Kritinė „Apple“ saugumo spraga atveria duris programišiams

2014 m. vasario 24 d. 17:13
lrytas.lt
Kritiškai svarbi saugumo spraga „Apple“ mobiliesiems įrenginiams skirtoje programinėje įrangoje leido programišiams perimti el. laiškus ir kitus duomenis, kurie turėtų būti užšifruoti. Praėjusį penktadienį „Apple“ išleido atnaujinimą, kuris ištaiso klaidą, tačiau ekspertai teigia, kad spraga lieka aktuali visiems „Mac“ kompiuterių savininkams.
Daugiau nuotraukų (1)
Programuotojų bendruomenė klaidą praminė „GotoFail“ (liet. „goto“ nesėkmė), mat ji įsivėlė dėl vienos klaidingai įrašytos „goto“ komandos programiniame kode, skelbia „Forbes“.
Dėmesys į ją buvo atkreiptas penktadienį, kai „Apple“ išleido „iOS“ operacinės sistemos atnaujinimą (kurį visiems „iPhone“ ir „iPad“ savininkams primygtinai rekomenduojame įsidiegti). Saugumo kompanijos „Crowdstrike“ ir „Google“ tyrėjai netrukus išsiaiškino, kokią klaidą atnaujinimas ištaiso – ji yra susijusi su duomenų šifravimu.
Paaiškėjo, kad ta pati klaida tebėra neištaisyta „Mac“ kompiuteriuose įdiegtoje operacinėje sistemoje „OS X“. Pasinaudoję saugumo spraga, programišiai gali niekam nežinant rinkti internetu perduodamus duomenis – net jei jie yra užšifruoti.
Todėl specialistai rekomenduoja vartotojams vengti nepatikimų belaidžio interneto tinklų ir „Safari“ naršyklės, kol bus išleistas jos atnaujinimas.
Maža to, nepriklausomas specialistas Ashkanas Soltani savaitgalį savo „Twitter“ paskyroje paskelbė programų sąrašą, kurios, kaip ir „Safari“, vis dar yra nesaugios.
Tarp jų – „Mail“, „Calendar“, „Twitter“, „Facetime“, „iMessage“ ir net pačios „Apple“ programinės įrangos atnaujinimo programa. Sąrašas nėra galutinis, kadangi A.Soltani analizavo tik savo kompiuteryje įdiegtas programas.
Saugumo spraga susijusi su tuo, kaip „Apple“ įrenginiai patvirtina saugų prisijungimą prie serverių. Ja pasinaudodami programišiai gali kompiuteriui nusiųsti suklastotą patvirtinimo kodą ir tokiu būdu perimti duomenis.
OS Xsaugumo spragaApple
Rodyti daugiau žymių

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App StoreGoogle Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.