ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

تکنولوژی

وجود مشکل امنیتی در بروزرسانی High Sierra سیستم عامل مک

اپل دیروز آخرین بروزرسانی سیستم عامل دسکتاپ macOS High Sierra را منتشر کرد که شامل بهینه سازی های امنیتی و کاربردی زیادی است. با این حال به نظر می رسد این بروزرسانی جدید یک مشکل ...

یونس مرادی
یونس مرادی منتشر شده در ۵ مهر ۱۳۹۶  |  ۱۰:۳۰

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

اپل دیروز آخرین بروزرسانی سیستم عامل دسکتاپ macOS High Sierra را منتشر کرد که شامل بهینه سازی های امنیتی و کاربردی زیادی است. با این حال به نظر می رسد این بروزرسانی جدید یک مشکل امنیتی نیز به همراه دارد.

«پاتریک واردل»، مدیر تحقیقات شرکت امنیتی «Synack» امروز در یک ویدئو نرم افزاری را نشان داد که توانایی استخراج پسوردهای ساده از ابزار مدیریت پسورد Keychain را دارد. بسیاری از کاربران اپل برای مدیریت پسوردهای مختلف از این ابزار استفاده می کنند و بروز هر مشکلی در آن می تواند آسیب زیادی به آنها وارد کند.

واردل در این باره می گوید:

نرم افزارهایی نصب شده می توانند بدون اطلاع کاربر به تمام اطلاعات درون Keychain دسترسی داشته باشند. اگر من می توانم به این کدها دسترسی پیدا کنم قطعا هکرها، سازمان های امنیتی و جاسوسی نیز می توانند اینکار را انجام دهند.

واردل در این ویدئو پسوردهای توییتر، فیسبوک و حساب بانکی را استخراج کرده و هشدار می دهد که این مشکل امنیتی در نسخه های قبلی مک نیز وجود دارد.

شرکت اپل در پاسخ به این ویدئو اعلام کرده است:

سیستم عامل مک به صورت کاملا ایمن طراحی شده و هنگام نصب نرم افزار های تائید نشده مثل موردی که در این ویدئو وجود دارد، هشدارهای لازم به کاربر داده می شود. ما از کاربران می خواهیم برنامه ها را تنها از منابع معتبر دانلود کرده و پیام های نمایش داده شده هنگام نصب آنها را به دقت مطالعه کنند.

واردل ادعا می کند که این مشکل امنیتی را بیست روز پیش به اپل اطلاع داده و تا زمانی که اپل فکری برای حل آن نکند روش انجام هک را به صورت عمومی منتشر نمی کند.

دیدگاه‌ها و نظرات خود را بنویسید
نظرات ثبت شده (8 مورد)
  • Ghost

    والا ما که تا حالا با مک به مشکل نخوردیم ولی سرکار تا دلت بخواد با ویندوز سرور سرو کله میزنیم چند ماه پیش هم سرور Exchangeمون سر Wannacry نابود شد !

    • Geektus

      خودت داری میگی ویندوز سرور، خب معلومه زمین تا آسمون بین این دو فرق هست. ویندوز سرور برای کسایی که از اصول و قوائد شبکه و مباحث پایه ی رایانه سر در نمیارن مناسب نیست و حداقل نیاز به یک متخصص IT یا بهتر از اون Server Admin داره. اینکه سرورتون به فنا رفته بخاطر سهل انگاری خودتون بوده وگرنه چرا باید پورتهایی که ازشون استفاده ای نمیشه (یا اگر هم میشده بخاطر آپدیت نبودن اطلاعات فردی و استفاده از ابزارهای بهتر...) رو مخصوصا توی سرور باز بزارید!

      • Ghost

        بنده 7 تا مدرک مایکروسافت دارم و LPI1-2-3 لازم نیست خود شیرینی کنی اینجا ;)

    • darksider

      اخی چقدرم راست میگی یچیزی شنیدی میای چرت بلغور میکنی
      وانا کرای خیلی راحت با یه بروز رسانی امنیتی برطرف میشد اما خب از شیپلی مثل تو انتظار نمیره ازش سردر بیاری

      • Hadi.TJ

        دوست عزیزی که مشخصه تا بحال 1 دقیقه هم با سیستم عامل مک کار نکردی، چرا فکر میکنی مجبوری حتما همه جا و در مورد چیزهایی که اطلاع نداری نظر بدی؟

  • pine

    اقا این اپدیت کجاست از دیروز هر چی میزنیم اپدیتی نیست.

    • pyan

      وقتی سیستم عامل جدید معرفی میشه تو تب آپدیت نمیاد...تو صفحه اصلی Mac App Store عکسش هست، بزنید روش دانلود میشه

مطالب پیشنهادی