
Megjelent az új macOS, rögtön durva sebezhetőséget találtak benne
Órákkal az Apple asztali operációs rendszere, a macOS High Sierra nevű új verziójának megjelenése előtt komoly biztonsági hibát fedezett fel benne egy biztonsági szakértő – írja a ZDNet.
A nulladik napi (vagyis még nem javított) sebezhetőség a rendszer Keychain nevű jelszókezelőjét érinti. Ez olyan, mint a Lastpass és hasonló szolgáltatások, csak az Apple sajátja, így az operációs rendszerrel előre telepítve érkezik. Arra jó, hogy a felhasználók minden jelszavukat (és más érzékeny adatokat, például bankkártyaszámokat) eltárolhatják benne, hogy ne kelljen megjegyezni és mindenhova beirkálni, ehelyett egyetlen mesterjelszóval elérhető az összes.
Az ilyen megoldásoknak nyilván kulcsfontosságú eleme az erős biztonság, ezért kellemetlen, hogy éppen a Keychainben talált sebezhetőséget Patrick Wardle, aki korábban az NSA amerikai hírszerzőügynökség hekkere volt, most pedig a Synack nevű cég vezető kutatója. A sebezhetőség lényege, hogy
Wardle egy keychainStealer nevű appal tudott könnyedén hozzáférni a Keychainben tárolt adatokhoz. Ez most még csak egy külön alkalmazás, amit direkt nyilván senki nem tölt le, de a dolog azért veszélyes, mert ugyanezt az eszközt egy legitimnek tűnő appba is be lehet építeni, így észrevétlenül is becsempészhető egy gépre, ha valaki óvatlanul letölt a netről egy hasznosnak gondolt programot, vagy kap egy érdekesnek tűnő csatolmányt emailben. (Ezért is fontos, hogy ellenőrizetlen forrásból ne nagyon töltsenek le semmilyen programot, és ne nyissanak meg olyan emailcsatolmányokat, amelyeket ismeretlenektől kapnak.)
Mindezt egy rövid videóban is demonstrálta Wardle:
Jó etikus hekkerhez méltóan Wardle már korábban jelentette is a hibát az Apple-nek, de mint mondta, sajnos mégse került be a javítás az új rendszerbe. Azért is hozta most nyilvánosságra, hogy figyelmeztesse a felhasználókat a szerinte veszélyes sebezhetőségre.
Az Apple marketingesei jó munkát végeztek abban, hogy meggyőzzék az embereket a macOS biztonságosságáról. Azt gondolom, ez meglehetősen felelőtlen a Mac-felhasználók túlzott magabiztosságához és így nagyobb sebezhetőségéhez vezet
– mondta Wardle.
A kutató szerint az Apple-nek kéne indítania egy hibavadász programot a macOS-re is, akár jótékonysági alapon. A cégnek jelenleg csak iOS-re van ilyenje, amelyen keresztül a hibák bejelenthetők nekik, ezekért viszont a jelentett hibák súlyosságától függően akár 200 ezer dollárt is fizetnek az etikus hekkereknek.
Ez egyébként ebben a hónapban már a második sebezhetőség, amelyet Wardle az operációs rendszerben talált.

Az Apple reagált a hiba nyilvánosságra hozására, szerintük a rendszer biztonságos, mert figyelmezteti a felhasználókat, hogy ne telepítsenek ellenőrizetlen programokat, és ha ezt mégis megteszik, ezek csak a kifejezett jóváhagyásuk után futtathatók. Azt tanácsolják, hogy mindenki csak megbízható szoftvereket töltsön le, és figyeljen oda a rendszer által kiírt figyelmeztetésekre.

Az oldalról ajánljuk
- Belföld
Meghalt Wachsler Tamás volt országgyűlési képviselő, a Kossuth tér megújításának irányítója
Az építész novemberben lett volna 60 éves.
március 26., 08:20
- Belföld
Nem ért haza az iskolából egy 17 éves budafoki lány
A rendőrség jelenleg is keresi az eltűnt diákot.
március 26., 07:50
- Kultúr
Mi van, ha a borzalom bennünk van, nem pedig odakint?
Az És miért, hogy az éjszaka lesújt, feldob és energetizál.
március 26., 07:45
- Külföld
Florida lazítana a gyerekmunkára vonatkozó törvényen
Ezzel szeretnék leváltani a papírokkal nem rendelkező munkavállalókat.
március 26., 08:15
- Külföld
Nem hagyja magára feleségét, J. D. Vance is Grönlandra látogat
A sziget biztonsági helyzetét vizsgálják.
március 26., 07:54
- Cellanapló
Alapjaiban változtatja meg filozófiáját a Google
Nyitottság helyett a befelé fordulás és elzárkózás az új irányelv.
