Войти

Или войди с помощью

В macOS High Sierra нашли крупную уязвимость. Могут украсть пароли

Всё из-за Связки ключей.
Максим Клименчук avatar |
В macOS High Sierra нашли крупную уязвимость. Могут украсть пароли

Обновление настольной операционной системы вышло вчера, но уже сегодня появились первые тревожные новости.

Оказывается, сторонние приложения могут получить доступ к паролям из Связки ключей. Уязвимость обнаружил бывший хакер Агенства национальной безопасности США, Патрик Уордл. Он создал программку под названием keychainStealer, которая без труда вытащила логины и пароли, хранящиеся в Связке ключей.

Для тех, кто ничего не понял: так можно взломать странички соцсетей или платёжных сервисов. Конечно, если там не включена двухфакторная аутентификация.

Я обнаружил брешь, через которую стороннее приложение может получить доступ к данным из Связки ключей без пароля администратора. сказал Патрик Уордл

В своём видеоподтверждении, хакер вытащил пароли за несколько кликов. Всё же, Уордл отметил, что эксплоит основывается не только на уязвимости SKOS, но и на предположении о том, что пароль входа в систему совпадает с паролем от Связки ключей.

Эксперт утверждает, что передал Apple все алгоритмы обхода безопасности ещё в начале сентября. Что не помешало Купертиновцам выпустить финальную версию macOS с всё той же брешью.

С другой стороны, в ролике видно, как перед запуском keychainStealer система предупредила о том, что это приложение из непроверенного источника. И за всё, что происходит после нажатия кнопки «Done» ответственен именно пользователь. [thehackernews]

P.S. по словам хакера, эта уязвимость вполне может коснуться даже El Capitan. Правда, она была протестирована только на различных версиях macOS High Sierra.

14
Логотип iPhones.ru
iPhones.ru
Всё из-за Связки ключей.

14 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Майор avatar
    Майор 26 сентября 2017
    5

    Очередной вирус\эксплоит с инструкцией для его установки.

    Mikhael avatar
    Mikhael26 сентября 2017
    0

    @Майор, несчастный Transmission несколько раз взламывали. Тоже самое может быть с любым “доверенным” приложением.

    Phonerz avatar
    Phonerz27 сентября 2017
    0

    @Mikhael, Handbrake то-же. Но, проблема в том, что многие пользователи не обращают внимания на запрос пароля.

    Mikhael avatar
    Mikhael27 сентября 2017
    0

    @Phonerz, в данном случае просто приложение должно быть доверенным или подписанным. Это без паролей происходит.

    Войди на сайт, чтобы ответить
    Ответить
  2. axinfernis avatar
    axinfernis 26 сентября 2017
    0

    Я уссываюсь дорогая редакция )))
    Один пишет статью “8 смертных грехов Windows-ноутбуков” где говорится о супер безопасности Apple и тут же про это ))))))))))))

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.