Site icon Pingvin.Pro

В macOS виявили серйозну уразливість

В операційній системі macOS Mojave виявили серйозну проблему в безпеці. А якщо точніше, то завдяки спеціальній програмі можна отримати доступ до паролів та інших даних користувача, які містяться в програмі Ключар (Keychain Access) без введення паролю. Ця уразливість була виявлена Лінусом Гензе (Linus Henze), фахівцем з безпеки.




Touch ID для MacBook стане функціональнішим

Google Duo скоро стане доступним для ПК

За словами самого Лінуса, він відмовився ділитися інформацією з Apple, як саме йому вдалося зламати Ключар, оскільки компанія не має програми винагороди за пошук вразливостей в macOS. Проте, така програма існує лише для iOS. Його вчинок можна зрозуміти, оскільки це його робота, і за неї мають добре платити. Такі люди як Лінус можуть вдосконалювати macOS і робити її безпечною для використання. Натомість Apple, компанія, яка цього року знову може коштувати $ 1 трлн, не збирається винагороджувати людей за знайдені проблеми в безпеці.

Лінусу Гензе вдалося створити програму під іменем KeySteal, яка може обходити безпеку Apple в застосунку Ключар. І таким чином можна отримати доступ до усіх паролів та облікових записів будь-якого користувача. Головне, щоб певний код потрапив у macOS, завдяки якому можна буде запустити систему обходу та витягнути паролі користувача.