پرش به محتوا
آخرین اخبار
سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix
اخبار

شکاف امنیتی مک، تغییر تنظیمات اپ استور را با هر رمز عبوری ممکن می‌کند

دی ۲۲, ۱۳۹۶ نوشتهٔ tech2 tech2 بدون نظر

کمیته رکن چهارم – کاربران سیستم‌عامل macOS به‌تازگی رخنه‌ای در آن شناسایی کرده‌اند که تغییر تنظیمات اپ‌استور را با هر رمز عبوری ممکن می‌کند.

به‌ نظر می‌رسد که مشکلات امنیتی سیستم‌عامل دسکتاپ اپل تمامی ندارند؛ چرا که کاربران macOS به‌تازگی متوجه وجود رخنه‌ای در این سیستم‌عامل شده‌اند که به آن‌ها اجازه می‌دهد با هر رمز عبور دلخواهی، تنظیمات اپ‌‌استور را در سیستم‌عامل macOS High Sierra تغییر دهند. باید خاطرنشان کنیم که کماکان برای آنلاک کردن بخش Preferences باید به‌عنوان Administrator در سیستم‌عامل لاگین کنید؛ اما پس از باز شدن قفل این بخش، برای دسترسی مجدد به آن، می‌توانید از هر رمز عبور دلخواهی استفاده کنید. با این حال برای دسترسی به بخش‌های دیگر، کماکان باید رمز عبور صحیح را وارد کنید.

باید توجه کنید که اگرچه این رخنه‌ی امنیتی، اطلاعات کاربران را در معرض خطر قرار نمی‌دهد؛ اما در به‌روزرسانی بعدی سیستم‌‌عامل macOS با نسخه‌ی ۱۰.۱۳.۳ شاهد رفع‌‌ آن خواهیم بود. این به‌روزرسانی در حال حاضر در وضعیت بتا قرار دارد. از آنجایی که بهره‌گیری از رخنه‌ی امنیتی جدید macOS، مستلزم داشتن دسترسی سطح Admin‌ است؛ باگ یادشده تنها در صورتی مشکل‌ساز و نگران‌کننده خواهد بود که فرد مهاجم از قبل، دسترسی سطح Admin را دارا باشد. هکرها می‌توانند محدودیت‌های رمز عبور شما را برای دانلودها از میان بردارند؛ به‌عنوان مثال می‌توانند بدون اجازه‌ی شما نسبت به انجام یک خرید اقدام کنند یا در صورتی که از وجود آسیب‌پذیری در نسخه‌ی جدید سیستم‌عامل یا یک اپلیکیشن آگاهی داشته باشند، به‌روزرسانی خودکار آن را فعال کنند.

در نهایت باید اذعان کرد که وجود شکاف‌های امنیتی این‌چنینی، نشان‌ می‌دهد که باگ‌های امنیتی اجتناب‌پذیر متعددی در سیستم‌عامل macOS وجود دارد که کوپرتینونشین‌ها باید آن‌ها را مرتفع کنند.

منبع : زومیت

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.