16 perce
- Külföld
Pataky Attila elmondta, mit gondol valójában Azahriah-ról
A rocker szerint a fiatal előadó nem figyelt a suliban, ezért keveri a diktatúrát és szabadságot.
március 26., 07:42
- Külföld
Légitámadást intéztek egy amerikai hadihajó ellen a jemeni húszik
A támadásokkal nem fognak felhagyni addig, amíg a gázai háború véget nem ér.
március 26., 08:58
- Külföld
Nem tartott sokáig a fekete-tengeri tűzszünet, több ukrán drón is behatolt az orosz területekre
A rijádi megállapodás ellenére csaptak le.
március 26., 08:34
- Külföld
Dániában a nők számára is bevezetik a sorkatonaságot
Az EU-ban eddig csak Svédországban volt hasonló.
március 26., 07:00
- Belföld
Steiner Kristóf: Nem hiszem, hogy ennek az országnak szüksége van rám
Hadházy Ákos: Követeljük, hogy ezt a mocskos törvényt visszavonják.
március 26., 09:23
- Belföld
Magyar Péter bizarr videóval küldött üzenetet kritikusainak
Vicces jelenet került ki az ellenzéki politikus közösségi oldalára.
március 26., 09:08
- Külföld
Huszonkettőre emelkedett a dél-koreai erdőtűz halálos áldozatainak száma
Az oltást nehezíti az erős szél.
március 26., 06:45
- Tudomány
Magyarországon élő kannibál kígyót vizsgált egy új tanulmány
A rézsikló nem jelent fenyegetést a veszélyeztetett viperafajra.
március 26., 06:16
- Forma-1
Döntött az F1-es Red Bull gyengélkedő pilótájának sorsáról
A címvédőnek sem tetszett az elhatározás.
március 26., 09:16
- Külföld
Donald Trump tanácsadója felelősséget vállalt a háborús tervek kiszivárogtatásáért
Nem csitul a botrány Mike Waltz körül.
március 26., 09:17
- Belföld
Törvényjavaslattal tiltaná ki a középületekről a szivárványos zászlókat Novák Előd
A Mi Hazánk Mozgalom korábbi próbálkozása nem járt sikerrel.
március 26., 07:16
- Külföld
Nagyszabású hekkertámadás érte az egyik legnagyobb orosz vállalatot, teljes a káosz a cégnél
március 26., 06:12
- Külföld
Folytatódnak a törökországi tüntetések, már 1400 embert tartóztattak le
Több jogvédő csoport és az ENSZ is elítélte a rendőrök erőszakos fellépését.
március 26., 06:39
- Belföld
Lázár János utódja szerint Makón a libák őrzését sem bíznák Magyar Péterre
„Komolyan aggódom Hódmezővásárhelyért, ahol évek óta a gyűlölet uralkodik.”
március 26., 06:22
- Belföld
Jókedvet és esernyőket bekészíteni, borongós–esős időjárással kell dacolnunk
Napsütésre csak az ország északi, északnyugati részén lehet számítani.
március 26., 06:26
- Belföld
Kamionról lehulló méretes jégtömbök okoztak kis híján balesetet az M7-es autópályán
Az eset könnyen okozhatott volna balesetet.
március 26., 06:19
- Külföld
„Az orosz propaganda megpróbálja kihasználni a magyar politikai helyzetet”
A VOX Ukrajina ügyvezető igazgatóhelyettese nyilatkozott az Indexnek.
március 26., 06:19
- Belföld
Ideiglenesen szünetel a szülészeti ellátás a kisbéri kórházban
A „személyi feltételek átmeneti hiánya” miatt.
március 26., 06:18
- Futball
Monumentális mészárlás a Monumentalban, Messi nélkül is szétszedték az ötszörös világbajnokot
Argentína már kijutott a jövő évi vb-re.
március 26., 06:30
- Külföld
Scotland Yard: nem bűncselekmény okozta a Heathrow repülőteret megbénító tüzet
A Heathrow-t 18 órára lezárták, és 63 ezer környékbeli lakás is áram nélkül maradt.
március 26., 06:23
- Cinematrix
Megérkezett az egyik legjobban várt Star Wars-sorozat új évadának kedvcsinálója
Az Andor második, egyben utolsó évada is bővelkedni fog az izgalmakban.
március 26., 06:21
- Belföld
Biztonsági őr akadályozta meg, hogy bejusson a rabbi a Kazinczy utcai zsinagógába
március 26., 08:46