Eile välja tulnud macOSis avastati juba ohtlik turvaviga

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.

Endine NSA häkker ning praegu turvafirmas Synack tegutsev Patrick Wardle leidis vaid mõned hetked enne seda, kui macOS High Sierra avalikkuse ette jõudis, sealt vea, mis lubab oskuslikul häkkeril kerge vaevaga kasutaja paroolidele ligi pääseda.

Wardle demonstreeris rünnakut macOS operatsioonisüsteemis oleva Keychaini vastu, kuhu kasutaja saab talletada erinevate rakenduse paroolid. Kui ründajal õnnestub arvutisse sokutada rakendus, mis võib sinna jõuda meili teel või pealtnäha korraliku programmina, siis on võimalik ligi pääseda Keychaini sisule ilma, et ühtegi parooli eelnevalt teadma peaks.

Hetkel pole veel teada, millal Apple probleemi lahendada plaanib. Ettevõte pole ise juhtumit kommenteerinud.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.