ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

تکنولوژی

وجود مشکل امنیتی در بروزرسانی High Sierra سیستم عامل مک

اپل دیروز آخرین بروزرسانی سیستم عامل دسکتاپ macOS High Sierra را منتشر کرد که شامل بهینه سازی های امنیتی و کاربردی زیادی است. با این حال به نظر می رسد این بروزرسانی جدید یک مشکل ...

یونس مرادی
نوشته شده توسط یونس مرادی | ۵ مهر ۱۳۹۶ | ۱۰:۳۰

اپل دیروز آخرین بروزرسانی سیستم عامل دسکتاپ macOS High Sierra را منتشر کرد که شامل بهینه سازی های امنیتی و کاربردی زیادی است. با این حال به نظر می رسد این بروزرسانی جدید یک مشکل امنیتی نیز به همراه دارد.

«پاتریک واردل»، مدیر تحقیقات شرکت امنیتی «Synack» امروز در یک ویدئو نرم افزاری را نشان داد که توانایی استخراج پسوردهای ساده از ابزار مدیریت پسورد Keychain را دارد. بسیاری از کاربران اپل برای مدیریت پسوردهای مختلف از این ابزار استفاده می کنند و بروز هر مشکلی در آن می تواند آسیب زیادی به آنها وارد کند.

واردل در این باره می گوید:

نرم افزارهایی نصب شده می توانند بدون اطلاع کاربر به تمام اطلاعات درون Keychain دسترسی داشته باشند. اگر من می توانم به این کدها دسترسی پیدا کنم قطعا هکرها، سازمان های امنیتی و جاسوسی نیز می توانند اینکار را انجام دهند.

واردل در این ویدئو پسوردهای توییتر، فیسبوک و حساب بانکی را استخراج کرده و هشدار می دهد که این مشکل امنیتی در نسخه های قبلی مک نیز وجود دارد.

شرکت اپل در پاسخ به این ویدئو اعلام کرده است:

سیستم عامل مک به صورت کاملا ایمن طراحی شده و هنگام نصب نرم افزار های تائید نشده مثل موردی که در این ویدئو وجود دارد، هشدارهای لازم به کاربر داده می شود. ما از کاربران می خواهیم برنامه ها را تنها از منابع معتبر دانلود کرده و پیام های نمایش داده شده هنگام نصب آنها را به دقت مطالعه کنند.

واردل ادعا می کند که این مشکل امنیتی را بیست روز پیش به اپل اطلاع داده و تا زمانی که اپل فکری برای حل آن نکند روش انجام هک را به صورت عمومی منتشر نمی کند.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (8 مورد)
  • Ghost
    Ghost | ۵ مهر ۱۳۹۶

    والا ما که تا حالا با مک به مشکل نخوردیم ولی سرکار تا دلت بخواد با ویندوز سرور سرو کله میزنیم چند ماه پیش هم سرور Exchangeمون سر Wannacry نابود شد !

    • darksider
      darksider | ۵ مهر ۱۳۹۶

      اخی چقدرم راست میگی یچیزی شنیدی میای چرت بلغور میکنی
      وانا کرای خیلی راحت با یه بروز رسانی امنیتی برطرف میشد اما خب از شیپلی مثل تو انتظار نمیره ازش سردر بیاری

      • Hadi.TJ
        Hadi.TJ | ۵ مهر ۱۳۹۶

        دوست عزیزی که مشخصه تا بحال 1 دقیقه هم با سیستم عامل مک کار نکردی، چرا فکر میکنی مجبوری حتما همه جا و در مورد چیزهایی که اطلاع نداری نظر بدی؟

    • Geektus
      Geektus | ۵ مهر ۱۳۹۶

      خودت داری میگی ویندوز سرور، خب معلومه زمین تا آسمون بین این دو فرق هست. ویندوز سرور برای کسایی که از اصول و قوائد شبکه و مباحث پایه ی رایانه سر در نمیارن مناسب نیست و حداقل نیاز به یک متخصص IT یا بهتر از اون Server Admin داره. اینکه سرورتون به فنا رفته بخاطر سهل انگاری خودتون بوده وگرنه چرا باید پورتهایی که ازشون استفاده ای نمیشه (یا اگر هم میشده بخاطر آپدیت نبودن اطلاعات فردی و استفاده از ابزارهای بهتر...) رو مخصوصا توی سرور باز بزارید!

      • Ghost
        Ghost | ۱۲ مهر ۱۳۹۶

        بنده 7 تا مدرک مایکروسافت دارم و LPI1-2-3 لازم نیست خود شیرینی کنی اینجا ;)

  • pine
    pine | ۵ مهر ۱۳۹۶

    اقا این اپدیت کجاست از دیروز هر چی میزنیم اپدیتی نیست.

    • pyan
      pyan | ۵ مهر ۱۳۹۶

      وقتی سیستم عامل جدید معرفی میشه تو تب آپدیت نمیاد...تو صفحه اصلی Mac App Store عکسش هست، بزنید روش دانلود میشه

      • pine
        pine | ۵ مهر ۱۳۹۶

        تشکر

مطالب پیشنهادی