Kaheksa aastat vana kriitiline MacOS turvaviga on Apple’il endiselt parandamata

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.

Küberturvalisuse uurijad on avastanud Mac OS-ist turvavea, mis annab lihtsa ligipääsu su failide sisule, seda isegi krüpteeritud kõvaketaste puhul.

Turvaauk peitub populaarses funktsioonis Quick Look, mis kuvab faili sisu eelvaate ilma seda avamata. Selgub, et MacOS salvestab Quick Looki info iga faili kohta eraldi krüpteerimata kausta.

Iga kord, kui avad mõne kausta, luuakse selles olevatest failidest kiire eelvaade, mis Quick Looki kausta jõuab. Failides võib sisalduda nii dokumendi tekst kui ka fotoeelvaade mõnest pildist.

Seda tehakse nii arvuti sisemise kõvaketta puhul kui ka väliste seadmete puhul olenemata sellest, kas nende sisu on kuidagi kaitstud või ei. IT turvalisuse ekspert Wojciech Regula avastas, et Quick Looki eelvaated jäävad arvutisse alles ka siis, kui failid kustutada või mäluseade eemaldada. See annab igaühele, kel on ligipääs sinu arvutile võimaluse teada saada, milliseid faile seadmes leidub või on kunagi leidunud.

Digita Security uurija Patrick Wardle kinnitas, et eelvaatefailid luuakse iga kord, kui kasutaja avab mõne kausta. See muudab krüpteeritud konteinerid aga mõttetuks, kuna failide eelvaateid on võimalik näha ka siis, kui konteiner on lukus.

Apple on veast teadlik

Apple on turvaaugust olnud teadlik juba 2010. aastast, aga seda pole seni parandatud. Turvaauk on alles ka macOS Mojave operatsioonisüsteemis, mis on hetkel testfaasis ning jõuab kasutajateni sügisel.

Ainus teadaolev võimalus olukorda kontrolli all hoida on kustutada oma Quick Look eelvaated arvutist. Seda saab teha käsu „qlmanage -r cache“ abil terminalist.

Loe kogu olukorra ülevaadet siit.

Märksõnad: , ,

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.