Закрити оголошення

У жовтні 2014 року група з шести дослідників успішно обійшла всі механізми безпеки Apple, щоб розмістити програму в Mac App Store і App Store. На практиці вони могли запровадити шкідливі програми на пристрої Apple, які могли б отримати дуже цінну інформацію. Згідно з домовленістю з Apple, цей факт не повинен був публікуватися близько шести місяців, що дослідники дотримувалися.

Час від часу ми чуємо про дірки в безпеці, вони є в кожній системі, але ця справді велика. Це дозволяє зловмиснику проштовхнути програму через обидва App Stories, яка може викрасти пароль iCloud Keychain, програму Mail і всі паролі, що зберігаються в Google Chrome.

[youtube id=”S1tDqSQDngE” width=”620″ height=”350″]

Порок може дозволити зловмисному програмному забезпеченню отримати пароль практично від будь-якої програми, попередньо встановленої чи сторонньої. Групі вдалося повністю подолати пісочницю і таким чином отримати дані з найбільш використовуваних програм, таких як Everenote або Facebook. Вся справа описана в документі «Неавторизований міжпрограмний доступ до ресурсів у MAC OS X та iOS».

Apple не коментувала це питання публічно і лише запитала більш детальну інформацію у дослідників. Хоча Google видалив інтеграцію брелка, це не вирішує проблему як таку. Розробники 1Password підтвердили, що не можуть на 100% гарантувати безпеку збережених даних. Коли зловмисник проникає у ваш пристрій, це вже не ваш пристрій. Apple має знайти виправлення на системному рівні.

Ресурси: Реєстр, AgileBits, Культ Mac
.