Închide anunțul

În octombrie 2014, un grup de șase cercetători a ocolit cu succes toate mecanismele de securitate ale Apple pentru a plasa o aplicație în Mac App Store și App Store. În practică, ar putea introduce aplicații rău intenționate în dispozitivele Apple care ar putea obține informații foarte valoroase. Potrivit unui acord cu Apple, acest fapt nu urma să fie publicat timp de aproximativ șase luni, lucru pe care cercetătorii l-au respectat.

Din când în când auzim despre o gaură de securitate, fiecare sistem le are, dar acesta este unul foarte mare. Permite unui atacator să împingă o aplicație prin ambele App Stories care pot fura parola iCloud Keychain, aplicația Mail și toate parolele stocate în Google Chrome.

[youtube id=”S1tDqSQDngE” width=”620″ height=”350″]

Defectul poate permite programelor malware să obțină o parolă de la aproape orice aplicație, indiferent dacă este preinstalată sau terță parte. Grupul a reușit să depășească complet sandboxing-ul și a obținut astfel date din cele mai utilizate aplicații precum Everenote sau Facebook. Întreaga problemă este descrisă în document „Acces neautorizat la resurse între aplicații pe MAC OS X și iOS”.

Apple nu a comentat public această problemă și a solicitat doar informații mai detaliate de la cercetători. Deși Google a eliminat integrarea brelocului, aceasta nu rezolvă problema ca atare. Dezvoltatorii 1Password au confirmat că nu pot garanta 100% securitatea datelor stocate. Odată ce un atacator intră în dispozitivul tău, acesta nu mai este dispozitivul tău. Apple trebuie să vină cu o remediere la nivel de sistem.

Resurse: Registrul, AgileBits, Cultul lui Mac
Subiecte: ,
.