وجود مشکل امنیتی در بروزرسانی High Sierra سیستم عامل مک
اپل دیروز آخرین بروزرسانی سیستم عامل دسکتاپ macOS High Sierra را منتشر کرد که شامل بهینه سازی های امنیتی و کاربردی زیادی است. با این حال به نظر می رسد این بروزرسانی جدید یک مشکل ...
اپل دیروز آخرین بروزرسانی سیستم عامل دسکتاپ macOS High Sierra را منتشر کرد که شامل بهینه سازی های امنیتی و کاربردی زیادی است. با این حال به نظر می رسد این بروزرسانی جدید یک مشکل امنیتی نیز به همراه دارد.
«پاتریک واردل»، مدیر تحقیقات شرکت امنیتی «Synack» امروز در یک ویدئو نرم افزاری را نشان داد که توانایی استخراج پسوردهای ساده از ابزار مدیریت پسورد Keychain را دارد. بسیاری از کاربران اپل برای مدیریت پسوردهای مختلف از این ابزار استفاده می کنند و بروز هر مشکلی در آن می تواند آسیب زیادی به آنها وارد کند.
واردل در این باره می گوید:
نرم افزارهایی نصب شده می توانند بدون اطلاع کاربر به تمام اطلاعات درون Keychain دسترسی داشته باشند. اگر من می توانم به این کدها دسترسی پیدا کنم قطعا هکرها، سازمان های امنیتی و جاسوسی نیز می توانند اینکار را انجام دهند.
واردل در این ویدئو پسوردهای توییتر، فیسبوک و حساب بانکی را استخراج کرده و هشدار می دهد که این مشکل امنیتی در نسخه های قبلی مک نیز وجود دارد.
شرکت اپل در پاسخ به این ویدئو اعلام کرده است:
سیستم عامل مک به صورت کاملا ایمن طراحی شده و هنگام نصب نرم افزار های تائید نشده مثل موردی که در این ویدئو وجود دارد، هشدارهای لازم به کاربر داده می شود. ما از کاربران می خواهیم برنامه ها را تنها از منابع معتبر دانلود کرده و پیام های نمایش داده شده هنگام نصب آنها را به دقت مطالعه کنند.
واردل ادعا می کند که این مشکل امنیتی را بیست روز پیش به اپل اطلاع داده و تا زمانی که اپل فکری برای حل آن نکند روش انجام هک را به صورت عمومی منتشر نمی کند.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
والا ما که تا حالا با مک به مشکل نخوردیم ولی سرکار تا دلت بخواد با ویندوز سرور سرو کله میزنیم چند ماه پیش هم سرور Exchangeمون سر Wannacry نابود شد !
اخی چقدرم راست میگی یچیزی شنیدی میای چرت بلغور میکنی
وانا کرای خیلی راحت با یه بروز رسانی امنیتی برطرف میشد اما خب از شیپلی مثل تو انتظار نمیره ازش سردر بیاری
دوست عزیزی که مشخصه تا بحال 1 دقیقه هم با سیستم عامل مک کار نکردی، چرا فکر میکنی مجبوری حتما همه جا و در مورد چیزهایی که اطلاع نداری نظر بدی؟
خودت داری میگی ویندوز سرور، خب معلومه زمین تا آسمون بین این دو فرق هست. ویندوز سرور برای کسایی که از اصول و قوائد شبکه و مباحث پایه ی رایانه سر در نمیارن مناسب نیست و حداقل نیاز به یک متخصص IT یا بهتر از اون Server Admin داره. اینکه سرورتون به فنا رفته بخاطر سهل انگاری خودتون بوده وگرنه چرا باید پورتهایی که ازشون استفاده ای نمیشه (یا اگر هم میشده بخاطر آپدیت نبودن اطلاعات فردی و استفاده از ابزارهای بهتر...) رو مخصوصا توی سرور باز بزارید!
بنده 7 تا مدرک مایکروسافت دارم و LPI1-2-3 لازم نیست خود شیرینی کنی اینجا ;)
اقا این اپدیت کجاست از دیروز هر چی میزنیم اپدیتی نیست.
وقتی سیستم عامل جدید معرفی میشه تو تب آپدیت نمیاد...تو صفحه اصلی Mac App Store عکسش هست، بزنید روش دانلود میشه
تشکر