Bezpečnostní díra Apple OS X ovlivňuje spousty aplikací, tvrdí výzkumník

hackeři v Rusku ukradli 1 miliardu uživatelských jmen a hesel zabezpečení

Vypadá to, že pro bezpečnostní tým společnosti Apple bude začátek týdne rušný, protože se objevují další špatné zprávy v souvislosti s nedávno zveřejněné „gotofail“ ve svých mobilních a desktopových operačních systémech.

Tato technologická firma v pátek vydala naléhavou opravu pro iDevices se systémem iOS 7 poté, co bylo zjištěno, že hackeři mohou získat data uživatele prostřednictvím sdílené sítě Wi-Fi. Krátce poté se ukázalo, že byl ovlivněn i prohlížeč Safari na počítačích Mac, přičemž Apple slíbil, že brzy zavede opravu.

Doporučená videa

Situace by však mohla být vážnější, než se zprvu obávalo, protože výzkumník v oblasti soukromí tvrdí, že chyba ovlivňuje celek spoustu aplikací OS X, mezi nimi Mail, Twitter, FaceTime, iMessage, iBooks a dokonce i mechanismus aktualizace softwaru společnosti Apple, Forbes hlášeno Neděle.

Ashkan Soltani se sídlem ve Washingtonu, DC zveřejnil seznam zranitelné programy na Twitteru, což, pokud je přesné, znamená, že by hacker mohl potenciálně „zachytit nebo upravit

data v relacích chráněných SSL/TLS“ – jinými slovy, data procházející mezi počítačem a servery prostřednictvím sdílené sítě, jako je veřejná Wi-Fi, by mohla být zachycena. Doporučuje se vyhnout se používání počítače Mac v takových veřejných sítích Wi-Fi, dokud Apple nevydá opravu pro OS X.

Zde jsou některé z aplikací, které se spoléhají na zranitelný Apple #gotofail Knihovna SSL mimo Safari /cc @a_greenbergpic.twitter.com/ombDOOa01A

— ashkan soltani (@ashk4n) 23. února 2014

Chyba, která se poprvé objevila před třemi dny, byla nazvána „gotofail“ kvůli jedinému chybně použitému příkazu „goto“ v kódu technologického giganta, který ji způsobil. Mnoho členů bezpečnostní komunity bylo zmateno zjevnou jednoduchostí chyby, což vedlo některé členy orientované na spiknutí k otázce, zda kód byl vypočítaný pohyb vytvořit zadní vrátka pro špionážní agentury. Apple však vždy tvrdil, že nikdy neumožnil přístup zadními vrátky do žádného ze svých produktů.

Soltani, který se popisuje jako „nezávislý výzkumník a konzultant zaměřený na soukromí, bezpečnost a chování ekonomie,“ již dříve pracoval pro Washington Post a pomáhal analyzovat dokumenty, které Edward unikl Snowdene.

[Obraz: Maksim Kabakou / Shutterstock]

Doporučení redakce

  • Instalace zásadní bezpečnostní aktualizace pro zařízení Apple trvá jen několik minut
  • WWDC 2023: vše oznámeno na velké akci společnosti Apple
  • Tato hlavní chyba Apple by mohla hackerům umožnit ukrást vaše fotografie a vymazat vaše zařízení
  • Spouští se web Apple Security Research, který má chránit váš Mac
  • Vaše konverzace Siri mohly být nahrány bez vašeho svolení

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.