قفل اپ استور بدون گذرواژه باز شد!
بدشانسی جدید اپل
کارشناسان امنیتی آسیبپذیری جدیدی را در نسخهای از سیستم عامل مکینتاش کشف کردند که به کاربران اجازه میدهد با وارد کردن هر گذرواژهای اپاستور را باز کنند.
خبرگزاری ایسنا: کارشناسان امنیتی، آسیبپذیری جدیدی را در macOS High Sierra (نسخهای از سیستم عامل مکینتاش توسعهیافته توسط شرکت اپل) کشف کردند که به کاربرانی که بهعنوان مدیر وارد میشوند، اجازه میدهد بتوانند با وارد کردن هر گذرواژهای، بخش App Store Preferences موجود در System Preferences را باز کنند.
این نقص به دنبال یک سری اشکالات امنیتی قابل توجه در هفتههای اخیر، از جمله نقص دسترسی ریشه که به هر کسی اجازه دسترسی به تنظیمات حساب کاربری مهم و بیشتر را میدهد، رخ داده است.
مراحل سوءاستفاده از این آسیبپذیری و دسترسی به تنظیمات اپاستور شامل وارد شدن بهعنوان یک مدیر محلی، باز کردن App Store Prefpane در System Preferences، قفل کردن padlock درصورت باز بودن آن، کلیککردن برروی قفل بهمنظور بازکردن آن و در نهایت واردکردن گذرواژهی دلخواه میشود.
این آسیبپذیری که توسط اریک هولمت گزارش و در وبسایت مرکز ماهر به آن اشاره شده است، دسترسی به دادههای خصوصی را به اشتراک نمیگذارد و تنها برروی آخرین نسخهی macOS ۱۰.۱۳.۲ و کاربرانی که بهعنوان مدیر وارد میشوند، تأثیر میگذارد.
این اشکال به صفحهی App Store Preferences محدود میشود زیرا macOS High Sierra در حال حاضر padlock را بهعنوان پیشفرض برای این بخش از تنظیمات انتخاب کرده است و padlock صفحه، بخشهای دیگر را در تنظیمات سیستم باز نمیکند. علاوه بر این، بسیاری از تنظیمات در پنجرهی App Store Preferences با گذرواژهی Apple ID کاربر محافظت میشوند و نمیتوانند با استفاده از این روش تغییر یابند.
شرکت اپل هنوز به این آسیبپذیری پاسخی نداده است؛ اما احتمالاً به زودی یک وصلهی امنیتی منتشر و این مسئله را حل خواهد کرد. در عین حال، کاربران میتوانند برای جلوگیری از مورد سوءاستفاده قرارگرفتن توسط این آسیبپذیری، پس از کار با سیستم، از حساب کاربری مدیر خود خارج شوند یا از حساب کاربری استاندارد به جای حساب کاربری مدیر استفاده کنند
این نقص به دنبال یک سری اشکالات امنیتی قابل توجه در هفتههای اخیر، از جمله نقص دسترسی ریشه که به هر کسی اجازه دسترسی به تنظیمات حساب کاربری مهم و بیشتر را میدهد، رخ داده است.
مراحل سوءاستفاده از این آسیبپذیری و دسترسی به تنظیمات اپاستور شامل وارد شدن بهعنوان یک مدیر محلی، باز کردن App Store Prefpane در System Preferences، قفل کردن padlock درصورت باز بودن آن، کلیککردن برروی قفل بهمنظور بازکردن آن و در نهایت واردکردن گذرواژهی دلخواه میشود.
این آسیبپذیری که توسط اریک هولمت گزارش و در وبسایت مرکز ماهر به آن اشاره شده است، دسترسی به دادههای خصوصی را به اشتراک نمیگذارد و تنها برروی آخرین نسخهی macOS ۱۰.۱۳.۲ و کاربرانی که بهعنوان مدیر وارد میشوند، تأثیر میگذارد.
این اشکال به صفحهی App Store Preferences محدود میشود زیرا macOS High Sierra در حال حاضر padlock را بهعنوان پیشفرض برای این بخش از تنظیمات انتخاب کرده است و padlock صفحه، بخشهای دیگر را در تنظیمات سیستم باز نمیکند. علاوه بر این، بسیاری از تنظیمات در پنجرهی App Store Preferences با گذرواژهی Apple ID کاربر محافظت میشوند و نمیتوانند با استفاده از این روش تغییر یابند.
