memintas polisi keselamatan syarikat yang berpusat di Cupertino, ia juga dapat digunakan oleh berbagai jenis malware. Namun, kami memahami bahawa pembangun Apple akan bekerja keras untuk memperbaiki pepijat seperti ini.

Walau bagaimana pun, perbahasan dilayan. Ingat itu ada jenis awan yang lain, seperti Apple, Box, OneDrive, Mega, atau bahkan Dropbox sendiri, di mana anda dapat menyimpan semua maklumat anda dengan selamat, tanpa perlu memuat turun aplikasi desktop untuk menguruskan maklumat anda.
Anda boleh membaca berita asal di sini.

Beli domain
Anda berminat dengan:
Rahsia untuk melancarkan laman web anda dengan jayanya

Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.