Ata gjejnë një shfrytëzim të macOS Mojave që mund të ketë qasje në fjalëkalimet e zinxhirit kyç

Ikona e aplikacionit Keychain në Dock

Ne e përmendëm atë këtë javë, sistemi operativ Mac është gjithnjë e më popullor dhe të dy hakerat dhe studiuesit e shikojnë atë për të gjetur të mundshme vrimat e sigurisë. Gjetja e fundit në këtë drejtim është dhënë nga, Henze, një studiues i sigurisë së kompanisë linuz henze, i cili ka shpërndarë një video në llogarinë e tij në Twitter me progresin e tij në këtë drejtim.

Ky lajm duhet të jetë i mirë, pasi rregullon vrimat e sigurisë. Por kësaj here zbuluesi i saj ka marrë vendimin për të mos e ndarë gjetjen e tij me Apple si një protestë. 

Apple ka një programi i shpërblimeve gabimet e sistemit operativ, por jo të gjitha sistemet. Në rastin e iOS e ka të aktivizuar këtë shpërblim, por jo në rastin e macOS. Forshtë për këtë arsye që ju nuk doni të ndani këtë informacion me Apple.

Ky vendim nga Apple mund të jetë për shkak të macOS që është një sistem shumë i rafinuar për vite me rradhë. Nga ana tjetër, përdorimi dhe investimi sot në iOS është shumë më i lartë se macOS. Henze Ai ka ndarë me Apple dhe publikisht disa dobësi të iOS në të kaluarën dhe për këtë arsye ka një histori të mirë për të menduar se gjetja është e vërtetë.

Në videon e Henze gjejmë një demonstrim me Vjedhja kryesore, e cila nuk kërkon privilegje administratori për të ekzekutuar sulmin e keychain. Nga ana tjetër, edhe nëse listat e kontrollit janë konfiguruar saktë, ndërhyrja përsëri mund të kryhet. Shfrytëzimi akseson të gjitha elementet e kyçit, si hyrja ashtu edhe sistemi. Në vend të kësaj, nuk mund të hyni iCloud Keychain, sepse struktura e tij është e ndryshme.

Apple duhet të rimendojë një program shpërblimesh për macOS, që shkon në të mirë të të gjithë përdoruesve, përveç kësaj, bashkëpunimi në këtë drejtim duhet të pritet gjithmonë mirë. Vetë Henze inkurajon hakerat të publikojnë gjetjet e tyre për të bërë presion ndaj Apple për t'i shpërblyer ata për përpjekjet e tyre.


Bleni një domen
Ju intereson:
Sekretet për të nisur me sukses faqen tuaj të internetit

Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.