Затвори ја рекламата

Во октомври 2014 година, група од шест истражувачи успешно ги заобиколи сите безбедносни механизми на Apple за да постави апликација на Mac App Store и App Store. Во пракса, тие би можеле да внесат малициозни апликации во уредите на Apple кои би можеле да добијат многу вредни информации. Според договорот со Apple, овој факт не требало да биде објавен околу шест месеци, што истражувачите го испочитувале.

Одвреме-навреме слушаме за безбедносна дупка, секој систем ги има, но овој е навистина голем. Тоа му овозможува на напаѓачот да турка апликација преку двете Приказни за апликации што може да ја украде лозинката на iCloud Keychain, апликацијата Mail и сите лозинки зачувани во Google Chrome.

[YouTube id=”S1tDqSQDngE” ширина=”620″ висина=”350″]

Пропустот може да дозволи малициозниот софтвер да добие лозинка од речиси секоја апликација, без разлика дали е претходно инсталирана или трета страна. Групата успеа целосно да го надмине sandboxing и на тој начин дојде до податоци од најкористените апликации како Everenote или Facebook. Целата работа е опишана во документот „Неовластен пристап до ресурси преку апликации на MAC OS X и iOS“.

Apple не коментираше јавно за ова прашање и само побара подетални информации од истражувачите. Иако Google ја отстрани интеграцијата на синџирот на клучеви, тој не го решава проблемот како таков. Програмерите на 1Password потврдија дека не можат 100% да ја гарантираат безбедноста на зачуваните податоци. Штом напаѓачот ќе влезе во вашиот уред, тој веќе не е ваш уред. Apple мора да излезе со поправка на системско ниво.

Извори: Регистарот, AgileBits, Култ на Mac
.