Aplikace

18letý chlapec předvádí, jak ukrást hesla uložená v systému macOS Linus Henze objevil zranitelnost operačního systému Apple, která umožňovala přístup k soukromým datům.

18letý Němec jménem Linus Henze objevil chybu zabezpečení ovlivňující Keychain, systém pro správu hesel v macOS, a Nahráno video na YouTube ukazující, jak lze přistupovat k heslům uloženým v systému bez oprávnění správce.

Klíčenka obsahuje data odkazující na hesla k webům, účtům SSH nebo bezdrátovým sítím a podle Henzeho k zneužití této chyby stačí zneužít pouze chybu zabezpečení 0 Log. K tomu také nepotřebujete oprávnění správce.

Samozřejmě, jsou data, která lze použít škodlivě A mladý Němec trvá na tom, že by to mohlo pro Apple představovat vážný problém, protože z této chyby by mohl mít prospěch každý.

Bezpečnostní expert Patrick Wardle vadu na jeho žádost prozkoumal. Forbes a zjištění mladého výzkumníka ho zarazila. Dokonce ho pochválil slovy:

“S pozdravem Linus.” Je trochu děsivé, když Apple nemůže přijít na to, jak zabezpečit klíčenku. Pokud je tento mechanismus neustále nejistý, jaký má smysl vytvářet něco pro ukládání všech důvěrných informací v systému?

Apple o tom nic neřekl, ale Henze odmítl poskytnout společnosti podrobnosti o chybě, protože společnost neplatila vědcům, kteří takové nedostatky našli.

Zde je video mladého Linuse Henzeho, který vysvětluje, jak ukrást hesla uložená na klíčence.

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!