ปิดโฆษณา

ในเดือนตุลาคม 2014 กลุ่มนักวิจัย XNUMX คนสามารถข้ามกลไกการรักษาความปลอดภัยของ Apple ทั้งหมดเพื่อวางแอปบน Mac App Store และ App Store ได้สำเร็จ ในทางปฏิบัติ พวกเขาอาจนำแอพพลิเคชั่นที่เป็นอันตรายเข้าสู่อุปกรณ์ Apple ซึ่งสามารถรับข้อมูลที่มีค่ามากได้ ตามข้อตกลงกับ Apple ข้อเท็จจริงนี้จะไม่ถูกเผยแพร่เป็นเวลาประมาณหกเดือน ซึ่งนักวิจัยปฏิบัติตาม

บางครั้งเราได้ยินเกี่ยวกับช่องโหว่ด้านความปลอดภัย ทุกระบบก็มีช่องโหว่ดังกล่าว แต่ช่องโหว่นี้ใหญ่มาก ช่วยให้ผู้โจมตีสามารถส่งแอปผ่าน App Stories ที่สามารถขโมยรหัสผ่านพวงกุญแจ iCloud, แอป Mail และรหัสผ่านทั้งหมดที่จัดเก็บไว้ใน Google Chrome

[youtube id=”S1tDqSQDngE” width=”620″ height=”350″]

ข้อบกพร่องดังกล่าวอาจทำให้มัลแวร์ได้รับรหัสผ่านจากแอปแทบทุกชนิด ไม่ว่าจะติดตั้งไว้ล่วงหน้าหรือจากบุคคลที่สาม กลุ่มนี้สามารถเอาชนะแซนด์บ็อกซ์ได้อย่างสมบูรณ์และได้รับข้อมูลจากแอปพลิเคชันที่มีการใช้งานมากที่สุด เช่น Everenote หรือ Facebook เรื่องทั้งหมดมีอธิบายไว้ในเอกสาร "การเข้าถึงทรัพยากรข้ามแอปโดยไม่ได้รับอนุญาตบน MAC OS X และ iOS".

Apple ไม่ได้แสดงความคิดเห็นต่อสาธารณะเกี่ยวกับเรื่องนี้ และขอเพียงข้อมูลรายละเอียดเพิ่มเติมจากนักวิจัยเท่านั้น แม้ว่า Google จะลบการรวมพวงกุญแจออก แต่ก็ไม่สามารถแก้ปัญหาดังกล่าวได้ ผู้พัฒนา 1Password ยืนยันว่าพวกเขาไม่สามารถรับประกันความปลอดภัยของข้อมูลที่เก็บไว้ได้ 100% เมื่อผู้โจมตีเข้าถึงอุปกรณ์ของคุณ อุปกรณ์นั้นจะไม่ใช่อุปกรณ์ของคุณอีกต่อไป Apple ต้องแก้ไขปัญหาในระดับระบบ

แหล่งข้อมูล: ลงทะเบียน, AgileBits, ศาสนาของ Mac
หัวข้อ: ,
.