Luk annoncen

I oktober 2014 lykkedes det for en gruppe på seks forskere at omgå alle Apples sikkerhedsmekanismer for at placere en app i Mac App Store og App Store. I praksis kunne de få ondsindede applikationer ind i Apple-enheder, der ville være i stand til at få meget værdifuld information. Ifølge en aftale med Apple skulle dette faktum først offentliggøres i omkring seks måneder, hvilket forskerne overholdt.

Nu og da hører vi om et sikkerhedshul, alle systemer har dem, men det her er et rigtig stort et. Det giver en hacker mulighed for at skubbe en app gennem både App Stories, der kan stjæle iCloud Keychain-adgangskoden, Mail-appen og alle adgangskoder, der er gemt i Google Chrome.

[youtube id=”S1tDqSQDngE” width=”620″ højde=”350″]

Fejlen kan tillade malware at få en adgangskode fra stort set enhver app, uanset om den er forudinstalleret eller tredjepart. Gruppen formåede fuldstændig at overvinde sandboxing og opnåede dermed data fra de mest brugte applikationer som Everenote eller Facebook. Hele sagen er beskrevet i dokumentet "Uautoriseret adgang til ressourcer på tværs af apps på MAC OS X og iOS".

Apple har ikke kommenteret offentligt på sagen og har kun anmodet om mere detaljerede oplysninger fra forskere. Selvom Google fjernede nøgleringsintegrationen, løser det ikke problemet som sådan. Udviklerne af 1Password har bekræftet, at de ikke 100% kan garantere sikkerheden af ​​lagrede data. Når først en angriber kommer ind på din enhed, er det ikke længere din enhed. Apple skal komme med en rettelse på systemniveau.

kilder: Registret, AgileBits, Cult of Mac
Emner: ,
.