Apple’ning macOS Mojave operatsion tizimida maxfiylikka tahdid soluvchi zaiflik aniqlandi.

Apple’ning macOS Mojave operatsion tizimida maxfiylikka tahdid soluvchi zaiflik aniqlandi.

Apple’ning macOS Mojave operatsion tizimida maxfiylikka tahdid soluvchi zaiflik aniqlandi.

Muammo Apple kompaniyasining «turli maxfiy ma’lumotlarni himoya qilish choralari»ni amalga oshirishi bilan bog’liq.

Apple macOS Mojave ning rasmiy versiyasini chiqarishi bilanoq, zaiflik aniqlandi. Xavfsizlik bo’yicha tadqiqotchi Patrik Uordl foydalanuvchilarga OT xavfsizlik sozlamalarini chetlab o’tish va maxfiy ma’lumotlarga, xususan, manzillar kitobi kontaktlariga kirish imkonini beruvchi zaiflikdan qanday foydalanishni ko’rsatuvchi videoni e’lon qildi. Bleeping Computer nashriga bergan intervyusida Uordl zaiflikni «arzimas, ammo 100% ishonchli» deb ta’rifladi. U bu muammoni Apple tomonidan «turli xil maxfiy ma’lumotlarni himoya qilish choralarini» joriy etish bilan bog’ladi, bu esa zararli yoki ishonchsiz ilovaga xavfsizlik mexanizmlarini chetlab o’tib, maxfiy ma’lumotlarga ruxsatsiz kirish imkonini beradi. Biroq, Uordl zaiflik barcha xavfsizlik mexanizmlariga, shuningdek, veb-kameralar kabi apparat komponentlariga ta’sir qilmasligini ta’kidladi.

Mutaxassis hali zaiflikning texnik tafsilotlarini oshkor qilmayapti. U shu yilning noyabr oyida bo’lib o’tadigan Mac Security konferensiyasida to’liq hisobotni taqdim etishni rejalashtirmoqda.

Avvalroq veb-sahifalarni ko’rsatish uchun ishlatiladigan WebKit dvigatelida zaiflik aniqlangan edi. Bu har qanday iPhone yoki iPadning muzlab qolishiga va qayta ishga tushishiga olib kelishi mumkin. Mac kompyuterlarida muammo faqat Safari brauzerida kodni bajarganda yuzaga keladi.

O‘xshash maqolalar