ASUS ZenBook
Root Nation Новости Новости IT Обнаружена новая уязвимость MacOS, позволяющая войти в ОС без ввода пароля

Обнаружена новая уязвимость MacOS, позволяющая войти в ОС без ввода пароля

-

Apple в срочном порядке работает над устранением уязвимости, которая позволяет абсолютно любому «взломать» пароль и получить доступ к операционной системе MacOS. Обнаружил дыру в безопасности разработчик из Турции Леми Эргин.

Пароль не обязателен

Обнаружена новая уязвимость MacOS, позволяющая войти в ОС без ввода пароля

Небезопасной оказалась MacOS High Sierra. Для того, чтобы войти в защищённый аккаунт, нужно просто ввести в поле логина слово root без пароля и несколько раз нажать на «Войти».

Турецкий разработчик сам в шоке от такой находки. «Огромная уязвимость» настолько простая, что сложно поверить в правдивость слов Эргина. Тем не менее, Apple подтвердила проблему и посоветовала настроить root-пароль для того, чтобы избежать неавторизованного доступа. Пока же идёт работа над полноценным фиксом.

Напомним, что это не единственный подобный случай, когда в устройствах Apple обнаруживаются дыры безопасности. Не так давно серьёзная проблема нашлась в iOS, когда австрийский разработчик Феликс Краузе обнаружил, что если дать приложению доступ к камере, то это, по сути, становится разрешением шпионить за пользователями – фотографировать их, вести прямую запись передней камерой, и так далее.

Читайте также: Apple выпустит новый iPad с восьмиядерным процессором

Когда приложение требует предоставить доступ к камере (например, чтобы сделать снимок для профиля), оно также получает возможность активировать камеру в любой момент и передавать информацию. По словам Краузе, подобная дыра в безопасности может эксплуатироваться недобросовестными разработчиками.

Источник: Sky

LEAVE A REPLY

enter your comment
your name

 

Собираем доступный игровой ПК из комплектующих ASUS TUF Gaming

Если помните, в статье-сборке про летнюю жару и Intel vs AMD, мы говорили о...
>>>

Обзор Tecno Spark 5 Pro – яркий бюджетник

Смартфон Tecno Spark 5 Pro является прямым наследником Tecno Spark 3 Pro, который в...
>>>

Наши мысли о закрытой бете «Мстителей Marvel» — Что это было?

Я хотел бы сказать, что эти выходные подкрались незаметно, но не могу – если...
>>>

Обзор премиум-маршрутизатора TP-Link Archer AX6000: с Wi-Fi 6 нас ждет революция?

Новые устройства с Wi-Fi 6 все чаще появляются на рынке, заставляя думать, что новый...
>>>

Обзор ультрабука ASUS ZenBook 13 (UX325) – новый представитель семейства ZenBook

Компания ASUS сумела твердо закрепиться на рынке ультрабуков. Их линейка ZenBook пользуется бешеной популярностью...
>>>