شرکت اپل هنوز به این آسیبپذیری پاسخی نداده است؛ اما احتمالاً به زودی یک وصلهی امنیتی منتشر و این مسئله را حل خواهد کرد. در عین حال، کاربران میتوانند برای جلوگیری از مورد سوءاستفاده قرارگرفتن توسط این آسیبپذیری، پس از کار با سیستم، از حساب کاربری مدیر خود خارج شوند یا از حساب کاربری استاندارد به جای حساب کاربری مدیر استفاده کنند
تبلیغات متنی
-
جرایم مالیاتی بخشیده میشود، اما فقط با یک شرط
-
هزینه زندگی در ایران، عربستان و امارات یکسان شد!
-
صداوسیما، اهداف ایران در جنگ احتمالی را لو داد
-
خبر واریز کالابرگ ماه رمضان تکذیب شد
-
شاخص بورس امروز تاریخی شد!
-
اسکوچیچ برای صدرنشینی ربات به زمین فرستاد!
-
نخستین تصویر از بهنوش طباطبایی در «گیس»
-
بیمه برای این موتورسواران اجباری شد
-
اعزام پهپادهای سپاه برای تعقیب آبراهام لینکلن
-
لودگی دو مجری شبکه سه روی آنتن زنده خبرساز شد
-
گرانترین بازیکن فوتبال ایران چه کسی است؟
-
اظهارات تازه یک نماینده مجلس درباره انتقال اورانیوم ایران
-
نعیمه نظامدوست: حرومزاده خیلی وقته فحش نیست
-
شرط عجیب مسی برای پیوستن به گالاتاسرای
-
مجری مسئلهساز شبکه افق عذرخواهی کرد
-
هزینه زندگی در ایران، عربستان و امارات یکسان شد!
-
صداوسیما، اهداف ایران در جنگ احتمالی را لو داد
-
خبر واریز کالابرگ ماه رمضان تکذیب شد
-
اعزام پهپادهای سپاه برای تعقیب آبراهام لینکلن
-
لودگی دو مجری شبکه سه روی آنتن زنده خبرساز شد
-
مجری مسئلهساز شبکه افق عذرخواهی کرد
-
تمرین اسرائیل با شبیهسازی سقوط موشکهای ایرانی
-
طلا باز هم به شدت سقوط کرد
-
رئیس قوه قضاییه: زمان پهلوی مردم تحقیر شدند
-
اعلام جرم دادستانی علیه مدیر ارشد صداوسیما
-
توصیه مهناز افشار به بازیگرانی که سودای سیمرغ دارند!
-
قهرمان لیگ مشخص شد، مبارکشان باشد!
-
این ۱۶ استان منتظر بارشهای شدید باشند
-
خطخطی صداوسیما روی اعصاب مردم اتفاق اصلی یکشنبه بود
-
اسرائیل برای توافق ایران و آمریکا سه شرط گذاشت!
-
ناو هواپیمابر لینکلن دریای عمان را ترک کرد
-
مداح مشهدی شعار «این آخرین نبرده» را اجرا کرد
-
یک افغانستانی صاحب جایزه بدترین خانه سال جهان شد!
-
خشم منوچهر هادی در جشنواره فجر: دیکتاتور هستید!
-
دو انفجار خبرساز در اهواز و بندرعباس
-
رزمایش مشترک ایران، روسیه و چین تکذیب شد؟
-
ورود کاروان نظامی بزرگ آمریکا به عراق
-
خبر فوری علی لاریجانی در رابطه با آمریکا
-
رابعه اسکویی از مردم عذرخواهی کرد
-
بازیگران در جشنواره فجر مشکیپوش شدند
-
سفارت ایتالیا در تهران تعطیل شد
-
ادامه اعزام نیرو و تجهیزات نظامی آمریکا به منطقه
-
تاریخ جدید رزمایش دریایی ایران، چین و روسیه مشخص شد
-
حضور بازیگر پرحاشیه در جشنواره فجر به چشم آمد
-
اندونگ نه؛ بمب پرسپولیس یک استقلالی دیگر است
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر