Gaura de securitate OS X de la Apple afectează o mulțime de aplicații, susține cercetătorul

hackeri rusia fură 1 miliard de nume de utilizator parole de securitate

Se pare că va fi un început de săptămână încărcat pentru echipa de securitate a Apple, cu mai multe vești proaste în legătură cu un recent mediatizat vulnerabilitatea „gotofail” în sistemele sale de operare mobile și desktop.

Firma de tehnologie a lansat vineri o soluție urgentă pentru dispozitivele iDevice care rulează iOS 7, după ce s-a descoperit că era posibil ca hackerii să obțină datele unui utilizator printr-o rețea Wi-Fi partajată. La scurt timp după, a apărut că browserul Safari de pe computerele Mac a fost de asemenea afectat, Apple promițând să lanseze o remediere în curând.

Videoclipuri recomandate

Cu toate acestea, situația ar putea fi mai gravă decât se temea mai întâi, deoarece un cercetător în materie de confidențialitate susține că bug-ul afectează un întreg. o mulțime de aplicații OS X, printre care Mail, Twitter, FaceTime, iMessage, iBooks și chiar mecanismul de actualizare a software-ului Apple, Forbes raportat Duminică.

Ashkan Soltani, cu sediul în Washington, DC, a postat lista

programe vulnerabile pe Twitter, ceea ce, dacă este exact, înseamnă că un hacker ar putea „captura sau modifica date în sesiuni protejate prin SSL/TLS” – cu alte cuvinte, datele care trec între un computer și servere printr-o rețea partajată, cum ar fi Wi-Fi public, ar putea fi interceptate. Sfatul este să evitați utilizarea unui computer Mac pe astfel de rețele Wi-Fi publice până când Apple lansează soluția pentru OS X.

Iată câteva dintre aplicațiile care se bazează pe Apple vulnerabil #gotofail Bibliotecă SSL dincolo de Safari /cc @a_greenbergpic.twitter.com/ombDOOa01A

— ashkan soltani (@ashk4n) 23 februarie 2014

Bug-ul, care a apărut pentru prima dată în urmă cu trei zile, a fost numit „gotofail” din cauza comenzii „goto” utilizate în mod eronat în codul gigantului tehnologic care a provocat-o. Mulți din comunitatea de securitate au fost nedumeriți de aparenta simplitate a erorii, ceea ce a determinat unii membri orientați spre conspirație să se întrebe dacă codul a fost o mișcare calculată pentru a crea o ușă în spate pentru agențiile de spionaj. Cu toate acestea, Apple a spus întotdeauna că nu a permis niciodată accesul backdoor la niciunul dintre produsele sale.

Soltani, care se descrie ca „un cercetător și consultant independent, concentrat pe confidențialitate, securitate și comportament economie”, a lucrat anterior în numele Washington Post, ajutând la analiza documentelor scurse de Edward Snowden.

[Imagine: Maksim Kabakou / Shutterstock]

Recomandările editorilor

  • Instalarea actualizării de securitate vitală pentru dispozitivele Apple durează doar câteva minute
  • WWDC 2023: totul anunțat la evenimentul uriaș al Apple
  • Această eroare majoră Apple ar putea permite hackerilor să vă fure fotografiile și să vă ștergă dispozitivul
  • Site-ul web Apple Security Research se lansează pentru a vă proteja Mac-ul
  • Este posibil ca conversațiile tale Siri să fi fost înregistrate fără permisiunea ta

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.