Chiudi annunziu

In uttrovi di u 2014, un gruppu di sei circadori hà sbulicatu cù successu tutti i meccanismi di sicurità di Apple per mette una app in Mac App Store è App Store. In pràtica, pudianu arrivare appiicazioni maliziusi in i dispusitivi Apple chì saria capaci di ottene infurmazione assai priziosu. Sicondu un accordu cù Apple, stu fattu ùn era micca publicatu per circa sei mesi, chì i circadori cumpiavanu.

Ogni tantu avemu intesu parlà di un burato di sicurità, ogni sistema li hà, ma questu hè veramente grande. Permette à un attaccu di spinghje una app attraversu e duie App Stories chì ponu arrubbari a password di iCloud Keychain, l'app Mail, è tutte e password guardate in Google Chrome.

[youtube id=”S1tDqSQDngE” larghezza=”620″ altezza=”350″]

U difettu pò permette à u malware di ottene una password da quasi ogni app, sia preinstallata sia di terzu. U gruppu hà sappiutu superà cumplettamente u sandboxing è cusì ottene dati da l'applicazioni più usate cum'è Everenote o Facebook. A materia sana hè descritta in u documentu "Access à Risorse Cross-App micca autorizatu in MAC OS X è iOS".

Apple ùn hà micca cummentatu publicamente nantu à a materia è hà solu dumandatu infurmazioni più dettagliate da i circadori. Ancu Google hà eliminatu l'integrazione di u keychain, ùn risolve micca u prublema cum'è tali. I sviluppatori di 1Password anu cunfirmatu chì ùn ponu micca guarantisci 100% a sicurità di e dati almacenati. Una volta un attaccante entra in u vostru dispositivu, ùn hè più u vostru dispositivu. Apple hà da vene cun una correzione à u livellu di u sistema.

Risorse: U Registru, AgileBits, U Cult of Mac
Temi: ,
.