Дапамажыце dev.by 🤍
Падтрымаць

Программист нашёл критическую уязвимость macOS, но отказался делиться информацией с Apple — она за это не платит

Пакінуць каментарый
Программист нашёл критическую уязвимость macOS, но отказался делиться информацией с Apple — она за это не платит

Специалист по безопасности нашёл уязвимость macOS, из-за которой происходит утечка паролей. Однако он отказывается делиться деталями о баге с Apple, так как у компании отсутствует программа вознаграждения для «операционки» Мас, пишет Engadget.

 

Критическую уязвимость KeySteal обнаружил 18-летний Линус Хенце. Баг извлекает пароли из связки ключей KeyChain на устройствах Мас простым нажатием кнопки и без прав администратора.

Однако Хенце не намерен помогать Apple исправить проблему, потому что программа bug bounty компании охватывает только iOS. Исследователь опубликовал видео, где показал уязвимость в действии на последней версии macOS Mojave 10.14.3. По его словам, она затрагивает и более ранние версии, но не угрожает связкам ключей iCloud.

«Поиск подобных уязвимостей занимает время, и, я думаю, было бы справедливо заплатить исследователям за это, потому что они помогают Apple улучшить безопасность её продуктов», — считает Хенце.

Это уже вторая уязвимость за последнее время, найденная в продуктах Apple подростком. Пользователю, сообщившему о баге FaceTime, который позволял звонящим прослушивать собеседников, всего 14 лет. Патч для этой уязвимости Apple пока не выпустила.

Чытайце таксама
Адна з першых альтэрнатыўных крам аплікацый у ЕС зачыняецца
Адна з першых альтэрнатыўных крам аплікацый у ЕС зачыняецца
Адна з першых альтэрнатыўных крам аплікацый у ЕС зачыняецца
Буйны беларускі банк адмовіўся ад iOS-аплікацыі
Буйны беларускі банк адмовіўся ад iOS-аплікацыі
Буйны беларускі банк адмовіўся ад iOS-аплікацыі
1 каментарый
Apple запускае Creator Studio — даступную альтэрнатыву Adobe Creative Cloud
Apple запускае Creator Studio — даступную альтэрнатыву Adobe Creative Cloud
Apple запускае Creator Studio — даступную альтэрнатыву Adobe Creative Cloud
ШІ Google стане «мозгам» Siri
ШІ Google стане «мозгам» Siri
ШІ Google стане «мозгам» Siri

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.