關閉廣告

2014 年 XNUMX 月,由六名研究人員組成的小組成功繞過了 Apple 的所有安全機制,將一款應用程式放置在 Mac App Store 和 App Store 上。實際上,他們可以將惡意應用程式植入蘋果設備,從而獲得非常有價值的資訊。根據與蘋果公司達成的協議,這一事實在大約六個月內不得公開,研究人員遵守了該協議。

我們時不時地聽到安全漏洞,每個系統都有它們,但這個是一個非常大的漏洞。它允許攻擊者透過 App Stories 推送應用程序,從而竊取 iCloud 鑰匙圈密碼、郵件應用程式以及 Google Chrome 中儲存的所有密碼。

[youtube id=”S1tDqSQDngE” 寬度=”620″ 高度=”350″]

該缺陷可能允許惡意軟​​體從幾乎任何應用程式取得密碼,無論是預先安裝的還是第三方的。該小組成功地完全克服了沙箱,從而從 Everenote 或 Facebook 等最常用的應用程式中獲取了數據。整件事情在文件中有描述 “MAC OS X 和 iOS 上未經授權的跨應用程式資源存取”.

蘋果尚未對此事公開發表評論,只要求研究人員提供更詳細的資訊。儘管谷歌已經刪除了鑰匙串集成,但它並沒有解決問題本身。 1Password的開發者已確認他們不能100%保證儲存資料的安全。一旦攻擊者進入您的設備,它就不再是您的設備。蘋果必須在系統層面提出修復方案。

來源: 註冊, AgileBits, Mac的崇拜
主題: ,
.