• Последние

Немецкий студент обнаружил уязвимость в macOS, которая позволяет воровать пароли

2019/02/07 14:37
Пример HTML-страницы
Культурная повестка Национального курултая: тысячи казахстанцев участвуют в проекте «100 книг»

Культурная повестка Национального курултая: тысячи казахстанцев участвуют в проекте «100 книг»

2025/06/07 17:57
Казахстан и Великобритания подписали План военного сотрудничества

Казахстан и Великобритания подписали План военного сотрудничества

2025/06/07 17:51
Более 14 тысяч человек пострадали в разных городах Турции во время празднования Курбан айта

Более 14 тысяч человек пострадали в разных городах Турции во время празднования Курбан айта

2025/06/07 13:05
Гимнаст Милад Карими завоевал серебряную медаль чемпионата Азии

Гимнаст Милад Карими завоевал серебряную медаль чемпионата Азии

2025/06/07 12:23
Жителей Алматы вновь предупредили о загрязнении воздуха

Жителей Алматы вновь предупредили о загрязнении воздуха

2025/06/07 11:24
Кофе перед сном может повлиять на восстановление мозга — исследование

Кофе перед сном может повлиять на восстановление мозга — исследование

2025/06/05 21:32
В Алматы в 2024 году в бюджет города поступило свыше 2 трлн тенге

В Алматы в 2024 году в бюджет города поступило свыше 2 трлн тенге

2025/06/05 21:30
АЭС за 5,5 млрд? Это фантастика: эксперт развенчивает заблуждения об атомной энергетике

АЭС за 5,5 млрд? Это фантастика: эксперт развенчивает заблуждения об атомной энергетике

2025/06/05 20:23
Доктор раскрыл два ритуала против хронической усталости

Доктор раскрыл два ритуала против хронической усталости

2025/06/05 19:05
Как загорать с татуировками, родинками и шрамами: советы дерматолога

Как загорать с татуировками, родинками и шрамами: советы дерматолога

2025/06/05 18:00
Ревизионная комиссия дала положительное заключение по исполнению бюджета Алматы за 2024 год

Ревизионная комиссия дала положительное заключение по исполнению бюджета Алматы за 2024 год

2025/06/05 17:54
Убийство Шерзата: суд завершён, обвинение назвало участников и их роли

Убийство Шерзата: суд завершён, обвинение назвало участников и их роли

2025/06/05 17:01
  • 18+
  • Наши контакты
  • О портале
  • Политика конфиденциальности
25/06/08/8:37
Toppress.kz
  • Казахстан
  • В мире
  • Экономика
  • Сказано – сделано
  • Еще
    • Интересное
    • Рейтинги акимов
    • Культура
    • Общество
    • Военная журналистика
    • Авто
    • Репортаж
    • Экология
    • Мнение со стороны
No Result
View All Result
Toppress.kz
No Result
View All Result

Немецкий студент обнаружил уязвимость в macOS, которая позволяет воровать пароли

2019/02/07 14:37

18-летний житель Германии, исследователь безопасности Лайнус Хенце нашел уязвимость, которая позволяет получить доступ ко всем паролям, сохраненным в "Cвязке ключей" в macOS, сообщает Toppress.kz со ссылкой на TJ.

Пример HTML-страницы

С помощью собственной программы KeySteal в опубликованном на YouTube ролике, он продемонстрировал, как без прав администратора можно украсть конфиденциальную информацию.


Несмотря на то, что баг работает только на компьютерах Mac, пароли, синхронизируемые с iPhone и другими устройствами Apple, также могут оказаться под угрозой при использовании iCloud.

В интервью с Forbes исследователь предположил, что подобная программа может попасть в macOS через обычное приложение или веб-страницу с вредоносным кодом. А поскольку хакер может получить доступ к iCloud, то Apple ID тоже окажется в опасности, считает Хенце.

Тем не менее он отказался помогать Apple, потому что компания платит вознаграждения только тем исследователям, которые находят ошибки в iOS, но не в macOS.

На момент публикации Apple не дала комментариев.

Кажется, что им плевать на macOS. На поиск уязвимостей уходит много времени. Думаю, что исследователям стоит платить, поскольку мы помогаем Apple делать их продукты более безопасными, – заявил 18-летний Лайнус Хенце. 

Специально для Forbes баг протестировал Патрик Уордл (Patrick Wardle), который в 2017 году обнаружил похожий баг. Бывший аналитик Агентства национальной безопасности США был поражен находкой молодого Хенце.

Немного обескураживает, что Apple не может понять, как обеспечить безопасность "Связки ключей". Какой смысл создавать приложение для хранения самой конфиденциальной информации в системе, если этот механизм уязвим, – отметил специалист безопасности, основатель Digita Security Патрик Уордл. 

Поделиться
Твитнуть
Поделиться
Лайк

Казахстанский мультимедийный портал-агрегатор новостей. Агентство представлено на ключевых контентных платформах: интернет и социальные сети. Мы представляем главные новости Казахстана, СНГ и мира. Информационный портал TopPress.kz - это финансовые, экономические, политические новости Казахстана, аналитика, рейтинги, выводы и прогнозы, курсы валют и рынки ценных бумаг, драгоценных металлов, сырьевых и несырьевых ресурсов, новости банков, бирж, компаний.

Сайт создан компанией «Digital idea»

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

No Result
View All Result
  • Казахстан
  • В мире
  • Экономика
  • Общество
  • Интересное
  • Авто
  • Спорт
  • Медицина
  • Спасатели
  • Репортаж
  • Коронавирус
  • Личность
  • Военная журналистика
  • Криминальные новости
  • Экология
  • Культура
  • ЧП
  • Архив

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Total
0
Share