O Dropbox pode controlar sua conta de administrador no OSX

caixa de depósito de apresentação

Veja as notícias que os colegas de segurança da Apple nos trazem hoje. Aparentemente, um grupo de usuários afirma que, se fornecermos as credenciais de administrador para o aplicativo Dropbox para Mac, poderemos ter um sério problema de segurança com o aplicativo.

Como eles nos informam, O Dropbox solicitaria acesso de administrador em nosso computadore, assim que tiver esse acesso, poderá acessar qualquer canto do Mac.

O título é, para dizer o mínimo, perturbador. Se o que vazou para a imprensa for verdade, seria inútil excluirmos Dropbox (em Configurações - Segurança e privacidade - Privacidade - Acessibilidade, que é onde estão localizadas as aplicações que podem ter o controle de nosso dispositivo), já que nos permite eliminar essas permissões sem problemas. Mas o engraçado é que, quando você reiniciar o Dropbox, isso será feito novamente com as mesmas permissões que negamos anteriormente.

A empresa negou as graves acusações que surgiram em torno de seu cliente para Mac. Na verdade, a polêmica entre os desenvolvedores disparou. Enquanto alguns asseguram que O Dropbox tem feito grandes esforços para obter as senhas de administrador do nosso Mac, outros afirmam que essas senhas nunca são armazenadas e que a Apple precisa comunicar melhor seu uso de permissões para aplicativos de terceiros.

Eles reiteram que o Dropbox está usando uma técnica baseada em SQL por meio do banco de dados TCC para contornar a política de autorização da Apple. A falha de segurança foi descoberta em /Library/ApplicationSupport/com.apple.TCC/TCC.db, como podemos ver abaixo:

drobox-security-flaw

Esta técnica usada pelo Dropbox para contornar as políticas de segurança da empresa com sede em Cupertino, também pode ser usado por diferentes tipos de malware. No entanto, entendemos que os desenvolvedores da Apple trabalharão muito para consertar bugs como esse.

Seja como for, o debate está servido. Lembra que existem outros tipos de nuvens, como o próprio da Apple, Box, OneDrive, Mega, ou mesmo o próprio Dropbox, onde você pode salvar todas as suas informações com segurança, sem precisar baixar um aplicativo de desktop para gerenciar suas informações.
Você pode ler o notícias originais aqui.

Compre um domínio
Te interessa:
Os segredos para lançar seu site com sucesso

Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.