Vulnerabilitate majoră încă activă pe OS X și iOS

FREAK-update-security-systems-0

Un studiu realizat de 6 cercetători de la Indiana University, Georgia Tech și Peking University vorbește despre trei defecte de securitate găsite în sistemele de operare Apple OS X și iOS și care se referă la posibilul atac prin aplicații corupte obținerea accesului la parole Keychain, date personale, parole stocate în browserul Google Chrome și multe altele.

Acest defect de securitate a fost descoperit cu mult timp în urmă și raportat la Apple în octombrie anul trecut. După ce am văzut și solicitat toate datele despre vulnerabilitatea găsită la începutul acestui an, bug-urile sunt prezente și astăzi și de aceea trebuie să fim foarte atenți la instalare aplicații care provin de la dezvoltatori neidentificați, deoarece putem avea o problemă gravă de securitate cu dispozitivele noastre.

Am ocolit complet securitatea serviciului de breloc iCloud - utilizat pentru a stoca parole și alte acreditări ale diferitelor aplicații Apple - și a containerelor sandbox OS X. Am identificat, de asemenea, o vulnerabilitate în cadrul aplicației de comunicare internă în OS X și iOS. folosit pentru a fura date confidențiale din Evernote, Facebook, Instagram, WhatsApp și alte aplicații populare.

Lista aplicațiilor și servicii vulnerabil descoperit de acest grup de cercetători este lung și avem unii dintre ei: Evernote, Pushbullet, Dropbox, Instagram, WhatsApp, Pinterest, Dashlane, AnyDo, Pocket, iCloud, Gmail, Google Drive, Facebook, Twitter, Chrome, 1Password și multe altele .

Este la fel ca întotdeauna și cu siguranță băieții de la Cupertino lucrează la rezolvarea acestei probleme de securitate, dar cel mai important lucru este folosiți bunul simț și evitați prin toate mijloacele descărcarea de software de pe site-uri neoficiale pentru a evita problemele, chiar dacă această echipă a arătat că este posibil să utilizați acest bug în magazinele Apple.

În prezent nu se știe dacă această eroare afectează OS X El Capitan, dar cert este că se află în cea mai recentă versiune beta disponibilă a OS X 10.10.4 și că Apple va trebui să apese pentru a remedia problema.


Cumpărați un domeniu
Te interesează:
Secretele pentru a vă lansa site-ul cu succes

Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.