Счастливым обладателям Apple посвящается... JailBreak 9.0.2 iOS 9.3.3 beta 1iTunes 12.4OS X 10.11.6 beta 1 El Capitan
Владеешь техникой Apple? Зависаешь в соц. сетях?
Узнавай первым новости о любимой компании. Будь в
курсе обновлений, выпущенных сегодня. Это удобно. Подпишись на сообщество ApplePosts прямо сейчас.
Регистрируйся в один клик
Самые новые
версии ПО
iPhone iPad Скачать iOS beta
Новости Советы Ответы Комментарии Русский AppStore (beta)
Войдите
+Задать вопрос
Не нашли решение? Спроси сейчас, получи ответ в течении 6 минут
Возник вопрос по настройке техники Apple?

20 Июня 2015 в 17:43  451 0
Опубликовал: Nikk666
Apple готовит исправление уязвимости, позволяющей красть пароли из «Связки ключей iCloud»
Apple готовит исправление уязвимости, позволяющей красть пароли из «Связки ключей iCloud»
На этой неделе группа исследователей опубликовала информацию об уязвимости нулевого дня в iOS и OS X, относящейся к большей части работающих на них приложений. Представители университета Индианы, университета Пекинга и технологического института Джорджии опубликовали свои открытия в статье под заголовком Unauthorized Cross-App Resource Access on Mac OS X and iOS («Неавторизованный кросс-программный доступ к ресурсам на платформах OS X и iOS»).

В описании рассказывается, как можно загрузить вредоносные приложения в магазины App Store и Mac App Store, обойдя системы модерации. Далее это ПО может получать доступ к данным менеджера управления паролями «Связка ключей», других установленных приложений и браузера Google Chrome.

Компания Apple официально прокомментировала публикацию, отметив, что готовит исправление уязвимости.

«Ранее на этой неделе мы установили на серверной стороной обновление безопасности, которое защищает данные приложений и блокирует ПО с проблемами в конфигурации песочницы. Сейчас совместно со специалистами мы готовим дополнительные патчи», – говорится в сообщении компании.

Apple была поставлена в известность о проблеме еще в октябре прошлого года года; в тот момент компания сообщила, что на закрытие уязвимостей потребуется полгода. Спустя восемь месяцев уязвимости по-прежнему присутствуют в последних версиях iOS и OS X.

Тем временем, команда разработчиков Google Chromium убрала интеграцию своего браузера со «Связкой ключей», считая, что проблема не может быть решена на программном уровне. По данным исследователей, перед атаками уязвимы 88% протестированных ими приложений.

Исправление уязвимости ожидается в обновлениях iOS 8.4 и OS X Yosemite 10.10.4, которые находятся на этапе тестирования.
Участвуй в холиваре: Что лучше - Apple Watch или Moto 360?
Читайте нас также в группах Вконтакте, Facebook, Google+ и в Twitter. Подписывайтесь на наш канал YouTube. Получайте свежую порцию новостей в удобном формате.
Понравилась новость? Расскажи друзьям
 
0
Читайте так же
Комментариев: 0
Оставьте свое мнение о публикации
avatar
Выберите категорию
Новости о продуктах Apple
Новости о других мировых компаниях



Последние советы
Как бесплатно отследить местоположение близкого человека с помощью iPhone или iPad

Как сделать джейлбрейк iOS 9 - 9.0.2 на iPhone и iPad с помощью Pangu9

Как скачать платные игры и приложения для iPhone или iPad бесплатно на высокой скорости

Как отменить автопродление подписки на примере Apple Music

Как сделать джейлбрейк iOS 8.4 с помощью TaiG на Mac


Смотреть все...





Читайте нас Вконтакте
Теги

Подписывайся на ApplePosts
Все права защищены. Copyright appleposts.ru © 2014
Допускается копирование материалов при наличии прямой индексируемой ссылки. Хостинг от uCoz