広告を閉じる

2014 年 XNUMX 月、XNUMX 人の研究者グループが Apple のすべてのセキュリティ メカニズムを回避して、Mac App Store と App Store にアプリを配置することに成功しました。実際には、悪意のあるアプリケーションが Apple デバイスに侵入され、非常に貴重な情報が取得される可能性があります。 Appleとの合意によれば、この事実は約XNUMXか月間公表されないことになっており、研究者らはこれに従った。

セキュリティ ホールについては時折耳にします。どのシステムにもセキュリティ ホールは存在しますが、これは非常に大きなものです。これにより、攻撃者は、iCloud キーチェーンのパスワード、メール アプリ、および Google Chrome に保存されているすべてのパスワードを盗むことができる両方のアプリ ストーリーを通じてアプリをプッシュすることができます。

[youtube id=”S1tDqSQDngE” 幅=”620″ 高さ=”350″]

この欠陥により、マルウェアはプレインストールされたアプリかサードパーティ製アプリかにかかわらず、ほぼすべてのアプリからパスワードを取得できる可能性があります。このグループはサンドボックスを完全に克服することに成功し、Everenote や Facebook などの最もよく使用されるアプリケーションからデータを取得しました。問題全体は文書に記載されています 「MAC OS X および iOS での不正なクロスアプリ リソース アクセス」.

Appleはこの件について公にはコメントしておらず、研究者に対してより詳細な情報を求めているだけだ。 Google はキーチェーンの統合を削除しましたが、問題自体は解決しません。 1Password の開発者は、保存されたデータのセキュリティを 100% 保証できないことを認めました。攻撃者がデバイスに侵入すると、それはあなたのデバイスではなくなります。 Appleはシステムレベルでの修正を考え出す必要がある。

リソース: 登録, AgileBits, マックカルト
トピック: ,
.