آخرین اخبار

قفل اپ‌استور بدون گذرواژه باز شد! علمي

قفل اپ‌استور بدون گذرواژه باز شد!

  بزرگنمايي:

چه خبر - نقص جديدي در اپل

کارشناسان امنيتي، آسيب‌پذيري جديدي را در macOS High Sierra (نسخه‌اي از سيستم عامل مکينتاش توسعه‌يافته توسط شرکت اپل)، کشف کردند که به کاربراني که به‌عنوان مدير وارد مي‌شوند، اجازه مي‌دهد بتوانند با وارد کردن هر گذرواژه‌اي، بخش App Store Preferences موجود در System Preferences را باز کنند.
اين نقص به دنبال يک سري اشکالات امنيتي قابل‌ توجه در هفته‌هاي اخير، از جمله نقص دسترسي ريشه که به هر کسي اجازه دسترسي به تنظيمات حساب کاربري مهم و بيشتر را مي‌دهد، رخ داده است.
مراحل سوءاستفاده از اين آسيب‌پذيري و دسترسي به تنظيمات اپ‌استور شامل وارد شدن به‌عنوان يک مدير محلي، باز کردن App Store Prefpane در System Preferences، قفل‌ کردن padlock درصورت باز بودن آن، کليک‌کردن برروي قفل به‌ منظور بازکردن آن و در نهايت واردکردن گذرواژه‌ي دلخواه مي‌شود.
اين آسيب‌پذيري که توسط اريک هولمت گزارش و در وب‌سايت مرکز ماهر به آن اشاره شده است، دسترسي به داده‌هاي خصوصي را به ‌اشتراک نمي‌گذارد و تنها برروي آخرين نسخه‌ي macOS 10.13.2 و کاربراني که به‌عنوان مدير وارد مي‌شوند، تأثير مي‌گذارد.
اين اشکال به صفحه‌ي App Store Preferences محدود مي‌شود، زيرا macOS High Sierra در حال حاضر padlock را به‌عنوان پيش‌فرض براي اين بخش از تنظيمات انتخاب کرده است و padlock صفحه،‌ بخش‌هاي ديگر را در تنظيمات سيستم باز نمي‌کند. علاوه ‌بر اين، بسياري از تنظيمات در پنجره‌ي App Store Preferences با گذرواژه‌ي Apple ID کاربر محافظت مي‌شوند و نمي‌توانند با استفاده از اين روش تغيير يابند.
شرکت اپل هنوز به اين آسيب‌پذيري پاسخي نداده است، اما احتمالاً به ‌زودي يک وصله‌ي امنيتي منتشر و اين مسئله را حل خواهد کرد. در عين‌ حال، کاربران مي‌توانند براي جلوگيري از مورد سوءاستفاده قرارگرفتن توسط اين آسيب‌پذيري، پس از کار با سيستم، از حساب کاربري مدير خود خارج شوند يا از حساب کاربري استاندارد به ‌جاي حساب کاربري مدير استفاده کنند.


منبع: isna.ir



ارسال نظر شما

Protected by FormShield

اخبار خواندنی

پيشنهاد ايجاد شبکه امن و بومي به جاي اينستاگرام

اينستاگرام، صفحه سردار کمالي را مسدود کرد

اپل، دوباره اپليکيشن‌هاي ايراني را غيرفعال کرد

سامسونگ گلکسي اي 40معرفي شد

انجمن فيزيک آمريکا از دو محقق ايراني تقدير کرد

فيسبوک بيش از دو هزار حساب کاربري ايران و روسيه را مسدود کرد

اينستاگرام يتيم شد

جزئيات کلاهبرداري جديد از تماس‌هاي خارجي

هک داووس و انتشار اسامي قاتلان خاشقجي

انجمن فيزيک آمريکا از دو محقق ايراني تقدير کرد

پيشنهاد ايجاد شبکه امن و بومي به جاي اينستاگرام

اينستاگرام، صفحه سردار کمالي را مسدود کرد

سامسونگ گلکسي اي 40معرفي شد

اپل، دوباره اپليکيشن‌هاي ايراني را غيرفعال کرد

فيسبوک بيش از دو هزار حساب کاربري ايران و روسيه را مسدود کرد

خاطره وزير ارتباطات از قهرمان زندگي‌اش

خودروي برقي لوکس ارزان قيمت در راه است

پرتاب اولين ماهواره 5G براي دسترسي به اينترنت

جهرمي: 350 هزار «آيفون» خاموش شد

دست نگه داريد؛ گوشي‌هاي تاشو ارزان مي‌شوند!

فيسبوک و اينستاگرام از دسترس خارج شدند

شکوفايي شارژ سريع و بي‌سيم

اضافه شدن ايموجي به پلاک خودروهاي استراليا

اولين سيم‌کارت نسل پنجم جهان رسما عرضه شد

گوشي تاشوي سامسونگ، اپل را تهديد مي‌کند

آناليز آزمايش ادرار با گوشي هوشمند!

ايراني‌ها در موبايل؛ 30 برابر روزنامه، 9 برابر کتاب

همکاري هسته‌اي بيل گيتس با چيني‌ها به‌هم خورد

تندگويان: «موسسه فيلترينگ» باز کنيم

هوآوي بعد از اپل، محبوب‌ترين برند تلفن همراه

دوربين سه‌بعدي به آيفون‌هاي جديد مي‌آيد

گران‌ترين گوشي سامسونگ به 5G مجهز مي‌شود

فروش 100 هزار گوشي تنها در کمتر از 9 دقيقه

خودروي پليس 2020 فورد چشم‌ها را خيره کرد

قابليت جديد اينستاگرام در بخش دايرکت

تاثيرات آلودگي هوا بر دستگاه تنفسي

فيلترينگ تلگرام به دستور رييس جمهور تکذيب شد

خطرناک‌ترين نقطه تهران هنگام زلزله کجاست؟

واکنش وزير ارتباطات به قطع دائمي تلگرام و اينستاگرام

واکنش جهرمي به مشکلات ايجاد شده براي کسب و کارهاي اينترنتي

شرط ايران براي تلگرام جهت ادامه فعاليت

قطع ارتباط گوشي هاي رجيستر نشده از امروز

انتشار يک ويروس خطرناک به بهانه دور زدن فيلترينگ

شرط رفع فيلترينگ تلگرام

باکيفيت و بي‌کيفيت‌ترين خودروهاي توليد داخل

اخطار دادستاني بابت رفع‌ فيلتر غيرقانوني اينستاگرام

تلگرام رفع فيلتر شد

علت رفع فيلتر تلگرام انتقال سرور تلگرام به ايران است؟

آمارسازي براي توجيه رفع فيلتر غيرقانوني تلگرام و اينستاگرام

رفع مشکل باروري ابرها به کمک سپاه