Categories: КУРЙОЗИ

У механізмі macOS, відповідальному за зберігання логінів і паролів, знайдена уразливість

Share
Час читання: < 1 хв.

Схоже, у Apple настала чорна смуга в питанні безпеки її продуктів. Ще не встиг заспокоїтися скандал щодо вразливості в FaceTime, як стало відомо, що в операційній системі macOS знайшлася діра, за допомогою якої можна отримати логіни і паролі користувачів.

Уразливість виявив 18-річний житель Німеччини Лінус Хенце (Linus Henze). Подробицями він не поділився, але розповів, що уразливість пов’язана зі зв’язкою ключів iCloud (iCloud Keychain) — функцією, яка відповідальна за зберігання логінів і паролів.

Юний хакер розповів, що створив додаток, здатний отримувати з iCloud Keychain дані, не вимагаючи будь-якого підтвердження з боку користувача.

Найцікавіший в цій історії той факт, що Хенце заявив, що не буде розповідати Apple про знайдену уразливість, так як компанія не виплачує за це винагород. Якщо точніше, така програма у Apple є, але вона стосується iOS.

Ресурс Forbes зв’язався з експертом з безпеки, який раніше працював в АНБ, який підтвердив наявність уразливості.

“Велике спасибі Лінусу. Це дійсно прекрасний баг. Поки Apple не зосередиться на безпеці, я відключу свій Mac і буду серфіти..

Трохи бентежить те, що Apple не може зрозуміти, як забезпечити безпеку зв’язки ключів. Який сенс створювати щось в системі для зберігання найважливішої інформації, якщо сам цей механізм небезпечний”.

Сама Apple відмовилася від коментарів, так як поки не володіє інформацією. Власне, Хенце до компанії і не звертався, просто виклавши інформацію в загальний доступ. Як вчинить у цій ситуації Apple, можна лише гадати.

На тлі двох настільки серйозних дірок в безпеці, вельми забавно виглядає недавня спроба Apple потролити конкурентів на CES 2019.

Андрій Харитоненко

Опублікував
Андрій Харитоненко

Останні записи

Розкрито плани Apple щодо нових iPad Pro

Згідно з даними, опублікованими відомим інсайдером Марком Гурманом, компанія Apple знаходиться на завершальному етапі тестування…

30.03.2025

Google представила тестову версію оновленої нейромережі Gemini 2.5 Pro

Google оголосила про запуск експериментальної версії нейромережі Gemini 2.5 Pro для всіх користувачів додатка Gemini,…

30.03.2025

Смартфонні екрани стали міцнішими: представлена технологія Gorilla Glass Ceramic

Компанія Corning анонсувала запуск нового продукту Gorilla Glass Ceramic. Це захисне скло розроблене для покращення…

30.03.2025

Google змінила дату випуску Pixel 9a після невдалого старту

Старт продажів смартфона Google Pixel 9a, який мав відбутися цього тижня, перенесли. Компанія Google пояснила…

30.03.2025

Штучний інтелект змінить світ: прогноз Білла Гейтса на майбутнє

Протягом наступного десятиліття досягнення в галузі штучного інтелекту (ШІ) значно зменшать потребу в людській праці…

30.03.2025

Київстар оголосив про нову еру комунікацій в Україні

Національний мобільний оператор "Київстар" отримав дозвіл на використання нового коду мережі 707, що стане важливим…

30.03.2025