Maak advertensie toe

In Oktober 2014 het 'n groep van ses navorsers al Apple se sekuriteitsmeganismes suksesvol omseil om 'n toepassing op die Mac App Store en die App Store te plaas. In die praktyk kan hulle kwaadwillige toepassings in Apple-toestelle kry wat baie waardevolle inligting sal kan bekom. Volgens 'n ooreenkoms met Apple sou hierdie feit vir sowat ses maande nie gepubliseer word nie, waaraan die navorsers voldoen het.

Elke nou en dan hoor ons van 'n sekuriteitsgat, elke stelsel het hulle, maar hierdie een is 'n baie groot een. Dit laat 'n aanvaller toe om 'n toepassing deur beide App Stories te druk wat die iCloud-sleutelhangerwagwoord, die Mail-toepassing en alle wagwoorde wat in Google Chrome gestoor is, kan steel.

[youtube id=”S1tDqSQDngE” width=”620″ hoogte=”350″]

Die fout kan wanware toelaat om 'n wagwoord van feitlik enige toepassing te verkry, hetsy vooraf geïnstalleer of derdeparty. Die groep het daarin geslaag om sandboxing heeltemal te oorkom en sodoende data van die mees gebruikte toepassings soos Everenote of Facebook verkry. Die hele saak word in die dokument beskryf "Ongemagtigde toegang tot hulpbrontoegang deur kruistoepassings op MAC OS X en iOS".

Apple het nie in die openbaar kommentaar gelewer oor die aangeleentheid nie en het slegs meer gedetailleerde inligting van navorsers aangevra. Alhoewel Google die sleutelhanger-integrasie verwyder het, los dit nie die probleem as sodanig op nie. Die ontwikkelaars van 1Password het bevestig dat hulle nie die veiligheid van gestoorde data 100% kan waarborg nie. Sodra 'n aanvaller in jou toestel kom, is dit nie meer jou toestel nie. Apple moet met 'n oplossing op stelselvlak vorendag kom.

bronne: Die Register, AgileBits, Kultus van Mac
Onderwerpe: ,
.