Новости Новости 08.02.2019 в 08:30

В macOS Mojave обнаружена уязвимость, позволяющая красть пароли

https://secure.gravatar.com/avatar/f70c20cac52f4fead6c2d81412958614?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/f70c20cac52f4fead6c2d81412958614?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.png

Исследователь безопасности Линус Хенце (Linus Henze) обнаружил в macOS Mojave уязвимость, которая позволяет получить доступ к паролям от учётных данных, хранящихся в Keychain. Однако Хенце не сообщил никаких подробностей о проблеме разработчикам из Apple, поскольку ему за это не заплатят.

На своём канале в YouTube Хенце опубликовал видео, которое демонстрирует работу эксплойта, получившего название KeySteal. На нём видно, как можно легко извлечь локальные пароли из Keychain, при этом привилегии администратора для выполнения этой атаки не требуются. Эксплойт может быть успешным даже на компьютерах с включенной защитой целостности системы. По словам исследователя, проблема затрагивает Mojave и более старые версии macOS.

На момент публикации этой новости Apple заявила, что не может предоставить комментариев, поскольку не получила от Линуса Хенце никакой технической информации о проблеме. Тем не менее, уязвимость уже подтвердили другие эксперты по безопасности. Исследователь объясняет своё решение тем, что у Apple, в отличие от iOS, до сих пор нет программы вознаграждений за обнаружение уязвимостей в macOS. Он призывает других исследователей безопасности публично сообщать о проблемах безопасности Mac, чтобы заставить Apple расширить программу по поиску багов.

Источник: 9to5mac

Завантаження коментарів...

Новые тексты

Посты
Як я став жертвою обману з боку інтернет-магазину Алло
https://secure.gravatar.com/avatar/b2ace547966b314a7167ad6ba313e89e?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/b2ace547966b314a7167ad6ba313e89e?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.png
Посты
Занадто гарячий для гри? Питання теплового управління в ігрових ноутбуках
https://itc.ua/wp-content/uploads/2023/09/20210505_160740-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/20210505_160740-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/20210505_160740-150x150.jpg
Посты
Старий японець проти Samsung: битва відеокамер (чи побиття) на прикладі Samsung S21 FE, Canon DC 21 та Samsung GT-i8262
https://itc.ua/wp-content/uploads/2023/09/ledifen-gordonfreeman-finale-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/ledifen-gordonfreeman-finale-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/ledifen-gordonfreeman-finale-150x150.jpg
Загрузить еще

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: