Skupina bezpečnostných pracovníkov odhalila zero-day bezpečnostnú slabinu v operačných systémoch iOS a OS X. Apple o nej vie od októbra 2014.
Bezpečnostná diera, ktorú objavili pracovníci z Indiana University, Peking University a Georgia Insitute of Technology umožňuje útočníkovi ukradnúť heslá a iné citlivé údaje. Výskumníkom sa túto slabinu podarilo aj demonštrovať keď nahrali škodlivý malware na App Store a Mac App Store tak, aby sa program „ukryl“ pred bezpečnostnými prevereniami Apple-u. Následne už malware dokáže kradnúť citlivé údaje ako heslá z iCloud Keychain či z iných nainštalovaných aplikácii a dokonca aj z Google Chrome.
Táto hrozba pritom nie je pre Apple novinkou a vývojári spoločnosť na prítomnosť slabiny upozornili ešte v októbri 2014. Vo februári požiadal Apple o dôkladnejší popis problému. Ani potom sa však nič nedialo a chyba je aj po 8 mesiacoch stále prítomná v najnovších verziách iOS a OS X. Bezpečnostní pracovníci sa tak rozhodli svoj výskum publikovať.
Výskumníci sa tiež vyjadrili, že vývojári stojaci za Google Chromium projektom odstránili integráciu Keychain pre Chrome nakoľko problém s malvérom sa nedá odstrániť na aplikačnej úrovni. Riešenie tak poskytne asi až oficiálna aktualizácia od Apple. Kedy však príde nie je známe. Dovtedy sa odporúča užívateľom aby boli opatrní pri inštalovaní aplikácií od nedôveryhodných vydavateľov.
Zdroj: techspot
m2fizy
Qubo456
m2fizy
Bird
m2fizy
like
Ethos
jaaaaaaaaaaaaaj
jk2