Жарнаманы жабу

Линуз Хенце, қауіпсіздік жөніндегі зерттеуші өз пікірімен бөлісті Twitter macOS операциялық жүйесіндегі қауіпсіздік ақауын көрсететін бейне. Аталған қате Keychain ішінде сақталған құпия сөздерге, атап айтқанда санаттардағы элементтерге қол жеткізуге мүмкіндік береді Кіру және жүйе.

Хензе сонымен қатар Apple іске асыратын қателік сыйақы бағдарламасына түсініктеме берді. Өз сөзімен айтқанда, ол бағдарламаның тек iOS операциялық жүйесінде маманданғанына және macOS жүйесіне назар аудармағанына қынжылады. Apple компаниясының өз жүйелеріндегі қателерді өңдеуіне және олардың есеп беруіне наразылық ретінде Хензе компанияға өзінің нәтижелері туралы ресми түрде хабарламауды шешті.

Henze бұрын iOS операциялық жүйесінде бір емес бірнеше қатені аша алды, сондықтан оның сөздерін сенімді және шынайы деп санауға болады. Шабуыл жасау үшін әкімшілік артықшылықтарды алудың қажеті жоқ, Mac жүйесіндегі Keychain жүйесінде құпия сөздерге кіру тіпті жүйе тұтастығын қорғау белсендірілген компьютерлерде де алуға болады. Дегенмен, iCloud кілттер тізбегіне қате әсер етпейді, себебі ол құпия сөздерді басқа жолмен сақтайды. Теориялық тұрғыдан брелоктың өзін тағы бір құпия сөзбен қорғау арқылы қатеден қорғауға болады, бірақ бұл әдепкі бойынша қол жетімді болатын опция емес, бүкіл процесс өте күрделі және нәтижесінде жұмыс кезінде көптеген тексеру диалогтары пайда болады. Mac.

macOS кілті

Дерек көзі: 9to5Mac

.