• Последние

Немецкий студент обнаружил уязвимость в macOS, которая позволяет воровать пароли

2019/02/07 14:37
Пример HTML-страницы
Глава государства принял годовой отчет Национального банка Казахстана

Глава государства принял годовой отчет Национального банка Казахстана

2025/05/13 12:40
AINA SuperApp: Цифровая экосистема для ТРЦ и коворкингов

AINA SuperApp: Цифровая экосистема для ТРЦ и коворкингов

2025/05/13 12:18
Китай успешно вывел на орбиту новый экспериментальный спутник

Китай успешно вывел на орбиту новый экспериментальный спутник

2025/05/13 12:00
Как редевелопмент, амбиции и точечная застройка меняют облик Алматы 

Как редевелопмент, амбиции и точечная застройка меняют облик Алматы 

2025/05/13 11:48
Более 14,9 тыс. лицам с инвалидностью оказаны меры содействия занятости c начала года

Более 14,9 тыс. лицам с инвалидностью оказаны меры содействия занятости c начала года

2025/05/13 11:42
Теннисистки из Казахстана сыграют против США в финальном этапе Кубка Билли Джин Кинг

Теннисистки из Казахстана сыграют против США в финальном этапе Кубка Билли Джин Кинг

2025/05/13 11:02
Экс-главу “Астана LRT” Талгата Ардана задержали в Турции

Экс-главу “Астана LRT” Талгата Ардана задержали в Турции

2025/05/13 10:57
«Президент задает тон»: Эксперт о развитии волонтерского движения в Казахстане

«Президент задает тон»: Эксперт о развитии волонтерского движения в Казахстане

2025/05/13 10:34
Умерла звезда “Бриллиантовой руки”, вдова Леонида Гайдая

Умерла звезда “Бриллиантовой руки”, вдова Леонида Гайдая

2025/05/13 10:00
Группу скотокрадов задержали полицейские в Балхашском районе

Группу скотокрадов задержали полицейские в Балхашском районе

2025/05/13 09:58
Врачи назвали три золотых правила для борьбы с жиром на животе

Врачи назвали три золотых правила для борьбы с жиром на животе

2025/05/12 21:32
Казахстанские легкоатлеты выступят на турнире UNG Meeting

Казахстанские легкоатлеты выступят на турнире UNG Meeting

2025/05/12 19:05
  • 18+
  • Наши контакты
  • О портале
  • Политика конфиденциальности
25/05/13/12:52
Toppress.kz
  • Казахстан
  • В мире
  • Экономика
  • Сказано – сделано
  • Еще
    • Интересное
    • Рейтинги акимов
    • Культура
    • Общество
    • Военная журналистика
    • Авто
    • Репортаж
    • Экология
    • Мнение со стороны
No Result
View All Result
Toppress.kz
No Result
View All Result

Немецкий студент обнаружил уязвимость в macOS, которая позволяет воровать пароли

2019/02/07 14:37

18-летний житель Германии, исследователь безопасности Лайнус Хенце нашел уязвимость, которая позволяет получить доступ ко всем паролям, сохраненным в "Cвязке ключей" в macOS, сообщает Toppress.kz со ссылкой на TJ.

Пример HTML-страницы

С помощью собственной программы KeySteal в опубликованном на YouTube ролике, он продемонстрировал, как без прав администратора можно украсть конфиденциальную информацию.


Несмотря на то, что баг работает только на компьютерах Mac, пароли, синхронизируемые с iPhone и другими устройствами Apple, также могут оказаться под угрозой при использовании iCloud.

В интервью с Forbes исследователь предположил, что подобная программа может попасть в macOS через обычное приложение или веб-страницу с вредоносным кодом. А поскольку хакер может получить доступ к iCloud, то Apple ID тоже окажется в опасности, считает Хенце.

Тем не менее он отказался помогать Apple, потому что компания платит вознаграждения только тем исследователям, которые находят ошибки в iOS, но не в macOS.

На момент публикации Apple не дала комментариев.

Кажется, что им плевать на macOS. На поиск уязвимостей уходит много времени. Думаю, что исследователям стоит платить, поскольку мы помогаем Apple делать их продукты более безопасными, – заявил 18-летний Лайнус Хенце. 

Специально для Forbes баг протестировал Патрик Уордл (Patrick Wardle), который в 2017 году обнаружил похожий баг. Бывший аналитик Агентства национальной безопасности США был поражен находкой молодого Хенце.

Немного обескураживает, что Apple не может понять, как обеспечить безопасность "Связки ключей". Какой смысл создавать приложение для хранения самой конфиденциальной информации в системе, если этот механизм уязвим, – отметил специалист безопасности, основатель Digita Security Патрик Уордл. 

Поделиться
Твитнуть
Поделиться
Лайк

Казахстанский мультимедийный портал-агрегатор новостей. Агентство представлено на ключевых контентных платформах: интернет и социальные сети. Мы представляем главные новости Казахстана, СНГ и мира. Информационный портал TopPress.kz - это финансовые, экономические, политические новости Казахстана, аналитика, рейтинги, выводы и прогнозы, курсы валют и рынки ценных бумаг, драгоценных металлов, сырьевых и несырьевых ресурсов, новости банков, бирж, компаний.

Сайт создан компанией «Digital idea»

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

No Result
View All Result
  • Казахстан
  • В мире
  • Экономика
  • Общество
  • Интересное
  • Авто
  • Спорт
  • Медицина
  • Спасатели
  • Репортаж
  • Коронавирус
  • Личность
  • Военная журналистика
  • Криминальные новости
  • Экология
  • Культура
  • ЧП
  • Архив

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Total
0
Share