Stäng annons

I oktober 2014 lyckades en grupp på sex forskare kringgå alla Apples säkerhetsmekanismer för att placera en app på Mac App Store och App Store. I praktiken kunde de få in skadliga applikationer i Apple-enheter som skulle kunna få mycket värdefull information. Enligt en överenskommelse med Apple skulle detta faktum inte publiceras på cirka ett halvår, vilket forskarna efterlevde.

Då och då hör vi om ett säkerhetshål, alla system har dem, men det här är ett riktigt stort sådant. Det tillåter en angripare att driva en app genom både App Stories som kan stjäla iCloud Keychain-lösenordet, Mail-appen och alla lösenord som lagras i Google Chrome.

[youtube id=”S1tDqSQDngE” width=”620″ höjd=”350″]

Felet kan tillåta skadlig programvara att få ett lösenord från praktiskt taget alla appar, oavsett om de är förinstallerade eller från tredje part. Gruppen lyckades helt övervinna sandboxing och fick på så sätt data från de mest använda applikationerna som Everenote eller Facebook. Hela saken beskrivs i dokumentet "Oauktoriserad tillgång till resurser över flera appar på MAC OS X och iOS".

Apple har inte kommenterat saken offentligt och har bara begärt mer detaljerad information från forskare. Även om Google tog bort nyckelringsintegrationen löser det inte problemet som sådant. Utvecklarna av 1Password har bekräftat att de inte kan garantera säkerheten för lagrad data till 100 %. När en angripare väl kommer in i din enhet är det inte längre din enhet. Apple måste komma med en fix på systemnivå.

källor: Registret, AgileBits, Kult av Mac
Ämnen: ,
.